S/MIME gir e-posten din to ting vanlig post ikke kan. En signert melding beviser at den virkelig kom fra deg og ankom uendret; en kryptert melding kan kun åpnes av personen du sendte den til. BlueMail for Linux støtter begge.
Hva du trenger
- Et sertifikat for adressen din, pluss passordet som beskytter det hvis det er en
.p12eller.pfxfil. Disse kommer vanligvis fra organisasjonens IT-team eller en sertifikatautoritet, og sertifikatet må være utstedt til samme adresse som kontoen du setter opp. - En Enterprise-lisens. S/MIME er en del av BlueMail's Enterprise-tilbud. Der det ennå ikke er inkludert, viser S/MIME-skjermen en Enterprise license required-melding med en Billing lenke, slik at du nøyaktig kan se hva du skal be om.
På Linux leser BlueMail sertifikater fra systemets sertifikatlager, så en identitet distribusjonen eller organisasjonen din allerede har installert er tilgjengelig for BlueMail uten ytterligere gjøremål.
Sette det opp
- Åpne Settings | Privacy & Security | End-to-End Encryption.
- Klikk S/MIME Encryption & Signing.
- Velg kontoen du setter opp.
- Under Certificates for this account, klikk Select… ved siden av Signing certificate, og gjør det samme for Encryption certificate. Mange sertifikater dekker begge oppgavene, i så fall velger du det samme to ganger.
BlueMail viser deretter hvert sertifikats gyldighetsdatoer og et SHA-256 fingeravtrykk, slik at du kan bekrefte med et blikk at du valgte riktig. Som skjermen merker seg, "Some certificates may require a private key and password to use for signing or decryption."
Hvis et sertifikat tilhører en annen adresse, sier BlueMail det direkte i stedet for å la deg jakte på et konfigurasjonsproblem som ikke finnes.
Administrere sertifikatene selv
Under Advanced & management, åpner Open certificate manager systemets sertifikatbehandler, som er der identiteter installeres, inspiseres og fjernes.
Å stole på autoriteten som utstedte en signatur
Avsnittet Trusted CAs lar BlueMail bekrefte andres signaturer: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."
Så ditt eget sertifikat dekker vanligvis kolleger som deler samme utsteder. For hvem som helst utenfor den kjeden, klikk Import CA certificate og velg deres .pem eller .cer fil. Seksjonen holder en løpende telling av myndighetene du stoler på.
Velge hva som skjer med hver e-post
Med et sertifikat på plass, vises en sikkerhetsknapp til høyre for Subject-linjen når du komponerer. Klikk den og velg hvordan du vil sende denne meldingen:
| Mode | What it does |
|---|---|
| None | Send uten signering eller kryptering |
| Sign | Verifiser din identitet for mottakere |
| Encrypt | Kun mottakere med en nøkkel kan lese den |
| Sign & Encrypt | Anbefalt |
Valget gjelder for e-posten foran deg, så du kan signere rutinemessig post og kryptere den av og til sensitive uten å åpne innstillinger.
For å sette det én gang i stedet, bruk Default behavior for outgoing mail på S/MIME-skjermen:
- Digitally sign all outgoing messages
- Encrypt messages by default when all recipients support S/MIME: kryptering gjelder når BlueMail har et sertifikat for alle på meldingen, og forblir av når det ville feile
- Send clear-signed copies for compatibility: beholder signert post lesbar i apper som ikke håndterer S/MIME-signaturer
Kryptere til andre personer
Kryptering trenger mottakerens sertifikat, og BlueMail slår disse opp når du adresserer meldingen; du kan kort se "Looking up S/MIME certificates for recipients…". Hvis noen ikke har noe sertifikat tilgjengelig, navngir BlueMail dem under Missing S/MIME certificates i stedet for å sende noe de ikke kunne åpne, slik at du kan signere i stedet eller be dem om sertifikatet sitt.
Den enkleste måten å bygge opp sertifikater på er å utveksle signert post: en signert melding bærer avsenderens sertifikat, så når en kontakt signerer en e-post til deg, kan du kryptere til dem fra da av.
Lese signert og kryptert post
Innkommende S/MIME-meldinger har et merke i headeren som viser hva BlueMail bekreftet: Signed, Encrypted, Signed & Encrypted, eller Signed · unverified sender når signaturen ennå ikke kan kobles til en pålitelig autoritet.
Klikk merket for S/MIME Message Information, som viser Signed with, Decrypted with, Your certificate, Encrypted to og SHA-256-fingeravtrykket.
Når en signatur vises som uverifisert, gir BlueMail grunnen, og grunnen peker på løsningen:
- "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", legg til den autoriteten under Trusted CAs ovenfor.
- "The certificate's email doesn't match the sender's address."
- "The signer's certificate has expired." eller "isn't valid yet."
- "The certificate isn't authorized for email protection." eller "for signing."
Rulle det ut i en organisasjon
På BlueMail Enterprise kan administratorer levere hver brukers S/MIME-identitet med appen selv i stedet for å distribuere sertifikatfiler; se Can I deploy BlueMail with MDM? for konfigurasjonsnøklene.
Foretrekker PGP?
BlueMail støtter PGP også, på samme End-to-End Encryption-skjerm, og PGP er fullstendig gratis, ingen Enterprise-lisens, ingenting å kjøpe. Se PGP keys in BlueMail.
Fjerne et sertifikat
Klikk Remove ved siden av et sertifikat. BlueMail bekrefter først: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."
Fjerning av hele kontoen spør om du vil beholde privatnøkkelen. Å beholde den betyr at gjenoppretting av kontoen vil dekryptere din tidligere S/MIME-post uten ny import; Delete key betyr at du vil trenge sertifikatfilen igjen.
Finnes også på iPhone and iPad og Android, og oppsummert i S/MIME Support.