콘텐츠로 이동

How do I use S/MIME on iOS?

iOS

S/MIME는 일반 메일이 제공하지 못하는 두 가지를 이메일에 제공합니다. 서명된 메시지는 실제로 당신에게서 왔고 변경되지 않고 도착했음을 증명하며; 암호화된 메시지는 오직 당신이 보낸 상대만 열어볼 수 있습니다. BlueMail는 iPhone과 iPad에서 둘 다 지원합니다.

필요한 것

  • 귀하의 주소에 대한 인증서, .p12 또는 .pfx 파일 형식과 그것을 보호하는 비밀번호. 이러한 것들은 보통 조직의 IT 팀이나 인증 기관에서 발급하며, 인증서는 설정하려는 계정과 동일한 주소로 발급되어야 합니다.
  • 엔터프라이즈 라이선스. S/MIME은 BlueMail의 엔터프라이즈 제공 항목의 일부입니다. 계정이 아직 포함되어 있지 않다면, S/MIME 화면에 Enterprise license required 메모와 Billing 링크가 표시되어 어떤 항목을 요청해야 하는지 정확히 확인할 수 있습니다.

.p12 파일을 장치에서 접근할 수 있는 곳에 두십시오 — 파일(Files), iCloud Drive에 저장하거나 자신에게 첨부파일로 보낸 상태여야 합니다.

BlueMail은 인증서를 설치된 iOS 프로파일이 아니라 파일에서 가져옵니다. 인증서가 설정(Settings) | 일반(General) | VPN 및 기기 관리(VPN & Device Management) 아래의 구성 프로파일로 도착했다면, iOS는 해당 신원을 자체 용도로 보관하며 BlueMail은 대신 .p12를 읽습니다. 발급자에게 파일을 요청하거나 IT 팀에 아래의 관리 구성(managed-configuration) 경로를 통해 BlueMail로 직접 푸시하도록 하십시오.

가져온 후 개인 키는 BlueMail의 자체 키체인 항목에 보관되며 iCloud로 동기화되거나 다른 장치로 마이그레이션되지 않도록 설정되므로, 키는 가져온 그 장치에만 남습니다.

인증서 가져오기

  1. 설정(Settings) | 개인정보 및 보안(Privacy & Security) | **종단간 암호화(End-to-End Encryption)**로 이동합니다.
  2. **S/MIME 암호화 및 서명(S/MIME Encryption & Signing)**을 탭합니다.
  3. 설정하려는 계정을 선택합니다.
  4. 이 계정의 인증서(Certificates for this account) 아래에서 서명 인증서(Signing certificate) 옆의 **선택…(Select…)**을 탭합니다.
  5. iOS 파일 선택기에서 .p12 또는 .pfx 파일을 선택합니다.
  6. 인증서 비밀번호(Certificate password) 입력창에 파일 비밀번호를 입력하고 **가져오기(Import)**를 탭합니다.

Certificate imported가 표시되며, 인증서가 이제 유효 기간과 SHA-256 지문을 표시하므로 올바른 파일을 불러왔는지 확인할 수 있습니다.

**암호화 인증서(Encryption certificate)**에도 동일하게 수행하십시오. 많은 인증서는 서명과 암호화 둘 다를 커버하므로, 동일한 파일을 두 슬롯에 각각 가져올 수 있습니다.

파일이 다른 주소로 발급된 경우, BlueMail은 명확히 알려줍니다: "이 인증서는 …에 발급되었으며, 이 계정 …에 발급된 것이 아닙니다." 이는 실제로 존재하지 않는 구성 문제를 찾느라 시간을 낭비하지 않게 합니다.

인증서를 자동으로 푸시받기

장치가 조직에서 관리되는 경우 위의 어느 절차도 하지 않아도 될 수 있습니다. BlueMail은 **iOS 관리형 앱 구성(iOS Managed App Configuration)**을 지원하므로 IT 팀이 앱 자체와 함께 S/MIME 신원을 전달할 수 있습니다. BlueMail를 열면 인증서가 이미 있어 바로 서명 및 복호화가 가능합니다. 다운로드할 필요도, 비밀번호를 전달할 필요도, 잘못된 파일을 가져올 가능성도 없습니다.

BlueMail은 푸시된 인증서를 인증서 안의 이메일 주소로 올바른 계정에 매칭하므로, 인증서는 자동으로 올바른 사서함에 도착합니다. 가져오기는 한 번만 실행되며 이후에는 건너뛰어 앱을 다시 열어도 반복되지 않습니다. 갱신할 때 인증서를 교체하면 새 인증서가 푸시됩니다.

관리자를 위한 정보. 관리형 앱 구성에서 작업을 수행하는 세 가지 키:

  • smimeP12: 신원 자체, base64로 인코딩된 .p12
  • smimeP12Password: 그 .p12를 보호하는 비밀번호
  • enableSmime: S/MIME 권한을 부여하므로 관리되는 장치는 별도로 준비할 필요가 없습니다

iOS는 BlueMail가 다음에 포그라운드로 올 때 관리 구성을 다시 읽으므로, 게시한 변경 사항은 사용자가 앱을 다음에 열 때 적용됩니다. 이러한 항목들과 함께 제공되는 정책 키를 포함한 전체 관리 설정 집합은 S/MIME Support에 있으며, 더 광범위한 관리 설정 집합은 Can I deploy BlueMail with MDM?에 있습니다.

Android도 Android Enterprise를 통해 동일한 방식으로 구성됩니다; How do I use S/MIME on Android?를 참조하십시오.

서명을 발급한 기관 신뢰하기

신뢰된 CA(Trusted CAs) 섹션은 BlueMail이 다른 사람들의 서명을 확인할 수 있게 해줍니다: "서명된 메일을 확인하는 데 사용되는 인증 기관을 신뢰함. .p12을 가져오면 그 발급 체인도 신뢰합니다."

따라서 자신의 인증서를 가져오면 같은 발급자를 공유하는 동료들까지 보통 포함됩니다. 체인 밖의 사람을 위해서는 **CA 인증서 가져오기(Import CA certificate)**를 탭하고 그들의 .pem 또는 .cer 파일을 선택하십시오. 섹션은 신뢰하는 기관 수를 계속 집계하여 표시합니다.

각 이메일에 대해 무엇을 할지 선택하기

인증서가 설치되면 작성할 때마다 Subject 라인 오른쪽에 보안 버튼이 나타납니다. 탭하여 이 메시지를 어떻게 보낼지 선택하십시오:

모드동작
없음(None)서명이나 암호화 없이 전송
서명(Sign)수신자에게 귀하의 신원을 확인
암호화(Encrypt)키를 가진 수신자만 읽을 수 있음
서명 및 암호화(Sign & Encrypt)권장

선택은 현재 작성 중인 이메일에만 적용되므로, 일상적인 메일은 서명하고 가끔 민감한 메일만 암호화하도록 설정을 변경하지 않고도 조절할 수 있습니다.

매번 결정하는 것을 피하려면 S/MIME 화면의 **발신 메일의 기본 동작(Default behavior for outgoing mail)**에서 기본값을 설정하십시오:

  • 모든 발신 메시지에 디지털 서명: 모든 메시지가 서명되어 발송됩니다.
  • 받는 사람이 모두 S/MIME을 지원하면 기본적으로 메시지를 암호화: 메시지의 모든 수신자에 대해 BlueMail이 인증서를 가지고 있으면 자동으로 암호화가 적용되며, 실패할 경우에는 암호화가 적용되지 않습니다.
  • 호환성을 위해 명확 서명된 복사본 전송(Send clear-signed copies for compatibility): S/MIME 서명을 처리하지 않는 앱에서도 서명된 메일을 읽을 수 있도록 유지합니다.

다른 사람에게 암호화하기

암호화는 수신자의 인증서를 필요로 하며, BlueMail은 메시지를 주소로 지정하는 동안 이를 조회합니다. 잠시 *"수신자를 위한 S/MIME 인증서 조회 중…"*이라는 메시지를 볼 수 있습니다. 목록 중 누군가에게 인증서가 없으면 BlueMail은 그들을 Missing S/MIME certificates 아래에 표시하여 그들이 열 수 없는 것을 보내지 않도록 하며, 대신 그 메시지에는 서명하거나 그들에게 인증서를 요청할 수 있게 합니다.

인증서를 수집하는 가장 확실한 방법은 단순히 서명된 메일을 교환하는 것입니다: 서명된 메시지는 발신자의 인증서를 포함하므로, 연락처가 귀하에게 서명된 이메일을 보내면 그때부터 그들에게 암호화된 메일을 보낼 수 있습니다.

서명된 및 암호화된 메일 읽기

수신된 S/MIME 메시지는 헤더에 배지를 표시하여 BlueMail이 무엇을 확인했는지 알려줍니다:

  • 서명됨(Signed): 서명이 확인되었습니다.
  • 암호화됨(Encrypted): 메시지는 귀하를 대상으로 암호화되었고 장치에서 복호화되었습니다.
  • 서명 및 암호화됨(Signed & Encrypted): 둘 다.
  • 서명됨 · 미확인 발신자(Signed · unverified sender): 메시지는 서명되었지만 BlueMail이 아직 서명을 신뢰된 기관에 연결할 수 없습니다.

작동하는 동안 잠시 서명 확인 중(Verifying signature...) 또는 **복호화 중(Decrypting...)**이 보일 수 있습니다.

배지를 탭하면 **S/MIME 메시지 정보(S/MIME Message Information)**가 표시되어 서명된 인증서(Signed with), 복호화에 사용된 인증서(Decrypted with), 귀하의 인증서(Your certificate), 암호화 대상(Encrypted to)SHA-256 지문을 보여주며, 어떤 인증서가 사용되었는지 정확히 확인하는 데 필요한 모든 정보를 제공합니다.

서명이 미확인으로 보일 때 BlueMail는 그 이유를 설명하며, 그 이유는 해결 방법을 가리킵니다:

  • "서명자의 인증서가 신뢰된 기관에서 발급되지 않았습니다. 그 CA를 가져와 신뢰하십시오." 위의 Trusted CAs 아래에 해당 기관을 추가하십시오.
  • "인증서의 이메일이 발신자의 주소와 일치하지 않습니다."
  • "서명자의 인증서가 만료되었습니다." 또는 "아직 유효하지 않습니다."
  • "인증서에 이메일 보호용 권한이 없습니다." 또는 "서명을 위한 권한이 없습니다."

PGP를 선호하시나요?

BlueMail는 동일한 종단간 암호화(End-to-End Encryption) 화면에서 PGP도 지원하며, PGP는 완전히 무료입니다 — 엔터프라이즈 라이선스가 필요 없고 구매할 것도 없습니다. 인증 기관의 인증서 대신 PGP 키를 사용하려면 PGP keys in BlueMail를 참조하십시오.

인증서 제거

인증서 옆의 **제거(Remove)**를 탭하십시오. BlueMail는 먼저 확인합니다: "이 작업은 이 기기에서 S/MIME 인증서와 해당 개인 키를 삭제합니다. 나중에 다시 가져올 수 있습니다."

계정 전체를 제거할 때 BlueMail는 개인 키를 장치에 유지할지 묻습니다. 유지하면 계정을 다시 추가할 때 다른 가져오기 없이 과거의 S/MIME 메일을 복호화할 수 있습니다; **키 삭제(Delete key)**를 선택하면 .p12 파일이 다시 필요합니다.

iOS에서 인증서 관리는 전적으로 이 화면에서 이루어지며, 데스크톱 앱은 운영 체제 자체의 인증서 관리자로 들어가는 링크를 추가로 제공합니다.

또한 Android], Windows], Mac] 및 Linux]에서도 사용할 수 있으며 S/MIME Support에 요약되어 있습니다.