Tovább a tartalomhoz

S/MIME Támogatás

BlueMail's S/MIME támogatás lehetővé teszi, hogy digitálisan aláírt és titkosított e-maileket küldj és fogadj, így a címzettek bizonyíthatják, hogy az üzenet valóban tőled származik, és a szenzitív levelezést csak a címzett személy olvashatja.

Hol él a S/MIME

Lépj a Beállítások | Adatvédelem & Biztonság | Végtelen–End Encryption, majd érintsd meg a S/MIME titkosítási és aláírási lehetőséget, és válaszd ki a fiókot, amelyet beállítasz. Ugyanez a képernyő tartalmazza a PGP titkosítás lehetőséget, ha azt használod; lásd PGP kulcsok.

A S/MIME része a BlueMail Enterprise-nek. Ha még nincs benne, a képernyő egy Enterprise licenc szükséges megjegyzést mutat egy Számlázás hivatkozással.

Tanúsítványod hozzáadása

BlueMail a .p12 és .pfx tanúsítványfájlokat használja, és a fiókon két hely van: ** Aláíró tanúsítvány** és ** Titkosító tanúsítvány**. Érints rá a Kiválasztás… bármelyik mellett, válaszd ki a fájlodat, és add meg a jelszót, amely védi azt a Tanúsítvány jelszó felületen. Sok tanúsítvány mindkét feladatot lefed, ilyenkor ugyanazt a fájlt importálod mindkét helyre.

Miután importáltad, BlueMail megmutatja a tanúsítvány érvényességi dátumait és az SHA-256 ujjlenyomatát, hogy megerősítsd, a helyeset töltötted be.

A tanúsítványt a fiók ugyanolyan címére kell kiállítani, mint a fiók. Ha nem, BlueMail ezt közvetlenül közli, mielőtt találgatnál.

Lépésről lépésre a platformodhoz: iPhone és iPad · Android · Windows · Mac · Linux

Az S/MIME kiadásának terjesztése kezelt eszközökre

A BlueMail Enterprise esetében senkinek sem kell a tanúsítványfájlokkal kézzel bajlódnia. Egy adminisztrátor képes minden felhasználó S/MIME azonosítóját az alkalmazáson belül, az iOS Kezelt Alkalmazás Konfigurációja vagy az Android Enterprise kezelt konfigurációk segítségével átadni, így a személyzet a már működő aláírással és dekódolással megnyithatja BlueMail-t. Nincs átadásra váró fájl és nincs jelszó körbeküldve.

BlueMail egyezteti a kiböfózott tanúsítványt a helyes fiókkal a tanúsítványban szereplő e-mail cím alapján, így eléri a helyes postafiókot készülékenkénti beállítás nélkül. Az import egyszer lefut, majd kihagyásra kerül, így az alkalmazás újranyitásakor soha nem ismétlődik meg, míg a megújításkor közzétett helyettesítés automatikusan eléri az új tanúsítványt.

Adminisztrátoroknak. A kezelt konfiguráció része a BlueMail Enterprise-nek, és az Ön szervezete felé ki van kapcsolva, amikor beállítják Önt, tehát először egyeztessen a BlueMail kapcsolattartójával. Ez egyedi felhasználónként engedélyezett, nem mindenkinél él egyszerre. Amint aktív a bérlő számára, állítsa be ezeket a kulcsokat a BlueMail-nek átadott konfigurációban:

KulcsTípusMit csinál
enableSmimebooleanMegadja az S/MIME jogosultságot a fióknak
smimeP12stringA hitel, alap64-e kódolt .p12
smimeP12PasswordstringAz a jelszó, amely védi azt a .p12

enableSmime a licencnyerés kezelt megfelelője, tehát egy kezelt eszköznek nincs külön megfelelő jogosultsága. A booleans értékei lehetnek valódi booleisként vagy a szövegek "true" és "false" formájában.

Ugyanaz a csatorna hordozza a BlueMail más kezelt beállításait is, így az S/MIME a többi politika mellett egyetlen adatküldésben megy ki. A teljes és aktuális listaért, és példabeli terheléseidért a konzolodhoz, lásd Can I deploy BlueMail with MDM?.

A két platform közötti különbség csak az időzítésben van: az Android meghajtási korlátozások változásai, így BlueMail azonnal felveszi az új konfigurációt, amint az EMM alkalmazza, míg az iOS újraolvassa, amikor BlueMail legközelebb előtérbe kerül.

Üzenet aláírása vagy titkosítása

Amikor megírod, egy biztonsági gomb ül a Tárgy sor jobb oldalán. Érintsd meg a S/MIME titkosítás lapot, és válaszd ki, hogyan küldd ezt a konkrét e-mailt:

  • Nincs: küldés aláírás vagy titkosítás nélkül
  • Aláírás: igazold a kiléted a címzettek előtt
  • Titkosítás: csak azok a címzettek olvashatják, akiknek van kulcsuk
  • Aláírás és Titkosítás: ajánlott

Állandó beállításhoz használd az Alapértelmezett viselkedés a kiadó levelekhez az S/MIME képernyőn: Digitálisan aláírni minden kiáramló üzenetet, Alapértelmezett titkosítás minden olyan címzett esetén, aki támogatja az S/MIME-t, és Tiszta aláírt példányok küldése a kompatibilitás érdekében.

A titkosításhoz szükséges a címzett tanúsítványa. BlueMail ezekre keresi rá a üzenet címzése közben, és ha egyik sem érhető el, az alkalmazás a címzettet a Hiányzó S/MIME tanúsítványok alatt nevezi meg, ahelyett, hogy olyan levelet küldene, amit nem tudnának megnyitni. A tanúsítványok felépítésének legegyszerűbb módja, ha aláírt üzenetet cserélünk, mert egy aláírt üzenet hordozza a küldő tanúsítványát magával.

Olvasás aláírt és titkosított leveleket

Az üzenet fejlécén egy jelvény jelez, hogy mit igazolt a BlueMail: Aláírt, Titkosítva, Aláírt & Titkosított, vagy Aláírt · megbízhatatlan küldő amikor a aláírás még nem köthető egy megbízható hatósághoz. Érintsd meg a gombot a S/MIME Üzenetinformációk megnyitásához, amely megnevezi az a tanúsítványt, amely aláírta vagy decryptelte az üzenetet, és megmutatja az ujjlenyomatát.

Megbízott CA-k

Mások aláírásainak ellenőrzése a megbízhatóságban résztvevő hatóságba vetett bizalomra épül. A Megbízható CA-k szekció ezt kezeli, és az importált saját .p12 is bízik kibocsátási láncában, amely általában lefedi azokat a kollégákat, akik megosztják a kibocsátót. Mások esetében érints meg CA tanúsítvány importálása és válaszd ki a .pem vagy .cer fájljukat.

Ez teszi lehetővé a titkosítást, nem csak a rendet. BlueMail megtartja a küldő tanúsítványát, amikor az aláírt üzenet megérkezik, és a hitelesítés megerősítést nyer a megbízható hatóság ellenőrzése során. Tehát ha a kibocsátó nincs ebben a listában, a tanúsítvány nem kerül megtartásra, és a titkosítás az adott személyre továbbra sem érhető el, akárhány aláírt üzenetet küld is. Az ő CA-jának egyszeri Importálása egyszerre oldja meg mindkét dolgot: az aláírásuk kezd el olvashatónak tűnni, és titkosíthatod őket.

Ha valami figyelemre szorul

  • Egy aláírás megbízhatatlannak jelenik meg. BlueMail adja meg az okot alul, és a megfelelő javításra mutat, leggyakrabban a következő: "Az aláíró tanúsítványa nem megbízható hatóság tanúsítványa. Importáld a CA-t, hogy bízz benne." Egyéb okok fedik a küldő címét, és egy érvényesítetlen, még érvényben lévő vagy emailhez nem jogosult tanúsítványt.
  • Egy importálás nem ment végbe. BlueMail jelzi "Importálás sikertelen. A jelszó helytelen lehet, vagy a fájl nem érvényes tanúsítvány." A tanúsítvány jelszavai érzékenyek a nagy- és kisbetűkre; ha elfelejtetted a jelszót, kérd meg a tanúsítványszolgáltatót egy friss fájlért.
  • Nem tudsz titkosítani valakire. Kérd meg őket, hogy küldjenek el neked egy aláírt üzenetet először, és a tanúsítványuk mellé jár.