콘텐츠로 이동

How do I use S/MIME on Linux?

Linux

S/MIME은 일반 메일이 제공하지 않는 두 가지를 이메일에 제공합니다. 서명된 메시지는 실제로 당신이 보냈고 변조되지 않고 도착했음을 증명하고; 암호화된 메시지는 당신이 보낸 사람만 열어볼 수 있습니다. BlueMail for Linux는 둘 다 지원합니다.

필요한 항목

  • 귀하 주소용 인증서, 그리고 그것이 .p12 또는 .pfx 파일인 경우 이를 보호하는 비밀번호. 이러한 것들은 보통 조직의 IT팀이나 인증 기관에서 제공하며, 인증서는 설정 중인 계정과 동일한 주소로 발급되어야 합니다.
  • Enterprise 라이선스. S/MIME은 BlueMail의 Enterprise 제공 항목의 일부입니다. 아직 포함되지 않은 경우에는 S/MIME 화면에 Enterprise license required라는 메모와 Billing 링크가 표시되어 정확히 무엇을 요청해야 하는지 확인할 수 있습니다.

Linux에서는 BlueMail가 인증서를 시스템 인증서 저장소에서 읽기 때문에, 배포판이나 조직이 이미 설치해 둔 신원(identity)은 BlueMail에서 추가 작업 없이 사용할 수 있습니다.

설정 방법

  1. Settings | Privacy & Security | End-to-End Encryption을 엽니다.
  2. S/MIME Encryption & Signing을 클릭합니다.
  3. 설정할 계정을 선택합니다.
  4. Certificates for this account에서 Signing certificate 옆의 **Select…**을 클릭한 다음 Encryption certificate에 대해서도 동일하게 합니다. 많은 인증서가 두 가지 역할을 모두 지원하므로, 그런 경우 동일한 것을 두 번 선택합니다.

BlueMail는 각 인증서의 유효 기간과 SHA-256 지문을 표시하여 올바른 인증서를 선택했는지 한눈에 확인할 수 있게 합니다. 화면의 메모대로, "일부 인증서는 서명 또는 복호화에 사용할 개인 키와 비밀번호가 필요할 수 있습니다."

인증서가 다른 주소에 속해 있다면, BlueMail는 구성 문제를 찾도록 남겨두지 않고 그것을 직접 알려줍니다.

인증서 자체 관리

Advanced & management 아래의 Open certificate manager는 신원이 설치되고 검사되며 제거되는 시스템의 인증서 관리자를 엽니다.

서명을 발행한 기관을 신뢰하기

Trusted CAs 섹션은 BlueMail가 다른 사람들의 서명을 확인할 수 있게 합니다: "서명된 메일을 확인하는 데 사용되는 신뢰된 인증 기관. .p12를 가져오면 그 발행 체인도 신뢰됩니다."

따라서 자신의 인증서는 보통 동일 발행 기관을 공유하는 동료들을 커버합니다. 그 체인 밖의 누구에게는 Import CA certificate를 클릭하고 그들의 .pem 또는 .cer 파일을 선택하십시오. 이 섹션은 신뢰하는 기관 수를 계속 표시합니다.

각 이메일에 대해 어떤 동작을 할지 선택하기

인증서가 준비되면, 작성할 때마다 Subject 줄 오른쪽에 보안 버튼이 나타납니다. 클릭하여 이 메시지를 어떻게 보낼지 선택하세요:

ModeWhat it does
None서명이나 암호화 없이 전송
Sign수신자에게 귀하의 신원을 증명
Encrypt키를 가진 수신자만 읽을 수 있음
Sign & Encrypt권장

선택은 현재 작성 중인 이메일에 적용되므로, 일반적인 메일은 서명하고 가끔 민감한 메일만 암호화하는 식으로 설정을 열지 않고도 처리할 수 있습니다.

대신 한 번에 설정하려면 S/MIME 화면의 Default behavior for outgoing mail을 사용하십시오:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: 암호화는 BlueMail가 메시지의 모든 사람에 대한 인증서를 가지고 있을 때마다 적용되며 실패할 경우에는 꺼져 있습니다
  • Send clear-signed copies for compatibility: S/MIME 서명을 처리하지 않는 앱에서도 서명된 메일을 읽을 수 있도록 유지

다른 사람에게 암호화하기

암호화에는 수신자의 인증서가 필요하며, BlueMail는 메시지 수신자 주소를 입력할 때 이를 조회하므로 잠깐 *"수신자의 S/MIME 인증서 조회 중…"*이 보일 수 있습니다. 누군가 인증서를 사용할 수 없으면, BlueMail는 해당 사람을 Missing S/MIME certificates 아래에 표시하여 수신자가 열 수 없는 것을 보내는 대신 서명하거나 인증서를 요청할 수 있게 합니다.

인증서를 구축하는 가장 쉬운 방법은 서명된 메일을 교환하는 것입니다: 서명된 메시지는 발신자의 인증서를 포함하므로, 연락처가 당신에게 서명된 이메일을 보내면 그때부터 그 사람에게 암호화할 수 있습니다.

서명된 및 암호화된 메일 읽기

수신된 S/MIME 메시지는 헤더에 BlueMail가 확인한 내용을 보여주는 배지를 표시합니다: Signed, Encrypted, Signed & Encrypted, 또는 서명을 아직 신뢰된 기관과 연결할 수 없을 때는 Signed · unverified sender.

배지를 클릭하면 S/MIME Message Information이 표시되며 Signed with, Decrypted with, Your certificate, Encrypted toSHA-256 지문을 보여줍니다.

서명이 미확인으로 표시되면, BlueMail는 그 이유를 알려주고 이유는 해결 방법을 가리킵니다:

  • "서명자의 인증서가 신뢰된 기관의 것이 아닙니다. 신뢰하려면 해당 CA를 가져오세요." — 위의 Trusted CAs 아래에 그 기관을 추가합니다.
  • "인증서의 이메일이 발신자의 주소와 일치하지 않습니다."
  • "서명자의 인증서가 만료되었습니다." 또는 "아직 유효하지 않습니다."
  • "인증서가 이메일 보호를 위해 권한이 없습니다." 또는 "서명을 위해 권한이 없습니다."

조직 전체에 배포하기

BlueMail Enterprise에서는 관리자가 인증서 파일을 배포하는 대신 각 사용자의 S/MIME 신원을 앱 자체와 함께 전달할 수 있습니다; 구성 키에 대해서는 Can I deploy BlueMail with MDM?를 참조하십시오.

PGP를 선호합니까?

BlueMail는 동일한 End-to-End Encryption 화면에서 PGP도 지원하며, PGP는 완전히 무료로 Enterprise 라이선스나 구입할 필요가 없습니다. 자세한 내용은 PGP keys in BlueMail를 참조하십시오.

인증서 제거

인증서 옆의 Remove를 클릭합니다. BlueMail는 먼저 확인합니다: "이 작업은 이 기기에서 S/MIME 인증서와 해당 개인 키를 삭제합니다. 나중에 다시 가져올 수 있습니다."

전체 계정을 제거할 때 개인 키를 유지할지 여부를 묻습니다. 유지하면 계정을 다시 추가할 때 추가 가져오기 없이 과거 S/MIME 메일을 복호화할 수 있습니다; Delete key를 선택하면 인증서 파일이 다시 필요합니다.

또한 iPhone and iPadAndroid에서도 사용할 수 있으며, S/MIME Support에 요약되어 있습니다.