S/MIME daje Twojej poczcie dwie rzeczy, których zwykła poczta zaoferować nie może. Podpisana wiadomość udowadnia, że rzeczywiście pochodziła od Ciebie i dotarła niezmieniona; zaszyfrowana wiadomość może zostać otwarta tylko przez osobę, której ją wysłałeś. BlueMail obsługuje obie funkcje na iPhone i iPad.
Co jest wymagane
- Certyfikat dla Twojego adresu, jako plik
.p12lub.pfx, wraz z hasłem, które go chroni. Zazwyczaj wydaje je zespół IT Twojej organizacji lub urząd certyfikacji, a certyfikat musi być wydany na ten sam adres co konto, które konfigurujesz. - Licencja Enterprise. S/MIME jest częścią oferty Enterprise BlueMail. Jeśli Twoje konto jeszcze na niej nie jest, ekran S/MIME pokaże notatkę Wymagana licencja Enterprise z linkiem Billing, abyś mógł dokładnie zobaczyć, o co poprosić.
Miej plik .p12 w miejscu dostępnym dla Twojego urządzenia, zapisany w Plikach, iCloud Drive lub wysłany do siebie jako załącznik.
BlueMail importuje certyfikat z pliku, nie z zainstalowanego profilu iOS. Jeśli Twój certyfikat dotarł jako profil konfiguracyjny w Ustawienia | Ogólne | VPN i zarządzanie urządzeniem, iOS przechowuje tę tożsamość do własnego użytku, a BlueMail odczytuje zamiast tego .p12. Poproś wydawcę o plik lub niech zespół IT wypchnie go bezpośrednio do BlueMail, do czego służy poniższa ścieżka zarządzanej konfiguracji.
Po zaimportowaniu klucz prywatny jest przechowywany we własnym wpisie pęku kluczy BlueMail, ustawionym tak, by nigdy nie synchronizować go z iCloud ani nie migrować na inne urządzenie, dzięki czemu klucz pozostaje na urządzeniu, na którym go zaimportowano.
Importowanie certyfikatu
- Przejdź do Ustawienia | Prywatność i bezpieczeństwo | Szyfrowanie end-to-end.
- Stuknij S/MIME Szyfrowanie i podpisywanie.
- Wybierz konto, które konfigurujesz.
- W sekcji Certyfikaty dla tego konta stuknij Wybierz… obok Certyfikat podpisujący.
- Wybierz swój plik
.p12lub.pfxw selektorze plików iOS. - Wprowadź hasło do pliku przy monicie Hasło certyfikatu i stuknij Importuj.
Zobaczysz komunikat Certyfikat zaimportowany, a certyfikat pokaże teraz daty ważności i odcisk palca SHA-256, abyś mógł potwierdzić, że załadowałeś właściwy plik.
Zrób to samo dla Certyfikatu szyfrującego. Wiele certyfikatów obejmuje zarówno podpisywanie, jak i szyfrowanie, w takim przypadku importujesz ten sam plik do obu pozycji.
Jeśli plik jest wydany na inny adres, BlueMail powiadomi Cię wprost: "Ten certyfikat jest wydany dla …, nie dla tego konta …", co oszczędza poszukiwania problemu konfiguracyjnego, którego nie ma.
Automatyczne dostarczenie certyfikatu
Jeśli Twoje urządzenie jest zarządzane przez organizację, możesz nie musieć robić nic z powyższych. BlueMail obsługuje Zarządzaną konfigurację aplikacji iOS, więc Twój zespół IT może dostarczyć tożsamość S/MIME wraz z samą aplikacją. Otwierasz BlueMail i Twój certyfikat jest już tam, podpisać i odszyfrowywać od razu. Nic do pobierania, bez przesyłania hasła i bez ryzyka zaimportowania niewłaściwego pliku.
BlueMail dopasowuje wypchnięty certyfikat do odpowiedniego konta po adresie e-mail zawartym w certyfikacie, więc ląduje on sam na właściwej skrzynce. Import odbywa się raz i jest pomijany następnie, więc ponowne otwarcie aplikacji go nie powtórzy. Wymiana certyfikatu przy odnowieniu po prostu wypycha nowy.
Dla administratorów. Trzy klucze w zarządzanej konfiguracji aplikacji wykonują pracę:
smimeP12: sama tożsamość, jako base64-zakodowany.p12smimeP12Password: hasło chroniące ten.p12enableSmime: przyznaje uprawnienie S/MIME, więc zarządzane urządzenie nie potrzebuje niczego załatwianego oddzielnie
iOS ponownie odczytuje zarządzaną konfigurację, gdy BlueMail następnym razem przejdzie do pierwszego planu, więc zmiana, którą opublikujesz, obowiązuje przy następnym uruchomieniu aplikacji przez użytkownika. Pełny zestaw zarządzanych ustawień, łącznie z kluczami polityki towarzyszącymi tym, znajduje się w S/MIME Support, a szerszy zestaw ustawień zarządzanych jest w Can I deploy BlueMail with MDM?.
Android konfiguruje się tak samo przez Android Enterprise; zobacz How do I use S/MIME on Android?.
Zaufanie urzędowi, który wydał podpis
Sekcja Zaufane urzędy certyfikacji to to, co pozwala BlueMail potwierdzić podpisy innych osób: "Urzędy certyfikacji używane do weryfikacji podpisanej poczty jako zaufane. Importowanie .p12 również ufa jego łańcuchowi wydającemu."
Dlatego importowanie własnego certyfikatu zwykle obejmuje także Twoich współpracowników, ponieważ macie wspólnego wydawcę. Dla kogoś spoza tego łańcucha stuknij Importuj certyfikat CA i wybierz ich plik .pem lub .cer. Sekcja prowadzi licznik, ile urzędów ufasz.
Wybór, co zrobić z każdą wiadomością
Gdy certyfikat jest na miejscu, obok wiersza Temat pojawia się przycisk zabezpieczeń za każdym razem gdy tworzysz wiadomość. Stuknij go i wybierz, jak wysłać tę wiadomość:
| Tryb | Co robi |
|---|---|
| Brak | Wyślij bez podpisu i bez szyfrowania |
| Podpisz | Potwierdź swoją tożsamość odbiorcom |
| Szyfruj | Tylko odbiorcy z kluczem mogą ją przeczytać |
| Podpisz i szyfruj | Zalecane |
Wybór dotyczy bieżącej wiadomości, więc możesz podpisywać rutynową pocztę i szyfrować sporadycznie wrażliwe, bez zmiany żadnych ustawień.
Aby nie decydować za każdym razem, ustaw domyślne zachowanie na ekranie S/MIME w sekcji Domyślne zachowanie dla poczty wychodzącej:
- Cyfrowo podpisuj wszystkie wiadomości wychodzące: każda wiadomość wychodzi podpisana.
- Szyfruj wiadomości domyślnie, gdy wszyscy odbiorcy obsługują S/MIME: szyfrowanie stosowane jest automatycznie, gdy BlueMail ma certyfikat dla wszystkich na wiadomości, i jest wyłączone, gdy by zawiodło.
- Wysyłaj czytelnie podpisane kopie dla zgodności: utrzymuje podpisaną pocztę czytelną w aplikacjach, które nie obsługują podpisów S/MIME.
Szyfrowanie do innych osób
Szyfrowanie wymaga certyfikatu odbiorcy, a BlueMail wyszukuje je dla Ciebie podczas adresowania wiadomości, możesz przez chwilę zobaczyć "Wyszukiwanie certyfikatów S/MIME dla odbiorców…". Jeśli ktoś z listy nie ma dostępnego certyfikatu, BlueMail wyświetli ich pod Brakujące certyfikaty S/MIME zamiast wysyłać coś, czego nie będą mogli otworzyć, więc możesz podpisać tę wiadomość zamiast tego lub poprosić ich o certyfikat.
Niezawodnym sposobem zbierania certyfikatów jest po prostu wymiana podpisanej poczty: podpisana wiadomość zawiera certyfikat nadawcy, więc gdy kontakt podpisze do Ciebie e-mail, od tego czasu możesz do niego szyfrować.
Odczytywanie podpisanej i zaszyfrowanej poczty
Przychodzące wiadomości S/MIME niosą odznakę w nagłówku wiadomości informującą, co BlueMail potwierdził:
- Podpisane: podpis się zgadza.
- Zaszyfrowane: wiadomość była zaszyfrowana do Ciebie i została odszyfrowana na Twoim urządzeniu.
- Podpisane i zaszyfrowane: oba.
- Podpisane · nadawca niezweryfikowany: wiadomość jest podpisana, ale BlueMail nie mógł jeszcze powiązać podpisu z zaufanym urzędem.
Możesz zobaczyć Weryfikacja podpisu... lub Odszyfrowywanie... przez moment podczas działania.
Stuknij odznakę, aby zobaczyć Informacje o wiadomości S/MIME, które pokazują Podpisano za pomocą, Odszyfrowano za pomocą, Twój certyfikat, Zaszyfrowano do i odcisk palca SHA-256, wszystko, co potrzebne by potwierdzić dokładnie, który certyfikat był użyty.
Gdy podpis jest niezweryfikowany, BlueMail wyjaśnia dlaczego, a przyczyna wskazuje rozwiązanie:
- "Certyfikat podpisującego nie pochodzi od zaufanego urzędu. Zaimportuj jego CA, aby mu zaufać.", dodaj ten urząd w sekcji Zaufane urzędy certyfikacji powyżej.
- "E-mail w certyfikacie nie pasuje do adresu nadawcy."
- "Certyfikat podpisującego wygasł." lub "jeszcze nie jest ważny."
- "Certyfikat nie jest uprawniony do ochrony poczty." lub "do podpisywania."
Wolisz PGP?
BlueMail obsługuje również PGP na tym samym ekranie Szyfrowanie end-to-end, a PGP jest całkowicie darmowe, bez licencji Enterprise, nic do kupienia. Jeśli wolisz używać kluczy PGP zamiast urzędu certyfikacji, zobacz PGP keys in BlueMail.
Usuwanie certyfikatu
Stuknij Usuń obok certyfikatu. BlueMail najpierw potwierdza: "To usuwa certyfikat S/MIME i jego klucz prywatny z tego urządzenia. Możesz zaimportować go ponownie później."
Gdy usuwasz całe konto, BlueMail pyta, czy zachować klucz prywatny na urządzeniu. Zachowanie go oznacza, że ponowne dodanie konta odszyfruje Twoją przeszłą pocztę S/MIME bez ponownego importu; wybranie Usuń klucz oznacza, że będziesz ponownie potrzebować pliku .p12.
Zarządzanie certyfikatami na iOS odbywa się w całości z tego ekranu, aplikacje desktopowe dodatkowo oferują link do własnego menedżera certyfikatów systemu operacyjnego.
Dostępne także na Android, Windows, Mac i Linux, oraz podsumowane w S/MIME Support.