Lewati ke konten

Bagaimana cara menggunakan S/MIME di Android?

Android

S/MIME memberikan email Anda dua hal yang tidak dimiliki surat biasa. Pesan ditandatangani membuktikan bahwa itu benar-benar datang dari Anda dan tiba tanpa perubahan; pesan terenkripsi hanya dapat dibuka oleh orang yang Anda kirimkan. BlueMail mendukung keduanya di Android.

Apa yang Anda butuhkan

  • Sebuah sertifikat untuk alamat Anda, sebagai file .p12 atau .pfx, beserta kata sandi yang melindunginya. Ini biasanya berasal dari tim TI organisasi Anda atau otoritas sertifikat, dan sertifikat harus diterbitkan untuk alamat yang sama dengan akun yang Anda atur.
  • Lisensi Enterprise. S/MIME merupakan bagian dari penawaran Enterprise BlueMail. Jika belum termasuk, layar S/MIME menampilkan catatan Enterprise license required dengan tautan Billing sehingga Anda dapat melihat persis apa yang harus diminta.

Simpan .p12 di tempat yang dapat dijangkau ponsel Anda, Downloads, Google Drive, atau lampiran yang Anda kirimkan kepada diri sendiri. BlueMail mengimpor dari file itu sendiri, jadi sertifikat yang sudah terpasang di penyimpanan kredensial Android sendiri bukan yang dibacanya; siapkan .p12.

Setelah diimpor, kunci privat disimpan di penyimpanan aman milik BlueMail pada perangkat tersebut.

Mengimpor sertifikat Anda

  1. Buka Settings | Privacy & Security | End-to-End Encryption.
  2. Ketuk S/MIME Encryption & Signing.
  3. Pilih akun yang sedang Anda atur.
  4. Di bawah Certificates for this account, ketuk Select… di samping Signing certificate.
  5. Pilih file .p12 atau .pfx Anda di pemilih file Android.
  6. Masukkan kata sandi file pada prompt Certificate password dan ketuk Import.

Anda akan melihat Certificate imported, dan sertifikat kemudian menampilkan tanggal masa berlakunya dan sidik jari SHA-256 sehingga Anda dapat memastikan Anda memuat yang benar. Ulangi untuk Encryption certificate, banyak sertifikat mencakup kedua fungsi, dalam hal ini Anda mengimpor file yang sama dua kali.

Jika file milik alamat yang berbeda, BlueMail mengatakannya secara langsung, sehingga Anda tidak perlu mencari masalah konfigurasi yang sebenarnya tidak ada.

Mendistribusikan sertifikat ke seluruh armada

Untuk perangkat Android yang dikelola, tidak ada yang perlu menangani file sertifikat secara manual. BlueMail mendukung Android Enterprise managed configurations, sehingga tim TI Anda dapat mengirimkan identitas S/MIME setiap pengguna bersama aplikasi: staf membuka BlueMail dan sertifikat mereka sudah terpasang, menandatangani dan mendekripsi sejak peluncuran pertama.

BlueMail mencocokkan sertifikat yang didorong ke akun yang tepat menggunakan alamat email di dalam sertifikat, sehingga mendarat di kotak surat yang benar tanpa pengaturan per perangkat. Impor berjalan sekali dan lalu dilewati, sehingga membuka kembali aplikasi tidak akan mengulanginya, sementara mempublikasikan pengganti, misalnya saat perpanjangan, mendistribusikan sertifikat baru secara otomatis.

Android memiliki keuntungan nyata di sini: ia menyiarkan perubahan pembatasan ke aplikasi, sehingga BlueMail mengambil konfigurasi baru atau yang diperbarui segera setelah EMM Anda menerapkannya, bukan menunggu peluncuran berikutnya.

Untuk administrator. Tiga kunci dalam konfigurasi terkelola melakukan pekerjaan:

  • smimeP12: identitas itu sendiri, sebagai .p12 yang dikodekan base64
  • smimeP12Password: kata sandi yang melindungi .p12 itu
  • enableSmime: memberikan hak S/MIME, sehingga perangkat yang dikelola tidak perlu diatur secara terpisah

Keuntungan Android adalah waktu: ia menyiarkan perubahan pembatasan, sehingga BlueMail mengambil konfigurasi baru atau yang diperbarui segera setelah EMM Anda menerapkannya daripada menunggu peluncuran berikutnya. Kumpulan pengaturan terkelola yang lebih luas ada di Can I deploy BlueMail with MDM?.

Untuk iPhone dan iPad, yang setara adalah iOS Managed App Configuration; lihat How do I use S/MIME on iPhone and iPad?.

Mempercayai otoritas yang menerbitkan tanda tangan

Bagian Trusted CAs adalah yang memungkinkan BlueMail mengonfirmasi tanda tangan orang lain: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

Jadi mengimpor sertifikat Anda sendiri biasanya mencakup kolega yang berbagi penerbit Anda. Untuk siapa pun di luar rantai itu, ketuk Import CA certificate dan pilih file .pem atau .cer mereka. Bagian itu menjaga hitungan otoritas yang Anda percayai.

Memilih apa yang terjadi pada setiap email

Dengan sertifikat terpasang, tombol keamanan muncul di sebelah kanan baris Subject setiap kali Anda menyusun. Ketuk dan pilih bagaimana mengirim pesan ini:

ModeApa yang dilakukannya
NoneKirim tanpa penandatanganan atau enkripsi
SignMemverifikasi identitas Anda kepada penerima
EncryptHanya penerima dengan kunci yang dapat membacanya
Sign & EncryptDirekomendasikan

Pilihan berlaku untuk email yang sedang Anda tulis, sehingga Anda dapat menandatangani surat rutin dan mengenkripsi sesekali pesan sensitif tanpa harus membuka pengaturan.

Untuk mengaturnya sekali saja, gunakan Default behavior for outgoing mail di layar S/MIME:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: enkripsi berlaku kapan pun BlueMail memiliki sertifikat untuk semua orang pada pesan tersebut, dan tetap mati ketika akan gagal
  • Send clear-signed copies for compatibility: menjaga agar mail yang ditandatangani tetap dapat dibaca di aplikasi yang tidak menangani tanda tangan S/MIME

Mengenkripsi ke orang lain

Enkripsi memerlukan sertifikat penerima, dan BlueMail mencari ini saat Anda mengalamatkan pesan, Anda mungkin sebentar melihat "Looking up S/MIME certificates for recipients…". Jika seseorang tidak memiliki sertifikat yang tersedia, BlueMail menamainya di bawah Missing S/MIME certificates daripada mengirim sesuatu yang tidak bisa mereka buka, sehingga Anda dapat menandatangani sebagai gantinya atau meminta sertifikat mereka.

Cara termudah untuk mengumpulkan sertifikat adalah bertukar email yang ditandatangani: pesan yang ditandatangani membawa sertifikat pengirim, jadi setelah seorang kontak menandatangani email kepada Anda, Anda dapat mengenkripsi ke mereka sejak saat itu.

Membaca mail yang ditandatangani dan terenkripsi

Pesan S/MIME masuk membawa lencana di header yang menunjukkan apa yang dikonfirmasi oleh BlueMail: Signed, Encrypted, Signed & Encrypted, atau Signed · unverified sender ketika tanda tangan belum dapat diikat ke otoritas yang dipercaya. Anda mungkin melihat Verifying signature... atau Decrypting... sebentar saat sedang memproses.

Ketuk lencana untuk S/MIME Message Information, yang menunjukkan Signed with, Decrypted with, Your certificate, Encrypted to dan sidik jari SHA-256.

Ketika tanda tangan muncul sebagai tidak terverifikasi, BlueMail memberikan alasannya, dan alasan itu menunjukkan perbaikannya:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", tambahkan otoritas itu di bawah Trusted CAs di atas.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." atau "isn't valid yet."
  • "The certificate isn't authorized for email protection." atau "for signing."

Lebih suka PGP?

BlueMail juga mendukung PGP, pada layar End-to-End Encryption yang sama, dan PGP itu sepenuhnya gratis, tidak perlu lisensi Enterprise, tidak ada yang perlu dibeli. Lihat PGP keys in BlueMail.

Menghapus sertifikat

Ketuk Remove di samping sebuah sertifikat. BlueMail mengonfirmasi terlebih dahulu: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

Menghapus seluruh akun menanyakan apakah akan menyimpan kunci privat di perangkat. Menyimpannya berarti menambahkan kembali akun akan mendekripsi mail S/MIME Anda yang lalu tanpa impor lagi; Delete key berarti Anda akan membutuhkan .p12 lagi.

Juga tersedia di iPhone and iPad, Windows, Mac dan Linux, dan dirangkum dalam S/MIME Support.