Lewati ke konten

Bagaimana cara menggunakan S/MIME di Windows?

Windows

S/MIME memberikan dua hal pada email Anda yang tidak dimiliki email biasa. Pesan bertanda tangan membuktikan bahwa itu benar-benar berasal dari Anda dan tiba tanpa perubahan; pesan terenkripsi hanya bisa dibuka oleh orang yang Anda kirimi. BlueMail untuk Windows mendukung keduanya.

Apa yang Anda perlukan

  • Sebuah sertifikat untuk alamat Anda, ditambah kata sandi yang melindunginya jika itu adalah file .p12 atau .pfx. Ini biasanya berasal dari tim TI organisasi Anda atau otoritas sertifikat, dan sertifikat harus diterbitkan untuk alamat yang sama dengan akun yang sedang Anda atur.
  • Lisensi Enterprise. S/MIME adalah bagian dari penawaran Enterprise BlueMail. Jika belum termasuk, layar S/MIME menampilkan catatan Enterprise license required dengan tautan Billing, sehingga Anda dapat melihat dengan tepat apa yang harus diminta.

Di Windows, BlueMail membaca sertifikat dari system certificate store, sehingga sertifikat yang tim TI Anda sudah pasang di PC, melalui kebijakan, atau dengan Anda mengklik ganda .p12, tersedia untuk BlueMail tanpa perlu tindakan lebih lanjut.

Menyiapkannya

  1. Buka Settings | Privacy & Security | End-to-End Encryption.
  2. Klik S/MIME Encryption & Signing.
  3. Pilih akun yang Anda siapkan.
  4. Di bawah Certificates for this account, klik Select… di samping Signing certificate, lalu lakukan hal yang sama untuk Encryption certificate. Banyak sertifikat mencakup kedua fungsi, dalam hal ini Anda memilih yang sama dua kali.

BlueMail lalu menampilkan tanggal berlaku setiap sertifikat dan sidik jari SHA-256, sehingga Anda dapat memastikan sekilas bahwa Anda memilih yang tepat. Seperti catatan layar, "Some certificates may require a private key and password to use for signing or decryption."

Jika sertifikat milik alamat yang berbeda, BlueMail menyatakannya secara langsung daripada membuat Anda mencari masalah konfigurasi yang sebenarnya tidak ada.

Mengelola sertifikat itu sendiri

Di bawah Advanced & management, Open certificate manager membawa Anda ke pengelola sertifikat Windows, tempat sertifikat dipasang, diperiksa dan dihapus. Itu juga tempat untuk pergi jika Anda perlu menambahkan sertifikat ke store pada awalnya, atau memeriksa kapan satu akan kedaluwarsa.

Mempercayai otoritas yang menerbitkan tanda tangan

Bagian Trusted CAs adalah yang memungkinkan BlueMail mengkonfirmasi tanda tangan orang lain: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

Jadi sertifikat Anda sendiri biasanya mencakup rekan kerja yang berbagi penerbit yang sama. Untuk siapa pun di luar rantai itu, klik Import CA certificate dan pilih file .pem atau .cer mereka. Bagian ini menyimpan jumlah otoritas yang Anda percayai.

Memilih apa yang terjadi pada setiap email

Dengan sertifikat terpasang, tombol keamanan muncul di sebelah kanan baris Subject setiap kali Anda menyusun. Klik itu dan pilih bagaimana mengirim pesan ini:

ModeWhat it does
NoneSend without signing or encryption
SignVerify your identity to recipients
EncryptOnly recipients with a key can read it
Sign & EncryptRecommended

Pilihan berlaku untuk email yang sedang Anda kerjakan, sehingga Anda dapat menandatangani email rutin dan mengenkripsi email sensitif sesekali tanpa membuka pengaturan.

Untuk mengaturnya sekali untuk semua, gunakan Default behavior for outgoing mail pada layar S/MIME:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: enkripsi berlaku kapan pun BlueMail memiliki sertifikat untuk semua orang pada pesan, dan tetap mati ketika akan gagal
  • Send clear-signed copies for compatibility: menjaga email bertanda tangan tetap dapat dibaca pada aplikasi yang tidak menangani tanda tangan S/MIME

Mengenkripsi ke orang lain

Enkripsi membutuhkan sertifikat penerima, dan BlueMail mencarinya saat Anda memberi alamat pada pesan, Anda mungkin sebentar melihat "Looking up S/MIME certificates for recipients…". Jika seseorang tidak memiliki sertifikat yang tersedia, BlueMail mencantumkan mereka di bawah Missing S/MIME certificates daripada mengirim sesuatu yang tidak dapat mereka buka, sehingga Anda dapat menandatangani sebagai gantinya atau meminta sertifikat mereka.

Cara termudah untuk mengumpulkan sertifikat adalah saling bertukar email bertanda tangan: pesan bertanda tangan membawa sertifikat pengirim, jadi setelah kontak menandatangani email kepada Anda, Anda dapat mengenkripsi untuk mereka mulai saat itu.

Membaca email bertanda tangan dan terenkripsi

Pesan S/MIME masuk membawa lencana di header yang menunjukkan apa yang dikonfirmasi oleh BlueMail: Signed, Encrypted, Signed & Encrypted, atau Signed · unverified sender ketika tanda tangan belum dapat dihubungkan ke otoritas yang terpercaya.

Klik lencana untuk S/MIME Message Information, yang menampilkan Signed with, Decrypted with, Your certificate, Encrypted to dan sidik jari SHA-256.

Ketika tanda tangan tampil sebagai tidak terverifikasi, BlueMail memberikan alasannya, dan alasan itu menunjukkan perbaikannya:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", tambahkan otoritas itu di bawah Trusted CAs di atas.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." atau "isn't valid yet."
  • "The certificate isn't authorized for email protection." atau "for signing."

Menerapkannya di seluruh organisasi

Di BlueMail Enterprise, administrator dapat mengirimkan identitas S/MIME setiap pengguna bersama aplikasi itu sendiri daripada mendistribusikan file sertifikat; lihat Can I deploy BlueMail with MDM? untuk kunci konfigurasi.

Lebih suka PGP?

BlueMail juga mendukung PGP, pada layar End-to-End Encryption yang sama, dan PGP sepenuhnya gratis, tidak perlu lisensi Enterprise, tidak perlu membeli apa pun. Lihat PGP keys in BlueMail.

Menghapus sertifikat

Klik Remove di samping sertifikat. BlueMail mengonfirmasi terlebih dahulu: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

Menghapus seluruh akun menanyakan apakah akan menyimpan kunci privat. Menyimpannya berarti menambahkan kembali akun akan mendekripsi email S/MIME masa lalu Anda tanpa impor lagi; Delete key berarti Anda akan membutuhkan file sertifikat lagi.

Juga tersedia di iPhone and iPad dan Android, dan dirangkum di S/MIME Support.