BlueMail dukungan S/MIME memungkinkan Anda mengirim dan menerima email yang ditandatangani dan dienkripsi secara digital, sehingga penerima Anda dapat membuktikan bahwa sebuah pesan benar-benar berasal dari Anda, dan surat yang sensitif hanya dapat dibaca oleh orang yang ditujukan kepadanya.
Tempat S/MIME berada
Pergi ke Settings | Privacy & Security | End-to-End Encryption, lalu ketuk S/MIME Encryption & Signing dan pilih akun yang sedang Anda atur. Layar yang sama menyimpan PGP Encryption jika Anda menggunakannya sebagai gantinya; lihat PGP keys.
S/MIME adalah bagian dari BlueMail Enterprise. Di mana belum termasuk, layar menampilkan catatan Enterprise license required dengan tautan Billing.
Menambahkan sertifikat Anda
BlueMail menggunakan file sertifikat .p12 dan .pfx, dan ada dua slot pada akun: Signing certificate dan Encryption certificate. Ketuk Select… di samping salah satu, pilih file Anda, dan masukkan kata sandi yang melindunginya pada prompt Certificate password. Banyak sertifikat mencakup kedua tugas, dalam hal ini Anda mengimpor file yang sama ke kedua slot.
Setelah diimpor, BlueMail menampilkan tanggal masa berlaku sertifikat dan sidik jari SHA-256-nya sehingga Anda dapat mengonfirmasi Anda telah memuat yang benar.
Sertifikat harus diterbitkan untuk alamat yang sama dengan akun. Jika tidak, BlueMail menyatakan hal itu secara langsung alih-alih membuat Anda menebak.
Langkah demi langkah untuk platform Anda: iPhone dan iPad · Android · Windows · Mac · Linux
Menyebarkan S/MIME ke perangkat yang dikelola
Pada BlueMail Enterprise, tidak ada yang perlu menangani file sertifikat secara manual. Seorang administrator dapat mengirim identitas S/MIME setiap pengguna melalui aplikasi itu sendiri, melalui iOS Managed App Configuration atau Android Enterprise managed configurations, sehingga staf membuka BlueMail dengan tanda tangan dan dekripsi yang sudah berfungsi. Tidak ada file untuk didistribusikan, dan tidak ada kata sandi yang disebarkan.
BlueMail mencocokkan sertifikat yang didorong dengan akun yang tepat berdasarkan alamat email di dalam sertifikat, sehingga mencapai kotak surat yang benar tanpa pengaturan per-perangkat. Impor berjalan satu kali dan kemudian diabaikan, sehingga membuka kembali aplikasi tidak mengulanginya, sementara menerbitkan pengganti saat perpanjangan menjalankan sertifikat baru secara otomatis.
Untuk administrator. Konfigurasi terkelola adalah bagian dari BlueMail Enterprise dan diaktifkan untuk organisasi Anda sebagai bagian dari menyiapkan Anda, jadi aturlah dengan kontak BlueMail Anda terlebih dahulu. Itu diaktifkan per pelanggan daripada diaktifkan untuk semua orang. Setelah live untuk penyewa Anda, setel kunci-kunci ini dalam konfigurasi yang Anda kirimkan ke BlueMail:
| Key | Type | What it does |
|---|---|---|
enableSmime | boolean | Memberikan hak S/MIME ke akun |
smimeP12 | string | Identitas, sebagai .p12 yang di-encode base64 |
smimeP12Password | string | Kata sandi yang melindungi .p12 |
enableSmime adalah padanan terkelola dari lisensi hibah, jadi perangkat terkelola tidak memerlukan hak istimewa terpisah. Boolean dapat dikirimkan sebagai boolean nyata atau sebagai string "true" dan "false".
Saluran yang sama membawa pengaturan terkelola BlueMail yang lain, jadi S/MIME keluar bersamaan dengan sisa kebijakan Anda dalam satu payload. Untuk daftar lengkap dan terkini, dan contoh payload untuk konsol Anda, lihat Can I deploy BlueMail with MDM?.
Dua platform berbeda hanya pada timing: Android melakukan siaran perubahan pembatasan, jadi BlueMail mengambil konfigurasi baru segera setelah EMM Anda menerapkannya, sementara iOS membacanya ulang saat BlueMail berikutnya datang ke latar depan.
Menandatangani atau mengenkripsi pesan
Saat Anda menulis, tombol keamanan terletak di sebelah kanan baris Subject. Ketuk untuk sheet S/MIME encryption dan pilih bagaimana mengirim email ini:
- Tidak ada: kirim tanpa menandatangani atau enkripsi
- Tandatangani: verifikasi identitas Anda kepada penerima
- Enkripsi: hanya penerima dengan kunci yang dapat membacanya
- Tandatangani & Enkripsi: disarankan
Untuk preferensi tetap, gunakan Default behavior for outgoing mail pada layar S/MIME: Tanda tangani digital semua pesan keluar, Enkripsi pesan secara default ketika semua penerima mendukung S/MIME, dan Kirim salinan berkas yang ditandatangani agar kompatibel.
Enkripsi membutuhkan sertifikat penerima. BlueMail mencarikannya saat Anda alamatkan pesan, dan jika salah satu tidak tersedia ia menyebut penerima itu di bawah Missing S/MIME certificates alih-alih mengirimkan surat yang tidak dapat dibuka. Cara termudah membangun sertifikat adalah dengan bertukar surat yang ditandatangani, karena pesan yang ditandatangani membawa sertifikat pengirim bersamanya.
Membaca surat yang ditandatangani dan dienkripsi
Header pesan membawa lencana yang mengatakan apa yang BlueMail verifikasi: Signed, Encrypted, Signed & Encrypted, atau Signed · unverified sender ketika tanda tangan belum dapat dihubungkan ke otoritas tepercaya. Ketuk untuk S/MIME Message Information, yang menyebut sertifikat yang menandatangani atau mendekripsi pesan dan menunjukkan sidik jarinya.
CA Tepercaya
Memverifikasi tanda tangan orang lain bergantung pada kepercayaan terhadap otoritas yang menerbitkannya. Bagian Trusted CAs menangani ini, dan mengimpor .p12 milik Anda juga mempercayai rantai penerbitannya, yang biasanya mencakup rekan-rekan yang berbagi penerbit Anda. Untuk siapa pun selain itu, ketuk Import CA certificate dan pilih .pem atau .cer file mereka.
Inilah yang membuat enkripsi mungkin, bukan hanya rapi semata. BlueMail menyimpan sertifikat pengirim saat pesan yang ditandatangani tiba dan tanda tangan diverifikasi terhadap otoritas yang Anda percayai. Jadi jika penerbit mereka tidak ada dalam daftar ini, sertifikat tidak disimpan, dan enkripsi ke orang itu tetap tidak tersedia berapapun banyaknya pesan yang ditandatangani yang mereka kirim. Mengimpor CA mereka sekali memperbaiki keduanya pada saat yang sama: tanda tangan mereka mulai terbaca sebagai terverifikasi, dan Anda bisa mulai mengenkripsi ke mereka.
Jika ada yang perlu perhatian
- Sebuah tanda tangan ditampilkan sebagai tidak terverifikasi. BlueMail memberikan alasannya di bawah, dan mengarah pada perbaikan, paling sering "Sertifikat penandatangan bukan dari otoritas tepercaya. Impor CA-nya agar mempercayainya." Alasan lain mencakup alamat yang tidak cocok dengan pengirim, dan sertifikat yang telah kedaluwarsa, belum berlaku, atau tidak diberi otorisasi untuk email.
- Imporan tidak berhasil. BlueMail melaporkan "Impor gagal. Kata sandi mungkin salah, atau berkas bukan sertifikat yang valid." Kata sandi sertifikat peka huruf besar-kecil; jika kata sandinya hilang, minta penyedia sertifikat Anda untuk berkas yang baru.
- Anda tidak bisa mengenkripsi ke seseorang. Mintalah mereka mengirimkan email yang ditandatangani terlebih dahulu, dan sertifikat mereka menyertai ini.