S/MIME daje Twojej poczcie dwie rzeczy, których zwykła poczta nie ma. Podpisana wiadomość dowodzi, że naprawdę pochodzi od Ciebie i dotarła niezmieniona; zaszyfrowana wiadomość może być otwarta tylko przez osobę, której ją wysłałeś. BlueMail dla Linuksa obsługuje oba tryby.
Czego potrzebujesz
- Certyfikat dla Twojego adresu, oraz hasło chroniące go, jeśli jest to plik
.p12lub.pfx. Zazwyczaj pochodzą one od zespołu IT Twojej organizacji lub urzędu certyfikacji, a certyfikat musi być wydany na ten sam adres co konto, które konfigurujesz. - Licencja Enterprise. S/MIME jest częścią oferty Enterprise BlueMail. Tam, gdzie nie jest jeszcze wliczone, ekran S/MIME pokazuje notatkę Wymagana licencja Enterprise z linkiem Rozliczenia, abyś wiedział dokładnie, o co poprosić.
Na Linuksie BlueMail odczytuje certyfikaty z systemowego magazynu certyfikatów, więc tożsamość zainstalowana przez Twoją dystrybucję lub organizację jest dostępna dla BlueMail bez dodatkowych działań.
Konfiguracja
- Otwórz Ustawienia | Prywatność i bezpieczeństwo | Szyfrowanie end-to-end.
- Kliknij S/MIME Szyfrowanie i podpisywanie.
- Wybierz konto, które konfigurujesz.
- W sekcji Certyfikaty dla tego konta kliknij Wybierz… obok Certyfikat podpisujący, a potem zrób to samo dla Certyfikatu szyfrującego. Wiele certyfikatów obsługuje oba zadania, w takim przypadku wybierasz ten sam certyfikat dwukrotnie.
BlueMail pokaże wtedy daty ważności każdego certyfikatu oraz odcisk palca SHA-256, dzięki czemu możesz na pierwszy rzut oka potwierdzić, że wybrałeś właściwy. Jak zauważa ekran, "Niektóre certyfikaty mogą wymagać klucza prywatnego i hasła do użycia przy podpisywaniu lub odszyfrowaniu."
Jeśli certyfikat należy do innego adresu, BlueMail powie to wprost, zamiast zostawiać Cię z szukaniem problemu konfiguracyjnego, którego nie ma.
Zarządzanie samymi certyfikatami
W sekcji Zaawansowane i zarządzanie, Otwórz menedżera certyfikatów otwiera systemowy menedżer certyfikatów, w którym instalowane, przeglądane i usuwane są tożsamości.
Zaufanie urzędowi, który wydał podpis
Sekcja Zaufane CA pozwala BlueMail potwierdzać podpisy innych osób: "Urzędy certyfikacji używane do weryfikacji podpisanej poczty jako zaufane. Importowanie .p12 również ufa łańcuchowi wystawcy."
Dlatego własny certyfikat zazwyczaj pokrywa współpracowników, którzy mają tego samego wystawcę. Dla osób spoza tego łańcucha kliknij Importuj certyfikat CA i wybierz ich plik .pem lub .cer. Sekcja prowadzi bieżący licznik władz, którym ufasz.
Wybór, co zrobić z każdą wiadomością
Po zainstalowaniu certyfikatu obok pola Temat pojawia się przycisk zabezpieczeń zawsze, gdy tworzysz wiadomość. Kliknij go i wybierz, jak wysłać tę wiadomość:
| Tryb | Co robi |
|---|---|
| Brak | Wyślij bez podpisu i szyfrowania |
| Podpisz | Potwierdza Twoją tożsamość odbiorcom |
| Szyfruj | Tylko odbiorcy z kluczem mogą ją odczytać |
| Podpisz i szyfruj | Zalecane |
Wybór dotyczy aktualnie tworzonej wiadomości, więc możesz podpisywać rutynową pocztę i szyfrować okazjonalnie wrażliwe wiadomości bez otwierania ustawień.
Aby ustawić to raz na stałe, użyj Domyślnego zachowania dla poczty wychodzącej na ekranie S/MIME:
- Cyfrowo podpisuj wszystkie wiadomości wychodzące
- Szyfruj wiadomości domyślnie, gdy wszyscy odbiorcy obsługują S/MIME: szyfrowanie stosowane jest zawsze, gdy BlueMail ma certyfikat dla wszystkich na wiadomości, i pozostaje wyłączone, gdy by zawiodło
- Wysyłaj czytelnie podpisane kopie dla zgodności: utrzymuje podpisaną pocztę czytelną w aplikacjach, które nie obsługują podpisów S/MIME
Szyfrowanie dla innych osób
Szyfrowanie wymaga certyfikatu odbiorcy, a BlueMail wyszukuje je w miarę adresowania wiadomości; możesz krótko zobaczyć "Wyszukiwanie certyfikatów S/MIME dla odbiorców…". Jeśli ktoś nie ma dostępnego certyfikatu, BlueMail wymieni go pod Brakujące certyfikaty S/MIME zamiast wysyłać coś, czego nie mógłby otworzyć, więc możesz zamiast tego podpisać lub poprosić go o certyfikat.
Najłatwiejszym sposobem na zgromadzenie certyfikatów jest wymiana podpisanej poczty: podpisana wiadomość zawiera certyfikat nadawcy, więc gdy kontakt podpisze do Ciebie e-mail, od tej chwili możesz do niego szyfrować.
Odczytywanie podpisanej i zaszyfrowanej poczty
Przychodzące wiadomości S/MIME mają znaczek w nagłówku pokazujący, co BlueMail potwierdził: Podpisane, Zaszyfrowane, Podpisane i zaszyfrowane, lub Podpisane · nadawca niezweryfikowany, gdy podpisu nie można jeszcze powiązać z zaufanym urzędem.
Kliknij znaczek, aby zobaczyć Informacje o wiadomości S/MIME, które pokazują Podpisane przez, Odszyfrowano za pomocą, Twój certyfikat, Zaszyfrowane do oraz odcisk palca SHA-256.
Gdy podpis jest widoczny jako niezweryfikowany, BlueMail podaje powód, a powód wskazuje rozwiązanie:
- "Certyfikat podpisującego nie pochodzi od zaufanego urzędu. Zaimportuj jego CA, aby mu zaufać." — dodaj ten urząd w sekcji Zaufane CA powyżej.
- "Adres e-mail w certyfikacie nie zgadza się z adresem nadawcy."
- "Certyfikat podpisującego wygasł." lub "jeszcze nie jest ważny."
- "Certyfikat nie jest uprawniony do ochrony poczty e-mail." lub "do podpisywania."
Wdrażanie w całej organizacji
W BlueMail Enterprise administratorzy mogą dostarczać tożsamość S/MIME każdego użytkownika razem z aplikacją zamiast dystrybuować pliki certyfikatów; zobacz Czy mogę wdrożyć BlueMail przez MDM? dla kluczy konfiguracyjnych.
Wolisz PGP?
BlueMail obsługuje także PGP na tym samym ekranie Szyfrowanie end-to-end, a PGP jest całkowicie darmowe, bez licencji Enterprise, bez niczego do kupienia. Zobacz Klucze PGP w BlueMail.
Usuwanie certyfikatu
Kliknij Usuń obok certyfikatu. BlueMail najpierw potwierdza: "To usuwa certyfikat S/MIME i jego klucz prywatny z tego urządzenia. Możesz go ponownie zaimportować później."
Usuwając całe konto, pojawi się pytanie, czy zachować klucz prywatny. Zachowanie go oznacza, że ponowne dodanie konta odszyfruje Twoją dotychczasową pocztę S/MIME bez ponownego importu; Usuń klucz oznacza, że znów będziesz potrzebować pliku certyfikatu.
Dostępne także na iPhone i iPad oraz Android, i podsumowane w Obsługa S/MIME.