Lewati ke konten

Bagaimana cara saya menggunakan S/MIME di Mac?

Mac

S/MIME memberi email Anda dua hal yang tidak dapat dilakukan surat biasa. Pesan ditandatangani membuktikan itu benar-benar berasal dari Anda dan tiba tanpa diubah; pesan terenkripsi hanya dapat dibuka oleh orang yang Anda kirimi. BlueMail untuk Mac mendukung keduanya.

Apa yang Anda perlukan

  • Sertifikat untuk alamat Anda, plus kata sandi yang melindunginya jika itu adalah file .p12 atau .pfx. Ini biasanya berasal dari tim TI organisasi Anda atau otoritas sertifikat, dan sertifikat harus diterbitkan untuk alamat yang sama dengan akun yang Anda atur.
  • Lisensi Enterprise. S/MIME adalah bagian dari penawaran Enterprise BlueMail. Jika belum termasuk, layar S/MIME menampilkan catatan Diperlukan lisensi Enterprise dengan tautan Billing, sehingga Anda bisa melihat persis apa yang harus diminta.

Di Mac, BlueMail membaca sertifikat dari penyimpanan sertifikat sistem, jadi identitas yang sudah terpasang di mesin, oleh profil manajemen organisasi Anda, atau yang Anda tambahkan sendiri dengan .p12, tersedia untuk BlueMail tanpa perlu tindakan lebih lanjut.

Menyiapkannya

  1. Buka Settings | Privacy & Security | End-to-End Encryption.
  2. Klik S/MIME Encryption & Signing.
  3. Pilih akun yang sedang Anda siapkan.
  4. Di bawah Certificates for this account, klik Select… di samping Signing certificate, lalu lakukan hal yang sama untuk Encryption certificate. Banyak sertifikat mencakup kedua fungsi, dalam hal ini Anda memilih sertifikat yang sama dua kali.

BlueMail kemudian menampilkan tanggal berlaku setiap sertifikat dan sidik jari SHA-256, sehingga Anda dapat memastikan sekilas bahwa Anda memilih yang benar. Seperti dicatat di layar, "Some certificates may require a private key and password to use for signing or decryption."

Jika sertifikat milik alamat yang berbeda, BlueMail mengatakannya secara langsung daripada membiarkan Anda memburu masalah konfigurasi yang sebenarnya tidak ada.

Mengelola sertifikat itu sendiri

Di bawah Advanced & management, Open certificate manager membawa Anda ke pengelola sertifikat sistem, tempat identitas diinstal, diperiksa dan dihapus, dan tempat Anda dapat memeriksa tanggal kedaluwarsa sebelum mengejutkan Anda.

Mempercayai otoritas yang menerbitkan tanda tangan

Bagian Trusted CAs adalah apa yang memungkinkan BlueMail mengonfirmasi tanda tangan orang lain: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

Jadi sertifikat Anda sendiri biasanya mencakup rekan kerja yang berbagi penerbitnya. Untuk siapa pun di luar rantai itu, klik Import CA certificate dan pilih file .pem atau .cer mereka. Bagian ini menyimpan hitungan otoritas yang Anda percayai.

Memilih apa yang terjadi pada setiap email

Dengan sertifikat terpasang, tombol keamanan muncul di sebelah kanan baris Subject setiap kali Anda menyusun. Klik itu dan pilih bagaimana mengirim pesan ini:

ModeWhat it does
NoneSend without signing or encryption
SignVerify your identity to recipients
EncryptOnly recipients with a key can read it
Sign & EncryptRecommended

Pilihan ini berlaku untuk email yang sedang Anda kerjakan, sehingga Anda dapat menandatangani surat rutin dan mengenkripsi email sensitif sesekali tanpa membuka pengaturan.

Untuk mengaturnya sekaligus, gunakan Default behavior for outgoing mail pada layar S/MIME:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: enkripsi diterapkan kapan pun BlueMail memiliki sertifikat untuk semua orang pada pesan, dan tetap mati ketika akan gagal
  • Send clear-signed copies for compatibility: menjaga email yang ditandatangani dapat dibaca di aplikasi yang tidak menangani tanda tangan S/MIME

Mengenkripsi ke orang lain

Enkripsi membutuhkan sertifikat penerima, dan BlueMail mencarinya saat Anda menambahkan alamat pada pesan, Anda mungkin sebentar melihat "Looking up S/MIME certificates for recipients…". Jika seseorang tidak memiliki sertifikat yang tersedia, BlueMail menyebutkan mereka di bawah Missing S/MIME certificates daripada mengirim sesuatu yang tidak dapat mereka buka, sehingga Anda dapat menandatangani sebagai gantinya atau meminta sertifikat mereka.

Cara termudah membangun sertifikat adalah dengan saling bertukar email yang ditandatangani: pesan yang ditandatangani membawa sertifikat pengirim, jadi setelah kontak menandatangani email untuk Anda, Anda dapat mengenkripsi untuk mereka sejak saat itu.

Membaca email yang ditandatangani dan terenkripsi

Pesan S/MIME masuk membawa lencana di header yang menunjukkan apa yang dikonfirmasi oleh BlueMail: Signed, Encrypted, Signed & Encrypted, atau Signed · unverified sender ketika tanda tangan belum dapat dihubungkan ke otoritas tepercaya.

Klik lencana untuk S/MIME Message Information, yang menunjukkan Signed with, Decrypted with, Your certificate, Encrypted to dan sidik jari SHA-256.

Ketika tanda tangan tampil sebagai tidak terverifikasi, BlueMail memberikan alasannya, dan alasannya menunjuk pada perbaikannya:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", tambahkan otoritas itu di bawah Trusted CAs di atas.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." atau "isn't valid yet."
  • "The certificate isn't authorized for email protection." atau "for signing."

Menerapkannya di seluruh organisasi

Di Enterprise BlueMail, administrator dapat mengirim identitas S/MIME setiap pengguna bersama aplikasinya sendiri daripada mendistribusikan file sertifikat; lihat Can I deploy BlueMail with MDM? untuk kunci konfigurasi.

Lebih suka PGP?

BlueMail juga mendukung PGP, pada layar End-to-End Encryption yang sama, dan PGP sepenuhnya gratis, tanpa lisensi Enterprise, tidak perlu membeli apa pun. Lihat PGP keys in BlueMail.

Menghapus sertifikat

Klik Remove di samping sebuah sertifikat. BlueMail mengonfirmasi terlebih dahulu: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

Menghapus seluruh akun menanyakan apakah akan mempertahankan kunci privat. Menyimpannya berarti menambahkan kembali akun akan mendekripsi email S/MIME lama Anda tanpa impor lagi; Delete key berarti Anda akan membutuhkan file sertifikat lagi.

Juga tersedia di iPhone and iPad dan Android, dan diringkas dalam S/MIME Support.