S/MIME két dolgot ad az e‑mailednek, amit a normál levelezés nem tud. Egy aláírt üzenet bizonyítja, hogy valóban tőled származik és változatlanul érkezett meg; egy titkosított üzenetet csak az nyithat fel, akinek elküldted. BlueMail Windowsra mindkettőt támogatja.
Mire lesz szükséged
- Egy tanúsítvány a címedhez, és a jelszó, amely megvédi, ha az egy
.p12vagy.pfxfájl. Ezeket általában a szervezeted IT csapata vagy egy tanúsítványkiadó adja, és a tanúsítványt ugyanarra a címre kell kiadni, mint amellyel a fiókot beállítod. - Egy Enterprise licenc. Az S/MIME a BlueMail Enterprise csomagjának része. Ott, ahol még nincs benne, az S/MIME képernyő egy Enterprise license required megjegyzést mutat egy Billing hivatkozással, így pontosan láthatod, mit kell kérni.
Windowson a BlueMail a tanúsítványokat a rendszer tanúsítványtárából olvassa, szóval egy tanúsítvány, amit az IT csapatod már telepített a PC-re, házirenddel, vagy amelyet te dupla kattintással importáltál a .p12-re, elérhető lesz a BlueMail számára további teendő nélkül.
Beállítása
- Nyisd meg a Settings | Privacy & Security | End-to-End Encryption menüpontot.
- Kattints az S/MIME Encryption & Signing-re.
- Válaszd ki a beállítani kívánt fiókot.
- A Certificates for this account alatt kattints a Select…-re a Signing certificate mellett, majd tedd meg ugyanezt az Encryption certificate-tel. Sok tanúsítvány mindkét feladatra jó, ilyen esetben kétszer ugyanazt választod.
BlueMail ezután mutatja az egyes tanúsítványok érvényességi dátumait és egy SHA-256 ujjlenyomatot, így egy pillantással megerősítheted, hogy a megfelelőt választottad. Ahogy a képernyő is megjegyzi, "Some certificates may require a private key and password to use for signing or decryption."
Ha egy tanúsítvány más címhez tartozik, BlueMail ezt közvetlenül jelzi, ahelyett, hogy arra kényszerítene, hogy egy nem létező konfigurációs problémát keress.
Maga a tanúsítványok kezelése
Az Advanced & management alatt az Open certificate manager elvisz a Windows tanúsítványkezelőhöz, ahol a tanúsítványokat telepítik, megvizsgálják és eltávolítják. Ez az a hely is, ahová akkor kell menni, ha először kell hozzáadni egy tanúsítványt a tárolóhoz, vagy ellenőrizni, mikor jár le.
A kiadó hatóság megbízhatósága
A Trusted CAs szakasz az, amely lehetővé teszi a BlueMail számára, hogy megerősítse mások aláírásait: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."
Tehát saját tanúsítványod általában lefedi azokat a kollégákat, akik ugyanattól a kiadótól származnak. Az azon kívüli személyekhez kattints az Import CA certificate-re és válaszd ki az ő .pem vagy .cer fájljukat. A szakasz folyamatosan számolja a megbízott hatóságokat.
E-mailenként választott viselkedés
Ha egy tanúsítvány rendelkezésre áll, egy biztonsági gomb jelenik meg a Subject sor jobb oldalán, amikor szerkesztesz egy üzenetet. Kattints rá és válaszd ki, hogyan küldöd ezt az üzenetet:
| Mode | What it does |
|---|---|
| None | Send without signing or encryption |
| Sign | Verify your identity to recipients |
| Encrypt | Only recipients with a key can read it |
| Sign & Encrypt | Recommended |
A választás az aktuális e-mailre vonatkozik, így rutin leveleket aláírhatsz, és alkalmi érzékeny üzeneteket titkosíthatsz anélkül, hogy a beállításokat megnyitnád.
Ha egyszerre szeretnéd beállítani, használd az S/MIME képernyőn a Default behavior for outgoing mail opciót:
- Digitally sign all outgoing messages
- Encrypt messages by default when all recipients support S/MIME: encryption applies whenever BlueMail has a certificate for everyone on the message, and stays off when it would fail
- Send clear-signed copies for compatibility: keeps signed mail readable in apps that do not handle S/MIME signatures
Titkosítás másoknak
A titkosításhoz a címzett tanúsítványa szükséges, és a BlueMail ezeket keresi, miközben címzed az üzenetet; rövid ideig láthatod a "Looking up S/MIME certificates for recipients…"-et. Ha valakinek nincs elérhető tanúsítványa, a BlueMail a Missing S/MIME certificates alatt nevezi meg őket ahelyett, hogy olyat küldene, amit nem tudnának megnyitni; ilyenkor aláírhatod helyette, vagy kérheted tőlük a tanúsítványukat.
A legegyszerűbb módja a tanúsítványok felépítésének az aláírt levelek cseréje: egy aláírt üzenet magában hordozza a feladó tanúsítványát, szóval ha egy kapcsolat aláír egy neked küldött e-mailt, onnantól kezdve titkosíthatsz neki.
Aláírt és titkosított levelek olvasása
A bejövő S/MIME üzenetek fejlécében egy jelzés mutatja, mit erősített meg a BlueMail: Signed, Encrypted, Signed & Encrypted, vagy Signed · unverified sender, amikor az aláírás még nem kapcsolható egy megbízható hatósághoz.
Kattints a jelzésre az S/MIME Message Information megtekintéséhez, amely mutatja a Signed with, Decrypted with, Your certificate, Encrypted to és a SHA-256 ujjlenyomatot.
Amikor egy aláírás nem ellenőrzöttként jelenik meg, a BlueMail megadja az okot, és az ok a javításra mutat:
- "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", add that authority under Trusted CAs above.
- "The certificate's email doesn't match the sender's address."
- "The signer's certificate has expired." or "isn't valid yet."
- "The certificate isn't authorized for email protection." or "for signing."
Országos telepítés szervezetben
A BlueMail Enterprise-on az adminok kézbesíthetik minden felhasználó S/MIME identitását magával az alkalmazással, ahelyett, hogy tanúsítványfájlokat osztanának szét; lásd a Can I deploy BlueMail with MDM? a konfigurációs kulcsokért.
PGP előnyben?
A BlueMail támogatja a PGP-t is, ugyanazon az End-to-End Encryption képernyőn, és a PGP teljesen ingyenes, nem kell Enterprise licenc, semmi vásárlás. Lásd PGP keys in BlueMail.
Tanúsítvány eltávolítása
Kattints a Remove-ra egy tanúsítvány mellett. A BlueMail először megerősít: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."
A teljes fiók eltávolításakor megkérdezi, hogy megtartod-e a privát kulcsot. Ha megtartod, a fiók újbóli hozzáadása visszafejti a múltbeli S/MIME leveleidet import nélkül; a Delete key azt jelenti, hogy újra szükséged lesz a tanúsítványfájlra.
Elérhető még iPhone and iPad és Android, és összefoglalva a S/MIME Support.