Gå til innholdet

S/MIME-støtte

BlueMail's S/MIME-støtte lar deg sende og motta digitalt signert og kryptert e-post, slik at mottakerne kan bevise at en melding virkelig kom fra deg, og sensitiv e-post kan leses bare av personen den er adressert til.

Hvor S/MIME finnes

Gå til Innstillinger | Personvern & Sikkerhet | End-to-End-kryptering, og trykk deretter på S/MIME Kryptering og Signering og velg kontoen du setter opp. Den samme skjermen inneholder PGP-kryptering hvis du bruker det i stedet; se PGP-nøkler.

S/MIME er en del av BlueMail Enterprise. Der det ikke er inkludert ennå, viser skjermen en merknad Enterprise-lisenskrevd med en Fakturering-lenke.

Legge til sertifikatet ditt

BlueMail bruker .p12 og .pfx sertifikatfiler, og det finnes to innsatser på kontoen: Signeringssertifikat og Krypteringssertifikat. Trykk Velg… ved siden av ett av dem, velg fila di, og skriv inn passordet som beskytter den ved ** Sertifikat-passord**-prompten. Mange sertifikater dekker begge oppgavene, i så fall importerer du den samme filen til begge innslagene.

Etter import viser BlueMail sertifikatets gyldighetsdatoer og dets SHA-256 fingeravtrykk slik at du kan bekrefte at du lastet riktig ut.

sertifikatet må være utstedt til samme adresse som kontoen. Hvis det ikke er det, sier BlueMail det direkte i stedet for å la deg gjette.

Steg-for-steg for plattformen din: iPhone og iPad · Android · Windows · Mac · Linux

Rulle ut S/MIME til administrerte enheter

På BlueMail Enterprise trenger ingen å håndtere sertifikatfiler for hånd. En administrator kan levere hvert brukers S/MIME-identitet med appen selv, via iOS Managed App Configuration eller Android Enterprise managed configurations, slik at ansatte åpner BlueMail med signering og kryptering allerede i gang. Ingen fil å distribuere, og ingen passord som går rundt.

BlueMail tilpasser et dyttsertifikat til riktig konto basert på e-postadressen i sertifikatet, slik at det når riktig postboks uten per-enhet oppsett. Importen kjøres én gang og blir deretter hoppet over, så åpning av appen igjen gjentar ikke prosessen, mens publisering av en erstatning ved fornyelse ruller det nye sertifikatet ut av seg selv.

For administratorer. Administrert konfigurasjon er en del av BlueMail Enterprise og er slått på for organisasjonen din som en del av å sette opp brukeren, så ordne det med din BlueMail-kontakt først. Den er aktivert per kunde i stedet for at den er på for alle. Når den er live for leietakeren din, sett disse nøklene i konfigurasjonen du leverer til BlueMail:

NøkkelTypeHva den gjør
enableSmimebooleanGir S/MIME-berettigelse til kontoen
smimeP12stringIdentiteten, som en base64-kodet .p12
smimeP12PasswordstringPassordet som beskytter den .p12

enableSmime er den administrerte ekvivalensen av lisensutstedelsen, så en administrert enhet trenger ingen separat berettigelse. Booleans kan sendes som virkelige booleans eller som strengene "true" og "false".

Samme kanal bærer BlueMails andre administrerte innstillinger, slik at S/MIME går ut sammen med resten av policyen i én payload. For den fullstendige og gjeldende listen, og eksempelpayloads for din konsoll, se Kan jeg distribuere BlueMail med MDM?.

De to plattformene skiller seg bare i tidsplanen: Android kringkaster endringer i begrensninger, så BlueMail henter en ny konfigurasjon så snart EMM-en din bruker den, mens iOS leser den på nytt når BlueMail neste gang kommer til forgrunnen.

Signering eller kryptering av en melding

Når du skriver en melding, sitter en sikkerhetsknapp til høyre for Emne-linjen. Trykk den for arket S/MIME-kryptering og velg hvordan du vil sende denne bestemte e-posten:

  • Ingen: send uten signering eller kryptering
  • Signér: verifiser identiteten din for mottakerne
  • Krypter: kun mottakere med nøkkel kan lese den
  • Signér og Krypter: anbefalt

For en fast innstilling, bruk Standardatferd for utgående post på S/MIME-skjermen: Digitalt signere alle utgående meldinger, Krypter meldinger som standard når alle mottakere støtter S/MIME, og Send klare signerte kopier for kompatibilitet.

Kryptering trenger mottakerens sertifikat. BlueMail finner disse når du adresserer meldingen, og hvis ett ikke er tilgjengelig navngis den mottakeren under Manglende S/MIME-sertifikater i stedet for å sende post de ikke kan åpne. Den enkleste måten å bygge opp sertifikater er å utveksle signerte meldinger, siden en signert melding bærer avsenderens sertifikat med seg.

Lesing av signerte og krypterte meldinger

Meldingens header bærer en merkepost som angir hva BlueMail bekreftet: Signert, Kryptert, Signert & Kryptert, eller Signert · uverifisert avsender når signaturen ennå ikke kan knyttes til en pålitelig myndighet. Trykk på den for S/MIME-meldingsinformasjon, som navngir sertifikatet som signerte eller dekrypterte meldingen og viser fingeravtrykket.

Betrodde CA-er

Å verifisere andres signaturer hviler på å stole på myndigheten som utstedte dem. Seksjonen Betrodde CA-er håndterer dette, og importering av din egen .p12 stoler også på utsteders kjede, som vanligvis dekker kolleger som deler din utsteder. For andre, trykk Importer CA-sertifikat og velg deres .pem eller .cer-fil.

Dette er hva som gjør kryptering mulig, ikke bare ryddig. BlueMail beholder mottakerens sertifikat når deres signerte melding ankommer og signaturen bekreftes av en myndighet du stoler på. Så hvis utstederen deres ikke er med i denne listen, beholdes ikke sertifikatet, og kryptering til den personen forblir utilgjengelig uansett hvor mange signerte meldinger de sender. Importering av CA-en deres én gang fikser begge samtidig: signaturene begynner å leses som verifiserte, og du kan begynne å kryptere til dem.

Hvis noe trenger oppmerksomhet

  • En signatur vises som uverifisert. BlueMail gir årsaken under, og peker på fiksen, oftest "Signererens sertifikat ikke er fra en betrodd myndighet. Importer dens CA for å stole på den." Andre årsaker dekker en adresse som ikke samsvarer med avsenderen, og et sertifikat som har utløpt, ikke er gyldig ennå, eller ikke er autorisert for e-post.
  • En import ble ikke tatt. BlueMail rapporterer "Import mislyktes. Passordet kan være feil, eller filen er ikke et gyldig sertifikat." Sertifikatpassord er case-sensitivt; hvis passordet går tapt, spør leverandøren av sertifikatet om en ny fil.
  • Du kan ikke kryptere til noen. Be dem sende deg en signert e-post først, og sertifikatet deres følger med den.