콘텐츠로 이동

How do I use S/MIME on Android?

Android

S/MIME는 일반 메일이 제공하지 않는 두 가지를 이메일에 제공합니다. 서명된 메시지는 실제로 당신에게서 왔고 변경되지 않았음을 증명하며; 암호화된 메시지는 당신이 보낸 수신자만 열 수 있습니다. BlueMail는 Android에서 둘 다 지원합니다.

필요한 것

  • 당신의 주소에 대한 인증서, .p12 또는 .pfx 파일 형식과 그것을 보호하는 비밀번호. 이러한 파일은 보통 조직의 IT팀이나 인증 기관에서 제공되며, 인증서는 설정하려는 계정의 주소와 동일한 주소로 발급되어야 합니다.
  • 엔터프라이즈 라이선스. S/MIME는 BlueMail의 엔터프라이즈 제공 항목입니다. 아직 포함되지 않은 경우 S/MIME 화면에 Enterprise license required 알림과 Billing 링크가 표시되어, 정확히 무엇을 요청해야 하는지 확인할 수 있습니다.

.p12를 전화가 접근할 수 있는 위치에 저장하세요. Downloads, Google Drive 또는 자신에게 보낸 첨부파일 등이 가능합니다. BlueMail는 파일 자체에서 가져오므로 Android의 자체 자격 증명 저장소에 이미 설치된 인증서를 읽지는 않습니다; .p12를 손에 쥐고 있으세요.

가져오기가 완료되면, 개인 키는 해당 기기에서 BlueMail의 자체 보안 저장소에 보관됩니다.

인증서 가져오기

  1. Settings | Privacy & Security | End-to-End Encryption으로 이동합니다.
  2. S/MIME Encryption & Signing을 탭합니다.
  3. 설정할 계정을 선택합니다.
  4. Certificates for this account 아래에서 Signing certificate 옆에 있는 **Select…**를 탭합니다.
  5. Android의 파일 선택기에서 .p12 또는 .pfx 파일을 선택합니다.
  6. Certificate password 프롬프트에 파일 비밀번호를 입력하고 Import를 탭합니다.

Certificate imported가 보이고, 인증서는 유효 기간과 SHA-256 지문을 표시하여 올바른 파일을 불러왔는지 확인할 수 있습니다. Encryption certificate에 대해서도 반복하세요. 많은 인증서가 두 작업을 모두 커버하므로 같은 파일을 두 번 가져올 수 있습니다.

파일이 다른 주소에 속한 경우, BlueMail가 이를 직접 알려주므로 존재하지 않는 구성 문제를 찾아 헤매지 않아도 됩니다.

대규모 배포(플릿)로 인증서 전파하기

관리되는 Android 기기에서는 아무도 인증서 파일을 수동으로 다룰 필요가 없습니다. BlueMail는 Android Enterprise managed configurations를 지원하므로 IT팀은 각 사용자에게 앱과 함께 S/MIME 식별 정보를 전달할 수 있습니다: 직원은 BlueMail를 열면 인증서가 이미 설치되어 있어 첫 실행부터 서명 및 복호화가 가능합니다.

BlueMail는 인증서 내부의 이메일 주소를 사용해 푸시된 인증서를 올바른 계정에 매칭하므로, 기기별 설정 없이 올바른 메일함에 배치됩니다. 가져오기는 한 번만 실행되고 이후 건너뛰므로 앱을 다시 열어도 반복되지 않으며, 예를 들어 갱신 시 교체본을 게시하면 새 인증서가 자동으로 배포됩니다.

Android는 여기서 실제 이점을 가집니다: 제한 변경을 앱에 브로드캐스트하므로 BlueMail는 EMM이 적용하자마자 새 구성이나 업데이트된 구성을 즉시 인식하며 다음 실행을 기다리지 않습니다.

관리자용. 관리 구성에는 작업을 수행하는 세 가지 키가 있습니다:

  • smimeP12: 식별자 자체로, base64로 인코딩된 .p12
  • smimeP12Password: 그 .p12을 보호하는 비밀번호
  • enableSmime: S/MIME 권한을 부여하므로 관리되는 기기는 별도로 조치할 필요가 없습니다

Android의 장점은 시기성입니다: 제한 변경을 브로드캐스트하므로 BlueMail는 EMM이 적용하자마자 새 구성이나 업데이트된 구성을 즉시 인식하며 다음 실행을 기다리지 않습니다. 관리되는 설정의 더 넓은 집합은 Can I deploy BlueMail with MDM?에 있습니다.

iPhone과 iPad의 경우 동등한 것은 iOS Managed App Configuration입니다; How do I use S/MIME on iPhone and iPad?를 참조하세요.

서명한 서명을 발급한 기관 신뢰하기

Trusted CAs 섹션은 BlueMail가 다른 사람들의 서명을 확인할 수 있게 해 줍니다: "서명된 메일을 확인하는 데 사용되는 인증 기관을 신뢰된 것으로 지정합니다. .p12을 가져오면 발급 체인도 신뢰합니다."

따라서 자신의 인증서를 가져오면 보통 같은 발급 기관을 공유하는 동료들도 커버됩니다. 체인 외부의 사람을 위해서는 Import CA certificate를 탭하고 그들의 .pem 또는 .cer 파일을 선택하세요. 섹션은 신뢰하는 기관의 누적 수를 표시합니다.

각 이메일에 대해 어떤 동작을 할지 선택하기

인증서가 설정되면 작성할 때마다 Subject 줄 오른쪽에 보안 버튼이 나타납니다. 탭하여 이 메시지를 어떻게 보낼지 선택하세요:

ModeWhat it does
None서명이나 암호화 없이 전송
Sign수신자에게 당신의 신원을 확인
Encrypt키를 가진 수신자만 내용을 읽을 수 있음
Sign & Encrypt권장

선택은 현재 작성 중인 이메일에 적용되므로, 설정을 변경하지 않고도 일반 메일에는 서명하고 가끔 민감한 메일은 암호화할 수 있습니다.

대신 한 번 설정하려면 S/MIME 화면의 Default behavior for outgoing mail을 사용하세요:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: 모든 수신자에 대해 BlueMail가 인증서를 가지고 있으면 암호화가 적용되며, 실패할 경우 암호화는 꺼집니다
  • Send clear-signed copies for compatibility: S/MIME 서명을 처리하지 않는 앱에서도 서명된 메일을 읽을 수 있도록 유지

다른 사람에게 암호화하기

암호화하려면 수신자의 인증서가 필요하며, BlueMail는 메시지 수신자를 입력할 때 이를 조회합니다. 잠시 동안 *"Looking up S/MIME certificates for recipients…"*이라고 표시될 수 있습니다. 누군가 인증서를 사용할 수 없으면 BlueMail는 그들을 Missing S/MIME certificates 아래에 표시하여 그들이 열 수 없는 것을 보내지 않도록 하며, 대신 서명하거나 그들의 인증서를 요청할 수 있게 합니다.

인증서를 수집하는 가장 쉬운 방법은 서명된 메일을 교환하는 것입니다: 서명된 메시지는 발신자의 인증서를 담으므로, 연락처가 당신에게 서명된 이메일을 보내면 그때부터 그들에게 암호화하여 보낼 수 있습니다.

서명된 메일과 암호화된 메일 읽기

수신된 S/MIME 메시지는 헤더에 BlueMail가 확인한 내용을 표시하는 배지를 포함합니다: Signed, Encrypted, Signed & Encrypted, 또는 서명을 아직 신뢰된 기관에 연결할 수 없을 때 Signed · unverified sender. 처리 중에는 잠시 Verifying signature... 또는 **Decrypting...**가 보일 수 있습니다.

배지를 탭하면 S/MIME Message Information이 나타나며 Signed with, Decrypted with, Your certificate, Encrypted toSHA-256 지문을 보여줍니다.

서명이 검증되지 않았다고 표시되면, BlueMail가 이유를 알려주며 그 이유는 해결 방법을 가리킵니다:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", 그 권한을 위의 Trusted CAs에 추가하세요.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." 또는 "isn't valid yet."
  • "The certificate isn't authorized for email protection." 또는 "for signing."

PGP를 선호합니까?

BlueMail는 같은 End-to-End Encryption 화면에서 PGP도 지원하며, PGP는 완전히 무료로 엔터프라이즈 라이선스나 구매할 것이 없습니다. PGP keys in BlueMail를 참조하세요.

인증서 제거

인증서 옆의 Remove를 탭하세요. BlueMail가 먼저 확인합니다: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

계정 전체를 제거할 때는 기기에 개인 키를 보관할지 묻습니다. 보관하면 계정을 다시 추가했을 때 추가 가져오기 없이 과거의 S/MIME 메일을 복호화할 수 있습니다; Delete key를 선택하면 .p12가 다시 필요합니다.

또한 iPhone and iPad, Windows, MacLinux에서도 사용 가능하며 요약은 S/MIME Support에 있습니다.