S/MIME gir e-posten din to ting vanlig post ikke kan. En signert melding beviser at den virkelig kom fra deg og ankom uendret; en kryptert melding kan bare åpnes av personen du har sendt den til. BlueMail for Mac støtter begge.
Hva du trenger
- Et sertifikat for adressen din, pluss passordet som beskytter det hvis det er en
.p12eller.pfxfil. Disse kommer vanligvis fra organisasjonens IT‑team eller en sertifikatmyndighet, og sertifikatet må være utstedt til samme adresse som kontoen du setter opp. - En Enterprise-lisens. S/MIME er en del av BlueMails Enterprise-tilbud. Der det ennå ikke er inkludert, viser S/MIME-skjermen en merknad Enterprise license required med en Billing lenke, så du kan se nøyaktig hva du skal be om.
På en Mac leser BlueMail sertifikater fra systemets sertifikatlager, så en identitet som allerede er installert på maskinen, via organisasjonens administrasjonsprofil, eller ved at du legger til .p12 selv, er tilgjengelig for BlueMail uten ytterligere tiltak.
Sette det opp
- Åpne Settings | Privacy & Security | End-to-End Encryption.
- Klikk S/MIME Encryption & Signing.
- Velg kontoen du setter opp.
- Under Certificates for this account, klikk Select… ved siden av Signing certificate, og gjør det samme for Encryption certificate. Mange sertifikater dekker begge oppgavene, i så fall velger du det samme sertifikatet to ganger.
BlueMail viser deretter hvert sertifikats gyldighetsdatoer og en SHA-256 fingeravtrykk, slik at du ved et øyekast kan bekrefte at du valgte riktig. Som skjermen nevner, "Some certificates may require a private key and password to use for signing or decryption."
Hvis et sertifikat tilhører en annen adresse, sier BlueMail det direkte i stedet for å la deg bruke tid på å lete etter et konfigurasjonsproblem som ikke finnes.
Håndtere sertifikatene selv
Under Advanced & management, tar Open certificate manager deg til systemets sertifikatbehandler, som er stedet identiteter installeres, inspiseres og fjernes, og der du kan sjekke en utløpsdato før den fanger deg.
Å stole på myndigheten som utstedte en signatur
Seksjonen Trusted CAs er det som lar BlueMail bekrefte andres signaturer: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."
Så ditt eget sertifikat dekker vanligvis kollegaer som deler samme utsteder. For alle utenfor den kjeden, klikk Import CA certificate og velg deres .pem eller .cer fil. Seksjonen holder en løpende telling av myndighetene du stoler på.
Velge hva som skjer med hver e-post
Når et sertifikat er på plass, vises en sikkerhetsknapp til høyre for Subject-linjen når du komponerer. Klikk den og velg hvordan du vil sende denne meldingen:
| Mode | What it does |
|---|---|
| None | Send uten signering eller kryptering |
| Sign | Verifiser din identitet for mottakerne |
| Encrypt | Bare mottakere med en nøkkel kan lese den |
| Sign & Encrypt | Anbefalt |
Valget gjelder e-posten foran deg, så du kan signere rutinemessig post og kryptere den occasionelle sensitive uten å åpne innstillinger.
For å sette det én gang i stedet, bruk Default behavior for outgoing mail på S/MIME-skjermen:
- Digitally sign all outgoing messages
- Encrypt messages by default when all recipients support S/MIME: kryptering gjelder når BlueMail har et sertifikat for alle på meldingen, og forblir av når det ville feile
- Send clear-signed copies for compatibility: lar signert post være lesbar i apper som ikke håndterer S/MIME-signaturer
Kryptere til andre personer
Kryptering trenger mottakerens sertifikat, og BlueMail søker etter disse mens du adresserer meldingen, du kan kort se "Looking up S/MIME certificates for recipients…". Hvis noen ikke har noe sertifikat tilgjengelig, navngir BlueMail dem under Missing S/MIME certificates i stedet for å sende noe de ikke kan åpne, slik at du kan signere i stedet eller be dem om deres sertifikat.
Den enkleste måten å bygge opp sertifikater på er å utveksle signert post: en signert melding bærer avsenderens sertifikat, så når en kontakt signerer en e-post til deg, kan du kryptere til dem deretter.
Lese signert og kryptert post
Innkommende S/MIME-meldinger har et merke i headeren som viser hva BlueMail bekreftet: Signed, Encrypted, Signed & Encrypted, eller Signed · unverified sender når signaturen ennå ikke kan kobles til en betrodd myndighet.
Klikk merket for S/MIME Message Information, som viser Signed with, Decrypted with, Your certificate, Encrypted to og SHA-256 fingeravtrykket.
Når en signatur vises som uverifisert, gir BlueMail årsaken, og årsaken peker på løsningen:
- "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", legg til den myndigheten under Trusted CAs ovenfor.
- "The certificate's email doesn't match the sender's address."
- "The signer's certificate has expired." eller "isn't valid yet."
- "The certificate isn't authorized for email protection." eller "for signing."
Rulle det ut over en organisasjon
På BlueMail Enterprise kan administratorer levere hver brukers S/MIME-identitet med selve appen i stedet for å distribuere sertifikatfiler; se Can I deploy BlueMail with MDM? for konfigurasjonsnøklene.
Foretrekker PGP?
BlueMail støtter PGP også, på samme End-to-End Encryption-skjerm, og PGP er fullstendig gratis, ingen Enterprise-lisens, ingenting å kjøpe. Se PGP keys in BlueMail.
Fjerne et sertifikat
Klikk Remove ved siden av et sertifikat. BlueMail bekrefter først: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."
Fjerning av hele kontoen spør om du vil beholde den private nøkkelen. Å beholde den betyr at det å legge til kontoen igjen vil dekryptere din gamle S/MIME-post uten ny import; Delete key betyr at du vil trenge sertifikatfilen igjen.
Tilgjengelig også på iPhone and iPad og Android, og oppsummert i S/MIME Support.