Gå til innholdet

Hvordan bruker jeg S/MIME på Windows?

Windows

S/MIME gir e-posten din to ting vanlig post ikke kan. En signert melding beviser at den virkelig kom fra deg og ankom uendret; en kryptert melding kan bare åpnes av personen du sendte den til. BlueMail for Windows støtter begge.

Hva du trenger

  • Et sertifikat for adressen din, pluss passordet som beskytter det hvis det er en .p12 eller .pfx fil. Disse kommer vanligvis fra organisasjonens IT-team eller en sertifikatmyndighet, og sertifikatet må være utstedt til samme adresse som kontoen du setter opp.
  • En Enterprise-lisens. S/MIME er en del av BlueMail's Enterprise-tilbud. Der det ennå ikke er inkludert, viser S/MIME-skjermen en Enterprise license required-merknad med en Billing lenke, så du kan se nøyaktig hva du skal be om.

På Windows leser BlueMail sertifikater fra systemets sertifikatlager, så et sertifikat IT-teamet ditt allerede har installert på PC-en, via policy, eller ved at du dobbeltklikket .p12, er tilgjengelig for BlueMail uten at du trenger å gjøre mer.

Sette det opp

  1. Åpne Settings | Privacy & Security | End-to-End Encryption.
  2. Klikk S/MIME Encryption & Signing.
  3. Velg kontoen du setter opp.
  4. Under Certificates for this account, klikk Select… ved siden av Signing certificate, og gjør det samme for Encryption certificate. Mange sertifikater dekker begge oppgaver, i så fall velger du det samme to ganger.

BlueMail viser deretter hvert sertifikats gyldighetsdatoer og en SHA-256 fingeravtrykk, slik at du kan bekrefte med et blikk at du valgte riktig. Som skjermen bemerker, "Some certificates may require a private key and password to use for signing or decryption."

Hvis et sertifikat tilhører en annen adresse, sier BlueMail det direkte i stedet for å la deg jakte på et konfigurasjonsproblem som ikke finnes.

Administrere selve sertifikatene

Under Advanced & management, tar Open certificate manager deg til Windows sertifikatbehandling, som er stedet sertifikater installeres, inspiseres og fjernes. Det er også stedet å gå hvis du trenger å legge til et sertifikat i lageret i utgangspunktet, eller sjekke når ett utløper.

Stol på autoriteten som utstedte en signatur

Delen Trusted CAs er det som lar BlueMail bekrefte andres signaturer: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

Så ditt eget sertifikat dekker vanligvis kolleger som deler utstederen. For hvem som helst utenfor den kjedens rekkevidde, klikk Import CA certificate og velg deres .pem eller .cer fil. Seksjonen holder en løpende telling av autoritetene du stoler på.

Velge hva som skjer med hver e-post

Med et sertifikat på plass, vises en sikkerhetsknapp til høyre for Subject-linjen når du komponerer. Klikk den og velg hvordan du vil sende denne meldingen:

ModeWhat it does
NoneSend uten signering eller kryptering
SignVerifiser din identitet for mottakerne
EncryptBare mottakere med en nøkkel kan lese den
Sign & EncryptAnbefalt

Valget gjelder e-posten du har foran deg, så du kan signere rutinemessig post og kryptere den tilføyelige sensitive uten å åpne innstillinger.

For å angi det én gang i stedet, bruk Default behavior for outgoing mail på S/MIME-skjermen:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: kryptering gjelder når BlueMail har et sertifikat for alle på meldingen, og forblir av når det ville feile
  • Send clear-signed copies for compatibility: holder signert e-post lesbar i apper som ikke håndterer S/MIME-signaturer

Kryptere til andre personer

Kryptering trenger mottakerens sertifikat, og BlueMail søker etter disse mens du adresserer meldingen, du kan kort se "Looking up S/MIME certificates for recipients…". Hvis noen ikke har noe sertifikat tilgjengelig, navngir BlueMail dem under Missing S/MIME certificates i stedet for å sende noe de ikke kunne åpne, slik at du kan signere i stedet eller be dem om sertifikatet deres.

Den enkleste måten å samle sertifikater på er å utveksle signert e-post: en signert melding bærer avsenderens sertifikat, så når en kontakt signerer en e-post til deg, kan du kryptere til dem etter det.

Lese signert og kryptert e-post

Innkommende S/MIME-meldinger bærer et merke i headeren som viser hva BlueMail bekreftet: Signed, Encrypted, Signed & Encrypted, eller Signed · unverified sender når signaturen ennå ikke kan kobles til en betrodd autoritet.

Klikk merket for S/MIME Message Information, som viser Signed with, Decrypted with, Your certificate, Encrypted to og SHA-256 fingeravtrykket.

Når en signatur vises som uverifisert, gir BlueMail årsaken, og årsaken peker på løsningen:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", legg til den autoriteten under Trusted CAs ovenfor.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." eller "isn't valid yet."
  • "The certificate isn't authorized for email protection." eller "for signing."

Rulle det ut i en organisasjon

På BlueMail Enterprise kan administratorer levere hver brukers S/MIME-identitet med selve appen i stedet for å distribuere sertifikatfiler; se Can I deploy BlueMail with MDM? for konfigurasjonsnøklene.

Foretrekker PGP?

BlueMail støtter PGP også, på samme End-to-End Encryption-skjerm, og PGP er fullstendig gratis, ingen Enterprise-lisens, ingenting å kjøpe. Se PGP keys in BlueMail.

Fjerne et sertifikat

Klikk Remove ved siden av et sertifikat. BlueMail bekrefter først: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

Å fjerne hele kontoen spør om du vil beholde den private nøkkelen. Å beholde den betyr at å legge til kontoen på nytt vil dekryptere din tidligere S/MIME-post uten en ny import; Delete key betyr at du vil trenge sertifikatfilen igjen.

Tilgjengelig også på iPhone and iPad og Android, og oppsummert i S/MIME Support.