Przejdź do głównej zawartości

Jak korzystać z S/MIME na Androidzie?

Android

S/MIME daje twojej poczcie dwa elementy, których zwykła poczta nie ma. Podpisana wiadomość potwierdza, że naprawdę pochodzi od Ciebie i dotarła bez zmian; zaszyfrowana wiadomość może być odczytana tylko przez osobę, której ją wysłałeś. BlueMail obsługuje to obu na Androidzie.

Czego potrzebujesz

  • Certyfikat dla Twojego adresu, jako plik .p12 lub .pfx, plus hasło chroniące go. Zwykle pochodzą one od zespołu IT Twojej organizacji lub urzędu certyfikacji, i certyfikat musi być wydany na ten sam adres, co konto, które konfigurujesz.
  • Licencja Enterprise. S/MIME jest częścią oferty Enterprise BlueMail. Tam, gdzie nie jest to jeszcze objęte, ekran S/MIME wyświetla notę Wymagana licencja Enterprise z linkiem Billing, abyś mógł zobaczyć dokładnie, czego prosić.

Zapisz .p12 gdzieś, gdzie telefon może to znaleźć, Downloads, Google Drive lub załącznik, który wysłałeś do siebie. BlueMail importuje z samego pliku, więc nie czyta z własnego magazynu poświadczeń Androida; miej pod ręką .p12.

Po zaimportowaniu, klucz prywatny jest przechowywany w bezpiecznej pamięci BlueMail na tym urządzeniu.

Importowanie Twojego certyfikatu

  1. Przejdź do Ustawienia | Prywatność i bezpieczeństwo | Szyfrowanie end-to-end.
  2. Dotknij S/MIME Encryption & Signing.
  3. Wybierz konto, które konfigurujesz.
  4. W sekcji Certyfikaty dla tego konta dotknij Wybierz… obok Podpis certyfikatu.
  5. Wybierz plik .p12 lub .pfx w eksploratorze plików Androida.
  6. Wprowadź hasło pliku w polu Hasło certyfikatu i dotknij Importuj.

Zobaczysz Certyfikat zaimportowano, a certyfikat pokaże daty ważności oraz odcisk palca SHA-256, abyś mógł potwierdzić, że załadowałeś właściwy. Powtórz dla Certyfikatu szyfrowania, wiele certyfikatów obejmuje obie funkcje, w takim wypadku importujesz ten sam plik dwukrotnie.

Jeśli plik należy do innego adresu, BlueMail mówi to bezpośrednio, co oszczędza szukanie problemu konfiguracyjnego, który nie istnieje.

Wdrażanie certyfikatów w całej flocie

Dla zarządzanych urządzeń Android nikt nie musi ręcznie obsługiwać plików certyfikatów. BlueMail obsługuje Zarządzane konfiguracje Android Enterprise, więc Twój zespół IT może dostarczać tożsamość S/MIME każdego użytkownika za pomocą aplikacji: pracownicy otwierają BlueMail i ich certyfikat jest już na miejscu, podpisując i odszyfrowując od pierwszego uruchomienia.

BlueMail dopasowuje pushed certyfikat do właściwego konta, używając adresu e-mail w certyfikacie, dzięki czemu trafia on do właściwej skrzynki bez konfiguracji per urządzenie. Import uruchamia się raz i wtedy jest pomijany, więc ponowne otwieranie aplikacji go nie powtarza, podczas gdy publikowanie zastępnika, w momencie odnowienia, na przykład, wdraża nowy certyfikat samoistnie.

Android ma tu realną przewagę: rozgłasza zmiany ograniczeń do aplikacji, więc BlueMail wyszukuje nową lub zaktualizowaną konfigurację tak szybko, jak EMM ją zastosuje, zamiast czekać na kolejny start.

Dla administratorów. Trzy klucze w zarządzanej konfiguracji wykonują pracę:

  • smimeP12: tożsamość sama w sobie, jako zakodowany w base64 .p12
  • smimeP12Password: hasło chroniące tę .p12
  • enableSmime: przyznaje uprawnienie S/MIME, więc zarządzane urządzenie niczego nie musi organizować osobno

Zaletą Androida jest timing: rozgłasza zmiany ograniczeń, więc BlueMail szybko wykrywa nową lub zaktualizowaną konfigurację, gdy tylko twoje EMM ją zastosuje, a nie czeka na kolejny start. Szerszy zestaw ustawień zarządzanych znajduje się w Czy mogę wdrożyć BlueMail z MDM?.

Dla iPhone’a i iPada odpowiednikiem jest Konfiguracja aplikacji zarządzanej iOS; zobacz Jak używać S/MIME na iPhone’ie i iPadzie?.

Zaufanie organowi wydającemu podpis

Sekcja Zaufane CA to to, co pozwala BlueMail potwierdzić podpisy innych osób: "Instytucje certyfikujące używane do weryfikacji podpisanej poczty jako zaufane. Importowanie .p12 także ufunduje łańcuch emitujący."

Tak więc importowanie własnego certyfikatu zazwyczaj obejmuje kolegów, którzy dzielą się twoim wystawcą. Dla każdego spoza tego łańcucha, dotknij Importuj certyfikat CA i wybierz ich plik .pem lub .cer. Sekcja utrzymuje aktualny licznik organów, którym ufasz.

Wybór, co dzieje się z każdym emailem

Z certyfikatem w miejscu, pojawia się po prawej stronie linii Temat przy tworzeniu wiadomości. Dotknij go i wybierz, jak wysłać tę wiadomość:

TrybCo robi
ŻadenWysyłaj bez podpisu i szyfrowania
PodpiszZweryfikuj swoją tożsamość odbiorcom
SzyfrujTylko odbiorcy z kluczem mogą przeczytać to
Podpisz i zaszyfrujZalecane

Wybór dotyczy wiadomości, nad którą pracujesz, więc możesz podpisać rutynową pocztę i zaszyfrować okazjonalnie wrażliwą bez wchodzenia w ustawienia.

Aby ustawić to raz jeszcze, użyj Domyślne zachowanie dla wychodzącej poczty na ekranie S/MIME:

  • Podpisuj cyfrowo wszystkie wychodzące wiadomości
  • Szyfruj domyślnie, gdy wszyscy odbiorcy obsługują S/MIME: szyfrowanie ma zastosowanie, gdy BlueMail ma certyfikat dla każdego w wiadomości, i pozostaje wyłączone, gdy by to nie zadziałało
  • Wysyłaj czyste podpisane kopie dla zgodności: utrzymuje czytelność podpisanej poczty w aplikacjach, które nie obsługują podpisów S/MIME

Szyfrowanie do innych osób

Szyfrowanie wymaga certyfikatu odbiorcy, a BlueMail wyszukuje je podczas adresowania wiadomości, możesz więc na chwilę zobaczyć „Wyszukiwanie certyfikatów S/MIME dla odbiorców…”. Jeśli ktoś nie ma dostępnego certyfikatu, BlueMail nazywa go w sekcji Brakujących certyfikatów S/MIME, zamiast wysyłać coś, czego nie może otworzyć, więc możesz podpisać zamiast tego lub poprosić ich o swój certyfikat.

Najłatwiejszym sposobem na zebranie certyfikatów jest wymiana podpisanej poczty: podpisana wiadomość zawiera certyfikat nadawcy, więc gdy kontakt podpisze do Ciebie email, możesz odtąd szyfrować do niego.

Czytanie podpisanej i zaszyfrowanej poczty

Przychodzące wiadomości S/MIME mają odznakę w nagłówku potwierdzającą, co potwierdził BlueMail: Podpisano, Zaszyfrowano, Podpisano i zaszyfrowano, albo Podpisano · nadawca niezweryfikowany, gdy podpis nie może być jeszcze powiązany z zaufanym organem. Możesz zobaczyć Weryfikacja podpisu... lub Odszyfrowywanie... na krótko podczas działania.

Dotknij odznaki, aby zobaczyć Informacje o wiadomości S/MIME, która pokazuje Podpisano z, Odszyfrowano z, Twoje certyfikat, Zaszyfrowano do i odcisk palca SHA-256.

Gdy podpis jest oznaczony jako niezweryfikowany, BlueMail podaje powód, a powód wskazuje na naprawę:

  • „Certyfikat podpisującego nie pochodzi z zaufanego źródła. Importuj jego CA, aby mu zaufać.”, dodaj tę instancję zaufania w sekcji Zaufane CA wyżej.
  • „Adres e-mail certyfikatu nie zgadza się z adresem nadawcy.”
  • „Certyfikat podpisującego wygasł.” lub „nie jest ważny jeszcze.”
  • „Certyfikat nie uprawnia do ochrony poczty.” lub „dla podpisywania.”

Wolisz PGP?

BlueMail obsługuje także PGP na tej samej stronie Szyfrowanie end-to-end, a PGP jest całkowicie darmowy, bez licencji Enterprise, nic do kupienia. Zobacz klucze PGP w BlueMail.

Usuwanie certyfikatu

Dotknij Usuń przy certyfikacie. BlueMail najpierw potwierdza: „To usunie certyfikat S/MIME i jego klucz prywatny z tego urządzenia. Możesz ponownie go zaimportować później.”

Usunięcie całego konta pyta, czy zachować klucz prywatny na urządzeniu. Zachowanie go oznacza, że ponowne dodanie konta odszyfruje Twoją przeszłą pocztę S/MIME bez kolejnego importu; Usuń klucz oznacza, że ponownie będziesz potrzebować .p12.

Dostępne także na iPhone i iPad, Windows, Mac i Linux, a podsumowane w Wsparcie S/MIME.