Tovább a tartalomhoz

Hogyan használjam az S/MIME-t Macen?

Mac

S/MIME két dolgot ad az e‑mailednek, amit a rendes levél nem tud. Egy aláírt üzenet bizonyítja, hogy valóban tőled származik és változatlanul érkezett; egy titkosított üzenetet csak az a személy tud megnyitni, akinek küldted. BlueMail Macre mindkettőt támogatja.

Amire szükséged van

  • Egy tanúsítvány a címedhez, valamint a jelszó, amely védi, ha az egy .p12 vagy .pfx fájl. Ezek általában a szervezet IT csapatától vagy egy tanúsítványkiadótól származnak, és a tanúsítványnak ugyanarra a címre kell kiállítva lennie, mint amelyik fiókot beállítod.
  • Egy Enterprise licenc. Az S/MIME az BlueMail Enterprise csomagjának része. Ahol ez még nincs benne, az S/MIME képernyőn megjelenik egy Enterprise license required megjegyzés egy Billing hivatkozással, így pontosan láthatod, mit kell kérned.

Macen az BlueMail a tanúsítványokat a rendszer tanúsítványtárából olvassa, tehát egy identitás, ami már telepítve van a gépre, a szervezet kezelési profilja által, vagy amit te magad adtál hozzá a .p12 fájllal, elérhető az BlueMail számára további teendő nélkül.

Beállítás

  1. Nyisd meg a Beállítások | Adatvédelem és biztonság | Végpontok közti titkosítás részt.
  2. Kattints az S/MIME titkosítás és aláírás-ra.
  3. Válaszd ki azt a fiókot, amelyet beállítasz.
  4. A Tanúsítványok ehhez a fiókhoz alatt kattints a Kiválaszt… gombra a Aláíró tanúsítvány mellett, majd tedd ugyanezt a Titkosító tanúsítványnál. Sok tanúsítvány mindkét feladatra alkalmas, ebben az esetben kétszer ugyanazt választod.

BlueMail ezután megmutatja minden tanúsítvány érvényességi dátumait és egy SHA-256 ujjlenyomatot, így egy pillantással ellenőrizheted, hogy a megfelelőt választottad-e. Ahogy a képernyő megjegyzi, "Néhány tanúsítványhoz privát kulcs és jelszó szükséges az aláíráshoz vagy a visszafejtéshez."

Ha egy tanúsítvány más címhez tartozik, BlueMail ezt közvetlenül jelzi, ahelyett, hogy megkeresnéd egy olyan konfigurációs hibát, ami nincs ott.

A tanúsítványok kezelése

Az Speciális & kezelés alatt az Tanúsítványkezelő megnyitása elvisz a rendszer tanúsítványkezelőjébe, ahol az identitásokat telepítik, megvizsgálják és eltávolítják, és ahol ellenőrizheted a lejárati dátumot, mielőtt meglepetés érne.

Az aláírást kiadó hatóság megbízhatósága

A Megbízható CA-k rész az, ami lehetővé teszi az BlueMail számára, hogy megerősítse mások aláírásait: "A tanúsítványkiadók, amelyek megbízhatónak tekinthetők az aláírt levelek ellenőrzéséhez. Egy .p12 importálása a kiadó láncát is megbízhatóvá teszi."

Tehát a saját tanúsítványod általában lefedi azokat a kollégákat, akiknek ugyanaz a kiadója. Bárki kívül esik ezen a láncon, kattints a CA tanúsítvány importálása gombra, és válaszd ki az ő .pem vagy .cer fájljukat. A rész folyamatosan számon tartja a megbízható hatóságokat.

Minden e‑mailhez való viselkedés kiválasztása

Ha egy tanúsítvány be van állítva, a Tárgy sor jobb oldalán megjelenik egy biztonsági gomb, amikor írsz egy üzenetet. Kattints rá és válaszd ki, hogyan küldd ezt az üzenetet:

MódMit csinál
NoneAláírás vagy titkosítás nélkül küld
SignIgazolja a személyazonosságodat a címzettek felé
EncryptCsak a kulccsal rendelkező címzettek tudják elolvasni
Sign & EncryptAjánlott

A választás az éppen szerkesztett e‑mailre vonatkozik, így aláírhatod a rutinszerű leveleket és titkosíthatod az alkalmi érzékenyeket anélkül, hogy a beállításokat meg kellene nyitnod.

Ha egyszerre szeretnéd beállítani, használd az S/MIME képernyőn az Alapértelmezett viselkedés a kimenő levelekre opciót:

  • Minden kimenő üzenet digitális aláírása
  • Alapértelmezetten titkosítja az üzeneteket, ha minden címzett támogatja az S/MIME‑ot: a titkosítás akkor alkalmazandó, ha BlueMail rendelkezik tanúsítvánnyal minden üzeneten szereplő személyhez, és kikapcsolt marad, amikor sikertelen lenne
  • Jelszerűen aláírt másolatok küldése kompatibilitás miatt: lehetővé teszi, hogy az aláírt levelek olvashatók maradjanak azokban az alkalmazásokban, amelyek nem kezelik az S/MIME aláírásokat

Titkosítás másoknak

A titkosításhoz a címzett tanúsítványa szükséges, és az BlueMail ezeket lekéri, miközben címezed az üzenetet; röviden láthatod a "S/MIME tanúsítványok keresése a címzettekhez…" üzenetet. Ha valakinek nincs elérhető tanúsítványa, az BlueMail a Hiányzó S/MIME tanúsítványok alatt nevezi meg őket, ahelyett, hogy olyasmit küldene, amit nem tudnának megnyitni, így inkább aláírhatod, vagy kérheted tőlük a tanúsítványukat.

A legegyszerűbb módja a tanúsítványok gyűjtésének, ha aláírt leveleket cseréltek: egy aláírt üzenet hordozza a küldő tanúsítványát, így ha egy kapcsolat egyszer aláír egy e‑mailt neked, innentől kezdve titkosíthatsz neki.

Aláírt és titkosított levelek olvasása

A bejövő S/MIME üzenetek fejlécében egy jelvény látható, amely megmutatja, mit igazolt az BlueMail: Aláírt, Titkosított, Aláírt & Titkosított, vagy Aláírt · ellenőrizetlen feladó, amikor az aláírás még nem köthető megbízható hatósághoz.

Kattints a jelvényre a S/MIME Üzenetinformáció megtekintéséhez, amely megmutatja a Aláírva ezzel, Visszafejtve ezzel, A te tanúsítványod, Titkosítva ide és a SHA-256 ujjlenyomatot.

Amikor egy aláírás ellenőrizetlenként jelenik meg, az BlueMail megadja az okot, és az ok a javításhoz vezet:

  • "Az aláíró tanúsítványa nem egy megbízható hatóságtól származik. Importáld a CA-ját, hogy megbízható legyen." — add hozzá azt a hatóságot a fent említett Megbízható CA-k közé.
  • "A tanúsítvány e‑mail címe nem egyezik a feladó címével."
  • "Az aláíró tanúsítványa lejárt." vagy "még nem érvényes."
  • "A tanúsítvány nincs engedélyezve e‑mail védelmére." vagy "aláírásra."

Kiterjesztés szervezeten belül

Az BlueMail Enterprise-on az adminisztrátorok kézbesíthetik minden felhasználó S/MIME identitását magával az alkalmazással együtt, a tanúsítványfájlok terjesztése helyett; lásd Can I deploy BlueMail with MDM? a konfigurációs kulcsokhoz.

Inkább a PGP‑t preferálod?

Az BlueMail PGP‑t is támogatja ugyanazon a Végpontok közti titkosítás képernyőn, és a PGP teljesen ingyenes, nincs szükség Enterprise licencre, sem vásárlásra. Lásd PGP kulcsok az BlueMail.

Tanúsítvány eltávolítása

Kattints a Eltávolítás gombra egy tanúsítvány mellett. Az BlueMail először megerősít: "Ez törli az S/MIME tanúsítványt és annak privát kulcsát erről az eszközről. Később újra importálhatod."

A teljes fiók eltávolításakor megkérdezi, hogy megtartod‑e a privát kulcsot. Ha megtartod, a fiók újbóli hozzáadása visszafejti a korábbi S/MIME leveleidet import nélkül; a Kulcs törlése azt jelenti, hogy ismét szükséged lesz a tanúsítványfájlra.

Elérhető még iPhone és iPad és Android, és összefoglalva a S/MIME támogatás.