S/MIME는 일반 메일이 제공하지 않는 두 가지를 이메일에 제공합니다. 서명된 메시지는 실제로 당신이 보냈고 변경되지 않았음을 증명하고; 암호화된 메시지는 당신이 보낸 수신자만 열 수 있습니다. BlueMail for Windows는 둘 다 지원합니다.
필요한 것
- 귀하 주소용 인증서, 그리고 그것이
.p12또는.pfx파일인 경우 이를 보호하는 암호. 이러한 인증서는 보통 조직의 IT 팀이나 인증 기관에서 제공하며, 인증서는 설정하려는 계정과 동일한 주소로 발급되어야 합니다. - Enterprise 라이선스. S/MIME는 BlueMail의 Enterprise 제공 항목의 일부입니다. 아직 포함되지 않은 경우 S/MIME 화면에 Enterprise license required 알림과 Billing 링크가 표시되어 정확히 무엇을 요청해야 할지 확인할 수 있습니다.
Windows에서 BlueMail는 인증서를 시스템 인증서 저장소에서 읽으므로, IT 팀이 정책으로 PC에 이미 설치했거나 사용자가 .p12를 더블클릭하여 설치한 인증서는 추가 작업 없이 BlueMail에서 사용 가능합니다.
설정 방법
- Settings | Privacy & Security | End-to-End Encryption을 엽니다.
- S/MIME Encryption & Signing을 클릭합니다.
- 설정할 계정을 선택합니다.
- Certificates for this account에서 Signing certificate 옆의 **Select…**를 클릭한 다음 Encryption certificate에 대해서도 동일하게 합니다. 많은 인증서가 두 가지 역할을 모두 포함하므로 동일한 인증서를 두 번 선택하게 될 수 있습니다.
BlueMail는 각 인증서의 유효 기간과 SHA-256 지문을 표시하여 올바른 인증서를 선택했는지 한눈에 확인할 수 있게 합니다. 화면에 적힌 것처럼, "일부 인증서는 서명 또는 복호화에 사용할 개인 키와 암호가 필요할 수 있습니다."
인증서가 다른 주소에 속한 경우, BlueMail는 구성 문제를 찾게 하지 않고 직접 그렇게 표시합니다.
인증서 자체 관리
Advanced & management 아래의 Open certificate manager는 인증서가 설치되고 검사되며 제거되는 Windows 인증서 관리자로 이동합니다. 처음에 저장소에 인증서를 추가해야 하거나 만료 시기를 확인해야 할 때도 이곳으로 이동하면 됩니다.
서명 발급 기관을 신뢰하기
Trusted CAs 섹션은 BlueMail가 다른 사람들의 서명을 확인하게 해 줍니다: "서명된 메일을 검증하는 데 사용되는 인증 기관을 신뢰합니다. .p12를 가져오면 해당 인증서의 발급 체인도 신뢰하게 됩니다."
따라서 귀하의 인증서는 보통 동일한 발급 기관을 공유하는 동료들을 커버합니다. 그 체인 밖의 사람에게는 Import CA certificate를 클릭하고 그들의 .pem 또는 .cer 파일을 선택합니다. 섹션은 신뢰하는 기관 수를 계속 표시합니다.
각 이메일에 대해 수행할 작업 선택
인증서가 있으면 작성할 때마다 Subject 줄 오른쪽에 보안 버튼이 나타납니다. 클릭하여 이 메시지를 어떻게 보낼지 선택합니다:
| Mode | What it does |
|---|---|
| None | 서명 또는 암호화 없이 전송 |
| Sign | 수신자에게 귀하의 신원을 증명 |
| Encrypt | 키가 있는 수신자만 읽을 수 있음 |
| Sign & Encrypt | 권장 |
이 선택은 현재 작성 중인 이메일에 적용되므로 설정을 열지 않고도 일상적인 메일은 서명하고 가끔 민감한 메일만 암호화할 수 있습니다.
대신 한 번 설정하려면 S/MIME 화면에서 Default behavior for outgoing mail을 사용합니다:
- Digitally sign all outgoing messages
- Encrypt messages by default when all recipients support S/MIME: 암호화는 BlueMail가 메시지의 모든 사람에 대해 인증서를 가지고 있을 때마다 적용되며 실패할 경우에는 꺼집니다
- Send clear-signed copies for compatibility: S/MIME 서명을 처리하지 않는 앱에서도 서명된 메일을 읽을 수 있도록 유지
다른 사람에게 암호화하기
암호화에는 수신자의 인증서가 필요하며, BlueMail는 메시지 주소를 입력할 때 이를 조회하므로 잠시 *"수신자를 위한 S/MIME 인증서 조회 중…"*이 표시될 수 있습니다. 누군가 인증서를 사용할 수 없는 경우, BlueMail는 그들을 Missing S/MIME certificates 아래에 이름으로 표시하여 열 수 없는 것을 보내지 않도록 하며, 대신 서명하거나 그들의 인증서를 요청할 수 있습니다.
인증서를 모으는 가장 쉬운 방법은 서명된 메일을 교환하는 것입니다: 서명된 메시지는 발신자의 인증서를 포함하므로, 한 연락처가 귀하에게 서명된 이메일을 보내면 그때부터 해당 연락처에게 암호화할 수 있습니다.
서명된 및 암호화된 메일 읽기
수신된 S/MIME 메시지는 헤더에 BlueMail가 확인한 내용을 보여주는 배지를 포함합니다: Signed, Encrypted, Signed & Encrypted, 또는 서명을 아직 신뢰할 수 있는 기관에 연결할 수 없을 때 Signed · unverified sender.
배지를 클릭하면 S/MIME Message Information이 표시되며 Signed with, Decrypted with, Your certificate, Encrypted to 및 SHA-256 지문을 보여줍니다.
서명이 검증되지 않은 것으로 표시될 때, BlueMail는 그 이유를 제공하며 이유는 해결 방법을 가리킵니다:
- "서명자의 인증서가 신뢰된 기관에서 발급된 것이 아닙니다. 신뢰하려면 해당 CA를 가져오세요." 위의 Trusted CAs에 그 기관을 추가합니다.
- "인증서의 이메일이 발신자의 주소와 일치하지 않습니다."
- "서명자의 인증서가 만료되었습니다." 또는 "아직 유효하지 않습니다."
- "인증서가 이메일 보호용으로 권한이 부여되지 않았습니다." 또는 "서명용으로 권한이 없습니다."
조직 전체에 배포하기
BlueMail Enterprise에서는 관리자가 각 사용자의 S/MIME 신원을 인증서 파일을 배포하는 대신 앱 자체와 함께 제공할 수 있습니다; 구성 키에 관해서는 Can I deploy BlueMail with MDM?를 참조하세요.
PGP를 선호합니까?
BlueMail는 PGP도 동일한 End-to-End Encryption 화면에서 지원하며, PGP는 완전히 무료로 Enterprise 라이선스나 구매할 필요가 없습니다. 자세한 내용은 PGP keys in BlueMail를 참조하세요.
인증서 제거
인증서 옆의 Remove를 클릭합니다. BlueMail는 먼저 확인합니다: "이 장치에서 S/MIME 인증서와 그 개인 키를 삭제합니다. 나중에 다시 가져올 수 있습니다."
전체 계정을 제거할 때는 개인 키를 유지할지 여부를 묻습니다. 유지하면 계정을 다시 추가할 때 추가 가져오기 없이 과거 S/MIME 메일을 복호화할 수 있습니다; Delete key를 선택하면 인증서 파일을 다시 사용해야 합니다.
또한 iPhone and iPad 및 Android에서도 제공되며, S/MIME Support에 요약되어 있습니다.