S/MIME는 일반 이메일에 없는 두 가지를 제공합니다. 서명된 메시지는 실제로 당신이 보냈고 변경되지 않았음을 증명하고; 암호화된 메시지는 당신이 보낸 사람만 열 수 있습니다. BlueMail for Mac은 둘 다 지원합니다.
필요 사항
- 주소용 인증서, 그리고 그것이
.p12또는.pfx파일인 경우 이를 보호하는 암호. 이러한 것들은 보통 조직의 IT 팀이나 인증 기관에서 제공되며, 인증서는 설정하려는 계정의 주소와 동일한 주소로 발급되어야 합니다. - 엔터프라이즈 라이선스. S/MIME는 BlueMail의 엔터프라이즈 제공 항목의 일부입니다. 아직 포함되지 않은 경우 S/MIME 화면에 Enterprise license required 메모와 Billing 링크가 표시되어 무엇을 요청해야 할지 정확히 알 수 있습니다.
Mac에서는 BlueMail가 시스템 인증서 저장소에서 인증서를 읽기 때문에, 기계에 이미 설치되어 있거나 조직의 관리 프로필에 의해 설치된 정체성, 또는 사용자가 직접 .p12를 추가한 경우 추가 작업 없이 BlueMail에서 사용할 수 있습니다.
설정 방법
- 설정 | 개인정보 및 보안 | 종단 간 암호화를 엽니다.
- S/MIME 암호화 및 서명을 클릭합니다.
- 설정하려는 계정을 선택합니다.
- 이 계정의 인증서에서 서명 인증서 옆의 **선택…**을 클릭한 다음 암호화 인증서에 대해서도 동일하게 수행합니다. 많은 인증서는 두 작업을 모두 지원하므로 같은 인증서를 두 번 선택할 수 있습니다.
BlueMail는 각 인증서의 유효 기간과 SHA-256 지문을 표시하여 올바른 인증서를 선택했는지 한눈에 확인할 수 있게 합니다. 화면에 적힌 것처럼, "일부 인증서는 서명 또는 복호화를 위해 개인 키와 암호가 필요할 수 있습니다."
인증서가 다른 주소에 속한 경우 BlueMail는 구성 문제를 찾아 헤매지 않도록 직접 그렇게 알려줍니다.
인증서 자체 관리
고급 및 관리 아래의 인증서 관리자 열기는 시스템의 인증서 관리자로 이동하며, 여기에서 정체성이 설치, 검사 및 제거되고 만료 날짜를 확인하여 불시에 당황하는 일을 막을 수 있습니다.
서명을 발급한 기관을 신뢰하기
신뢰할 수 있는 CA 섹션은 BlueMail가 다른 사람의 서명을 확인할 수 있게 해줍니다: "서명된 메일을 확인하는 데 사용되는 인증 기관을 신뢰함. .p12를 가져오면 그 발급 체인도 신뢰하게 됩니다."
따라서 자신의 인증서는 보통 동일한 발급자를 공유하는 동료들을 커버합니다. 그 체인 밖의 사람에 대해서는 CA 인증서 가져오기를 클릭하고 그들의 .pem 또는 .cer 파일을 선택하십시오. 이 섹션은 신뢰하는 기관 수를 계속 집계합니다.
각 이메일에 대해 무엇을 할지 선택하기
인증서가 설정되면 작성할 때마다 제목 줄 오른쪽에 보안 버튼이 나타납니다. 클릭하여 이 메시지를 어떻게 보낼지 선택하십시오:
| Mode | What it does |
|---|---|
| None | 서명이나 암호화 없이 전송 |
| Sign | 수신자에게 당신의 신원을 확인 |
| Encrypt | 키가 있는 수신자만 읽을 수 있음 |
| Sign & Encrypt | 권장 |
선택은 현재의 이메일에 적용되므로 일반 메일은 서명하고 가끔 민감한 메일만 암호화하도록 설정 화면을 열지 않고도 할 수 있습니다.
대신 한 번에 설정하려면 S/MIME 화면의 발신 메일 기본 동작을 사용하십시오:
- 모든 발신 메시지에 디지털 서명
- 모든 수신자가 S/MIME을 지원할 때 기본적으로 메시지 암호화: BlueMail가 메시지의 모든 사람에 대해 인증서를 가지고 있을 때 암호화가 적용되며 실패할 경우 비활성 상태로 유지됩니다
- 호환성을 위해 명확 서명된 사본 전송: S/MIME 서명을 처리하지 않는 앱에서도 서명된 메일을 읽을 수 있게 유지
다른 사람에게 암호화하기
암호화는 수신자의 인증서가 필요하며, BlueMail는 메시지를 주소 입력할 때 이를 조회하므로 잠시 *"수신자의 S/MIME 인증서를 조회하는 중…"*이 표시될 수 있습니다. 어떤 사람에게 인증서가 없으면 BlueMail는 그들을 누락된 S/MIME 인증서 아래에 표시하여 열 수 없는 것을 보내지 않도록 하며, 대신 서명하거나 인증서를 요청할 수 있게 합니다.
인증서를 쌓는 가장 쉬운 방법은 서명된 메일을 교환하는 것입니다: 서명된 메시지는 발신자의 인증서를 포함하므로, 연락처가 당신에게 서명된 이메일을 보내면 그때부터 해당 사람에게 암호화할 수 있습니다.
서명된 및 암호화된 메일 읽기
수신된 S/MIME 메시지에는 헤더에 BlueMail가 확인한 것을 보여주는 배지가 표시됩니다: Signed, Encrypted, Signed & Encrypted, 또는 서명이 신뢰할 수 있는 기관에 아직 연결되지 않을 때 Signed · unverified sender.
배지를 클릭하면 S/MIME 메시지 정보가 표시되며 여기에는 서명에 사용된, 복호화에 사용된, 귀하의 인증서, 암호화 대상 및 SHA-256 지문이 표시됩니다.
서명이 미확인으로 표시될 때 BlueMail는 그 이유를 알려주며, 그 이유는 해결책을 가리킵니다:
- "서명자의 인증서가 신뢰할 수 있는 기관에서 발급된 것이 아닙니다. 신뢰하려면 해당 CA를 가져오세요." 위의 신뢰할 수 있는 CA에 그 기관을 추가하십시오.
- "인증서의 이메일이 발신자의 주소와 일치하지 않습니다."
- "서명자의 인증서가 만료되었습니다." 또는 "아직 유효하지 않습니다."
- "해당 인증서는 이메일 보호용으로 허가되지 않았습니다." 또는 "서명용으로 허가되지 않았습니다."
조직 전체에 배포하기
BlueMail Enterprise에서는 관리자가 각 사용자의 S/MIME 정체성을 인증서 파일을 배포하는 대신 앱 자체로 전달할 수 있습니다; 구성 키에 대해서는 Can I deploy BlueMail with MDM?를 참조하십시오.
PGP를 선호합니까?
BlueMail는 동일한 종단 간 암호화 화면에서 PGP도 지원하며, PGP는 완전히 무료로 엔터프라이즈 라이선스나 구매할 필요가 없습니다. 자세한 내용은 PGP 키 in BlueMail를 참조하십시오.
인증서 제거
인증서 옆의 제거를 클릭합니다. BlueMail는 먼저 확인합니다: "이 작업은 이 장치에서 S/MIME 인증서와 그 개인 키를 삭제합니다. 나중에 다시 가져올 수 있습니다."
계정을 전체 삭제할 때는 개인 키를 유지할지 묻습니다. 유지하면 계정을 다시 추가할 때 추가 가져오기 없이 과거 S/MIME 메일을 복호화할 수 있습니다; 키 삭제는 인증서 파일을 다시 필요로 하게 됩니다.
또한 iPhone 및 iPad와 Android에서도 사용 가능하며, S/MIME 지원에 요약되어 있습니다.