Zarządzanie certyfikatami S/MIME do podpisywania i szyfrowania wiadomości email.
Przegląd
S/MIME (Secure/Multipurpose Internet Mail Extensions) zapewnia bezpieczeństwo poczty elektronicznej za pomocą certyfikatów cyfrowych. Jest powszechnie używany w środowiskach korporacyjnych do:
- Podpisywania wiadomości: potwierdzanie autentyczności emaila
- Szyfrowania wiadomości: ochrona treści wiadomości
Uzyskiwanie dostępu do ustawień S/MIME
Ustawienia > Prywatność i bezpieczeństwo > Szyfrowanie end-to-end > S/MIME
Następnie wybierz konto email, aby zarządzać jego certyfikatami.
Wymóg przedsiębiorstwa
Funkcjonalność S/MIME wymaga licencji Enterprise.
Aby zaktualizować:
- Przejdź do ustawień S/MIME
- Dotknij Rozliczenia w banerze informacyjnym
- Przejrzyj opcje cenowe dla przedsiębiorstwa
Rodzaje certyfikatów
Certyfikat podpisu
Używany do cyfrowego podpisywania wychodzących wiadomości:
- Potwierdza, że wiadomość pochodzi od Ciebie
- Weryfikuje, że wiadomość nie została zmodyfikowana w trakcie przesyłu
- Dodaje wskaźnik podpisu cyfrowego
Certyfikat szyfrowania
Używany do szyfrowania treści wiadomości:
- Odczytać wiadomość może tylko odbiorca
- Wymaga publicznego certyfikatu odbiorcy
Ustawienia
Podpisuj domyślnie
Po włączeniu wszystkie wychodzące wiadomości będą automatycznie podpisywane.
| Ustawienie | Opis |
|---|---|
| Włączone | Wszystkie wiadomości podpisywane automatycznie |
| Wyłączone | Ręczne podpisywanie dla każdej wiadomości |
Szyfruj domyślnie
Po włączeniu wiadomości będą szyfrowane, gdy to możliwe.
| Ustawienie | Opis |
|---|---|
| Włączone | Szyfruj, gdy dostępny jest certyfikat odbiorcy |
| Wyłączone | Ręczne szyfrowanie dla każdej wiadomości |
Czytelny podpis
Używa podpisu w postaci jawnego tekstu zamiast podpisu ukrytego:
- Wiadomość czytelna bez oprogramowania S/MIME
- Podpis dołączany osobno
- Lepsza kompatybilność
Zarządzanie certyfikatami
Import certyfikatów
- Dotknij Importuj certyfikat
- Wybierz plik certyfikatu (.p12, .pfx lub .cer)
- Wprowadź hasło certyfikatu, jeśli wymagane
- Przypisz do podpisywania i/lub szyfrowania
Wymagania dotyczące certyfikatów
| Typ | Format | Zawiera |
|---|---|---|
| Osobisty | .p12, .pfx | Prywatny klucz + certyfikat |
| Publiczny | .cer, .crt | Tylko certyfikat publiczny |
Przeglądanie szczegółów certyfikatu
- Temat: Informacje o właścicielu certyfikatu
- Wystawca: Urząd certyfikacji
- WAŻNY od/do: Okres ważności certyfikatu
- Numer seryjny: Unikalny identyfikator
Używanie S/MIME w emailach
Wysyłanie podpisanych wiadomości
- Napisz wiadomość
- Podpisywanie stosuje się automatycznie (jeśli włączono)
- Odbiorcy widzą wskaźnik podpisu
Wysyłanie zaszyfrowanych wiadomości
- Napisz wiadomość
- Szyfrowanie dostępne, jeśli odbiorca ma certyfikat
- Przełącz szyfrowanie w opcjach tworzenia wiadomości
- Wyślij jak zwykle
Odbieranie podpisanych wiadomości
- Zweryfikowane podpisy pokazują ikonę z odpowiednim znakiem
- Nieprawidłowe podpisy pokazują ostrzeżenie
- Szczegóły podpisu można wyświetlić w informacji o wiadomości
Odbieranie zaszyfrowanych wiadomości
- Automatycznie odszyfrowywane za pomocą Twojego certyfikatu
- Ikona zamka wskazuje zaszyfrowaną wiadomość
Rozwiązywanie problemów
Certyfikat nierozpoznany
- Upewnij się, że certyfikat jest ważny i nie wygasł
- Sprawdź, czy certyfikat jest przeznaczony do użytku email (Ochrona Email)
- Zweryfikuj pełny łańcuch certyfikatów
Nie można zaszyfrować do odbiorcy
- Wymagany certyfikat publiczny odbiorcy
- Poproś odbiorcę o udostępnienie swojego certyfikatu
- Sprawdź, czy certyfikat odbiorcy nie wygasł
Weryfikacja podpisu nie powiodła się
- Certyfikat nadawcy mógł wygasnąć
- Urząd certyfikacji nie ufany
- Email mógł zostać zmieniony
Porównanie: S/MIME vs PGP
| Funkcja | S/MIME | PGP |
|---|---|---|
| Urząd certyfikacji | Wymagany | Opcjonalny |
| Zastosowanie w przedsiębiorstwie | Powszechne | Mniej powszechne |
| Dystrybucja kluczy | Urzędy certyfikacji | Serwery kluczy, ręczne |
| Złożoność konfiguracji | Wymaga certyfikatów | Można samemu wygenerować |
| Zgodność z Outlookiem | Natywna | Wymaga wtyczki |