BlueMail's S/MIME support lets you send and receive digitally signed and encrypted email, so your recipients can prove a message really came from you, and sensitive mail can be read only by the person it was addressed to.
Gdzie S/MIME się znajduje
Przejdź do Ustawienia | Prywatność i bezpieczeństwo | Szyfrowanie end-to-end, a następnie kliknij Szyfrowanie i podpis S/MIME i wybierz konto, które konfigurujesz. To samo okno zawiera Szyfrowanie PGP, jeśli używasz go zamiast; zobacz klucze PGP.
S/MIME jest częścią BlueMail Enterprise. Tam, gdzie nie jest jeszcze włączone, ekran pokazuje notę Wymagana licencja Enterprise z linkiem Billing.
Dodawanie certyfikatu
BlueMail używa plików certyfikatu .p12 i .pfx, a na koncie są dwa miejsca: Certyfikat podpisu i Certyfikat szyfrowania. Dotknij Wybierz… obok któregoś z nich, wybierz swój plik i wprowadź hasło chroniące go w polu Hasło certyfikatu. Wiele certyfikatów obejmuje obie funkcje, w takim przypadku importujesz ten sam plik do obu slotów.
Po zaimportowaniu BlueMail wyświetla daty ważności certyfikatu oraz jego odcisk palca SHA-256, aby potwierdzić, że załadowałeś właściwy.
Certyfikat musi być wydany na ten sam adres co konto. Jeśli tak nie jest, BlueMail mówi to bezpośrednio, zamiast pozostawiać Ci zgadywanie.
Krok po kroku dla twojej platformy: iPhone i iPad · Android · Windows · Mac · Linux
Wdrażanie S/MIME na zarządzanych urządzeniach
Na BlueMail Enterprise nikt nie musi ręcznie obsługiwać plików certyfikatów. Administrator może dostarczyć tożsamość S/MIME każdego użytkownika za pomocą samej aplikacji, poprzez Konfiguracja aplikacji zarządzanej iOS lub Zarządzane konfiguracje Android Enterprise, aby personel otwierał BlueMail z podpisem i deszyfją już działającymi. Żaden plik do rozpowszechniania i żadne hasło nie trzeba przekazywać.
BlueMail dopasowuje wysłany certyfikat do odpowiedniego konta na podstawie adresu e-mail z certyfikatu, dzięki czemu trafia do właściwej skrzynki bez konfiguracji per urządzenie. Import wykonuje się jednorazowo i następnie jest pomijany, więc ponowne otwarcie aplikacji nie powtarza go, podczas gdy publikacja zastępczego certyfikatu przy odnowieniu uruchamia nowy certyfikat sam, bez Twojej ingerencji.
Dla administratorów. Zarządzana konfiguracja jest częścią BlueMail Enterprise i włączana dla Twojej organizacji jako część procesu konfiguracji, więc najpierw skonsultuj to z BlueMail swoim kontaktem. Jest włączona na klienta, a nie dla każdego. Gdy jest aktywna dla twojego tenant, ustaw te klucze w konfiguracji, którą dostarczasz do BlueMail:
| Klucz | Typ | Co robi |
|---|---|---|
enableSmime | boolean | Nadaje uprawnienia do S/MIME dla konta |
smimeP12 | string | Tożsamość, jako base64-enkodowany .p12 |
smimeP12Password | string | Hasło chroniące .p12 |
enableSmime jest zarządzanym odpowiednikiem przydziału licencji, więc zarządzone urządzenie nie potrzebuje odrębnego uprawnienia. Booleany mogą być wysyłane jako prawdziwe booleany lub jako łańcuchy "true" i "false".
Ten sam kanał przenosi inne ustawienia zarządzane BlueMail, więc S/MIME idzie na zewnątrz razem z resztą Twojej polityki w jednym ładunku danych. Aby uzyskać pełną i aktualną listę oraz przykładowe ładunki danych dla Twojej konsoli, zobacz Can I deploy BlueMail with MDM?.
Dwa systemy różnią się tylko czasowaniem: w Androidzie zmiany ograniczeń nadań, więc BlueMail przejmuje nową konfigurację tak szybko, jak tylko EMM ją zastosuje, podczas gdy iOS odczytuje ją ponownie, gdy BlueMail ponownie wejdzie na pierwszy plan.
Podpisywanie lub szyfrowanie wiadomości
Podczas tworzenia wiadomości na lewym pasku obok linii Temat znajduje się przycisk zabezpieczeń. Dotknij go, aby wyświetlić arkusz S/MIME szyfrowanie i wybierz, jak wysłać tę konkretną wiadomość:
- Brak: wyślij bez podpisu ani szyfrowania
- Podpisz: zweryfikuj swoją tożsamość u odbiorców
- Zaszyfruj: tylko odbiorcy z kluczem mogą odczytać
- Podpisz i zaszyfruj: zalecane
Dla stałych preferencji użyj Domyślne zachowanie dla wychodzącej poczty na ekranie S/MIME: Cyfrowo podpisuj wszystkie wychodzące wiadomości, Szyfruj domyślnie, gdy wszyscy odbiorcy obsługują S/MIME, oraz Wysyłaj czyste podpisane kopie dla zgodności.
Szyfrowanie wymaga certyfikatu odbiorcy. BlueMail wyszukuje te certyfikaty podczas adresowania wiadomości, a jeśli któryś z nich jest niedostępny, nazywa danego odbiorcę pod Brak certyfikatów S/MIME zamiast wysyłać maila, którego nie można otworzyć. Najłatwiejszy sposób na zbudowanie certyfikatów to wymiana podpisanych wiadomości, ponieważ podpisana wiadomość zawiera certyfikat nadawcy.
Czytanie podpisanych i zaszyfrowanych wiadomości
Nagłówek wiadomości nosi odznakę informującą, co BlueMail zweryfikowano: Podpisano, Zaszyfrowano, Podpisano i zaszyfrowano, lub Podpisano · niezweryfikowany nadawca gdy podpis nie może być jeszcze powiązany z zaufanym źródłem. Dotknij go, aby wyświetlić Informacje o wiadomości S/MIME, które podaje certyfikat, który podpisał lub zaszyfrował wiadomość, oraz pokazuje jego odcisk.
Zaufane CAs
Weryfikacja podpisów innych osób polega na zaufaniu do źródła, które je wydało. Sekcja Zaufane CA to obsługuje, a importowanie własnego .p12 także ufa jego łańcuchowi wydania, który zazwyczaj obejmuje współpracowników, którzy dzielą Twojego wystawcę. Dla kogokolwiek innego dotknij Importuj certyfikat CA i wybierz ich plik .pem lub .cer.
To właśnie sprawia, że szyfrowanie jest możliwe, nie tylko ładne. BlueMail przechowuje certyfikat nadawcy gdy ich wiadomość podpisana nadejdzie i podpis zostanie zweryfikowany z zaufanym źródłem. Więc jeśli ich wystawca nie znajduje się na tej liście, certyfikat nie jest przechowywany, a szyfrowanie do tej osoby pozostaje niedostępne bez względu na to, ile wiadomości podpisanych wyślą. Importowanie ich CA raz rozwiązuje oba problemy jednocześnie: ich podpisy zaczynają być odczytywane jako zweryfikowane, i możesz zaczynać szyfrowanie do nich.
Jeśli coś wymaga uwagi
- Podpis wyświetla się jako niezweryfikowany. BlueMail podaje powód poniżej i wskazuje na naprawę, najczęściej "Certyfikat podpisującego nie pochodzi z zaufanego źródła. Importuj jego CA, aby mu zaufać." Inne powody obejmują adres, który nie pasuje do nadawcy, oraz certyfikat który wygasł, nie jest jeszcze ważny lub nie jest uprawniony do wiadomości email.
- Import nie powiódł się. BlueMail raportuje "Import nie powiódł się. Hasło może być niepoprawne, lub plik nie jest ważnym certyfikatem." Hasła do certyfikatów są wrażliwe na wielkość liter; jeśli hasło zaginie, zapytaj dostawcę certyfikatu o nowy plik.
- Nie możesz zaszyfrować do kogoś. Poproś ich najpierw o wysłanie podpisanego emaila, a ich certyfikat dołączy do niego.