S/MIME gir e-posten din to ting vanlig post ikke kan. En signert melding beviser at den virkelig kom fra deg og ankom uendret; en kryptert melding kan bare åpnes av personen du sendte den til. BlueMail støtter begge deler på Android.
Hva du trenger
- Et sertifikat for adressen din, som en
.p12eller.pfxfil, pluss passordet som beskytter det. Disse kommer vanligvis fra organisasjonens IT-team eller en sertifikatmyndighet, og sertifikatet må være utstedt til samme adresse som kontoen du setter opp. - En Enterprise-lisens. S/MIME er en del av BlueMails Enterprise-tilbud. Der det ennå ikke er inkludert, viser S/MIME-skjermen en Enterprise license required-merknad med en Billing lenke, slik at du kan se nøyaktig hva du skal be om.
Lagre .p12 et sted telefonen din kan nå, Nedlastinger, Google Drive, eller som et vedlegg du sendte deg selv. BlueMail importerer fra selve filen, så et sertifikat som allerede er installert i Android sin egen legitimasjonslagring er ikke hva den leser; ha .p12 tilgjengelig.
Når det er importert, blir den private nøkkelen beholdt i BlueMail sin egen sikre lagring på den enheten.
Importere sertifikatet ditt
- Gå til Innstillinger | Personvern og sikkerhet | End-to-End Encryption.
- Trykk S/MIME Encryption & Signing.
- Velg kontoen du setter opp.
- Under Certificates for this account, trykk Select… ved siden av Signing certificate.
- Velg din
.p12eller.pfxfil i Androids filvelger. - Skriv inn filens passord ved Certificate password-prompten og trykk Import.
Du vil se Certificate imported, og sertifikatet viser deretter gyldighetsdatoene og et SHA-256 fingeravtrykk slik at du kan bekrefte at du lastet inn riktig ett. Gjenta for Encryption certificate, mange sertifikater dekker begge oppgaver, i så fall importerer du samme fil to ganger.
Hvis filen tilhører en annen adresse, sier BlueMail det direkte, noe som sparer deg for å lete etter et konfigurasjonsproblem som ikke finnes.
Rulle ut sertifikater over en flåte
For administrerte Android-enheter trenger ingen håndtere sertifikatfiler manuelt. BlueMail støtter Android Enterprise managed configurations, slik at IT-teamet ditt kan levere hver brukers S/MIME identitet med appen: ansatte åpner BlueMail og sertifikatet deres er allerede på plass, signering og dekryptering fra første oppstart.
BlueMail matcher et dyttet sertifikat til riktig konto ved å bruke e-postadressen inne i sertifikatet, slik at det havner i korrekt postkasse uten per-enhet oppsett. Importen kjører én gang og blir deretter hoppet over, så gjenåpning av appen gjentar den aldri, mens publisering av en erstatning, ved fornyelse for eksempel, ruller ut det nye sertifikatet av seg selv.
Android har en reell fordel her: den kringkaster endringer i restriksjoner til appen, så BlueMail plukker opp en ny eller oppdatert konfigurasjon så snart EMM-en din anvender den, i stedet for å vente på neste oppstart.
For administratorer. Tre nøkler i den administrerte konfigurasjonen gjør jobben:
smimeP12: selve identiteten, som en base64-kodet.p12smimeP12Password: passordet som beskytter den.p12enableSmime: gir S/MIME-rettigheten, slik at en administrert enhet ikke trenger noe arrangert separat
Androids fordel er timing: den kringkaster endringer i restriksjoner, så BlueMail plukker opp en ny eller oppdatert konfigurasjon så snart EMM-en din anvender den i stedet for å vente på neste oppstart. Det bredere settet av administrerte innstillinger finner du i Can I deploy BlueMail with MDM?.
For iPhone og iPad er ekvivalenten iOS Managed App Configuration; se How do I use S/MIME on iPhone and iPad?.
Å stole på autoriteten som utstedte en signatur
Delen Trusted CAs er det som lar BlueMail bekrefte andres signaturer: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."
Så import av ditt eget sertifikat dekker vanligvis kolleger som deler utstederen din. For noen utenfor den kjeden, trykk Import CA certificate og velg deres .pem eller .cer fil. Seksjonen holder en løpende telling over autoritetene du stoler på.
Velge hva som skjer med hver e-post
Med et sertifikat på plass vises en sikkerhetsknapp til høyre for Subject-linjen når du komponerer. Trykk den og velg hvordan du vil sende denne meldingen:
| Mode | What it does |
|---|---|
| None | Send uten signering eller kryptering |
| Sign | Bekreft din identitet for mottakerne |
| Encrypt | Bare mottakere med en nøkkel kan lese den |
| Sign & Encrypt | Anbefalt |
Valget gjelder e-posten foran deg, så du kan signere rutinemessig post og kryptere den av og til sensitive uten å gå inn i innstillinger.
For å sette det én gang i stedet, bruk Default behavior for outgoing mail på S/MIME-skjermen:
- Digitally sign all outgoing messages
- Encrypt messages by default when all recipients support S/MIME: kryptering gjelder når BlueMail har et sertifikat for alle på meldingen, og forblir av når det ville feile
- Send clear-signed copies for compatibility: holder signert post lesbar i apper som ikke håndterer S/MIME-signaturer
Kryptere til andre personer
Kryptering trenger mottakerens sertifikat, og BlueMail slår disse opp mens du adresserer meldingen, du kan kort se "Looking up S/MIME certificates for recipients…". Hvis noen ikke har sertifikat tilgjengelig, navngir BlueMail dem under Missing S/MIME certificates i stedet for å sende noe de ikke kan åpne, så du kan signere i stedet eller be dem om sertifikatet deres.
Den enkleste måten å samle sertifikater på er å utveksle signert post: en signert melding bærer avsenderens sertifikat, så når en kontakt signerer en e-post til deg, kan du kryptere til dem fra da av.
Lese signert og kryptert post
Innkommende S/MIME-meldinger bærer et merke i hodet som viser hva BlueMail bekreftet: Signed, Encrypted, Signed & Encrypted, eller Signed · unverified sender når signaturen ennå ikke kan kobles til en betrodd autoritet. Du kan se Verifying signature... eller Decrypting... kort mens det jobber.
Trykk merket for S/MIME Message Information, som viser Signed with, Decrypted with, Your certificate, Encrypted to og SHA-256 fingeravtrykket.
Når en signatur vises som uverifisert, gir BlueMail årsaken, og årsaken peker på løsningen:
- "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", legg til den autoriteten under Trusted CAs ovenfor.
- "The certificate's email doesn't match the sender's address."
- "The signer's certificate has expired." eller "isn't valid yet."
- "The certificate isn't authorized for email protection." eller "for signing."
Foretrekker PGP?
BlueMail støtter PGP også, på samme End-to-End Encryption-skjerm, og PGP er fullstendig gratis, ingen Enterprise-lisens, ingenting å kjøpe. Se PGP keys in BlueMail.
Fjerne et sertifikat
Trykk Remove ved siden av et sertifikat. BlueMail bekrefter først: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."
Fjerning av hele kontoen spør om du vil beholde den private nøkkelen på enheten. Å beholde den betyr at re-adding kontoen vil dekryptere din tidligere S/MIME-post uten en ny import; Delete key betyr at du vil trenge .p12 igjen.
Også tilgjengelig på iPhone and iPad, Windows, Mac og Linux, og oppsummert i S/MIME Support.