S/MIME daje Twojej poczcie dwie rzeczy, których zwykła poczta nie ma. Podpisana wiadomość udowadnia, że naprawdę pochodzi od Ciebie i dotarła niezmieniona; zaszyfrowana wiadomość może zostać otworzona tylko przez osobę, której ją wysłałeś. BlueMail dla Windows obsługuje obie funkcje.
Czego potrzebujesz
- Certyfikat dla Twojego adresu, oraz hasło go chroniące, jeśli jest to plik
.p12lub.pfx. Zazwyczaj pochodzą one od zespołu IT Twojej organizacji lub urzędu certyfikacji, a certyfikat musi być wystawiony na ten sam adres, co konto, które konfigurujesz. - Licencja Enterprise. S/MIME jest częścią oferty Enterprise BlueMail. Tam, gdzie nie jest jeszcze wliczone, ekran S/MIME pokazuje notatkę Wymagana licencja Enterprise z linkiem Billing, abyś dokładnie wiedział, o co poprosić.
Na Windows BlueMail odczytuje certyfikaty ze sklepu certyfikatów systemu, więc certyfikat, który zainstalował Twój zespół IT na komputerze, zgodnie z polityką, lub który zainstalowałeś, klikając dwukrotnie plik .p12, jest dostępny dla BlueMail bez dodatkowych działań.
Konfiguracja
- Otwórz Settings | Privacy & Security | End-to-End Encryption.
- Kliknij S/MIME Encryption & Signing.
- Wybierz konto, które konfigurujesz.
- W sekcji Certificates for this account kliknij Select… obok Signing certificate, a następnie zrób to samo dla Encryption certificate. Wiele certyfikatów obejmuje obie funkcje, wtedy wybierasz ten sam certyfikat dwukrotnie.
BlueMail pokazuje wtedy daty ważności każdego certyfikatu i odcisk palca SHA-256, abyś mógł od razu potwierdzić, że wybrałeś właściwy. Jak zauważa ekran, "Niektóre certyfikaty mogą wymagać klucza prywatnego i hasła do użycia przy podpisywaniu lub odszyfrowaniu."
Jeśli certyfikat należy do innego adresu, BlueMail poinformuje o tym bezpośrednio, zamiast zmuszać Cię do szukania problemu konfiguracyjnego, którego nie ma.
Zarządzanie samymi certyfikatami
W sekcji Advanced & management Open certificate manager przenosi Cię do menedżera certyfikatów Windows, gdzie certyfikaty są instalowane, przeglądane i usuwane. To także miejsce, do którego należy się udać, jeśli musisz dodać certyfikat do sklepu, lub sprawdzić, kiedy wygasa.
Zaufanie do urzędu, który wydał podpis
Sekcja Trusted CAs pozwala BlueMail potwierdzać podpisy innych osób: "Urzędy certyfikacji używane do weryfikacji podpisanej poczty jako zaufane. Import pliku .p12 również ufa jego łańcuchowi wydawania."
Dlatego własny certyfikat zwykle obejmuje współpracowników, którzy mają tego samego wydawcę. Dla każdego spoza tego łańcucha kliknij Import CA certificate i wybierz ich plik .pem lub .cer. Sekcja prowadzi bieżący licznik zaufanych urzędów.
Wybór, co zrobić z każdą wiadomością
Gdy certyfikat jest skonfigurowany, przy polu Subject pojawia się przycisk zabezpieczeń podczas tworzenia wiadomości. Kliknij go i wybierz, jak wysłać tę wiadomość:
| Mode | What it does |
|---|---|
| None | Wyślij bez podpisu i bez szyfrowania |
| Sign | Potwierdź swoją tożsamość odbiorcom |
| Encrypt | Czytelne tylko dla odbiorców posiadających klucz |
| Sign & Encrypt | Zalecane |
Wybór dotyczy bieżącej wiadomości, więc możesz podpisywać rutynową pocztę i szyfrować okazjonalnie wrażliwe, bez otwierania ustawień.
Aby ustawić to jednorazowo, użyj Default behavior for outgoing mail na ekranie S/MIME:
- Digitally sign all outgoing messages
- Encrypt messages by default when all recipients support S/MIME: szyfrowanie jest stosowane zawsze, gdy BlueMail ma certyfikat dla wszystkich na wiadomości, i pozostaje wyłączone, gdy by zawiodło
- Send clear-signed copies for compatibility: utrzymuje podpisaną pocztę czytelną w aplikacjach, które nie obsługują podpisów S/MIME
Szyfrowanie dla innych osób
Szyfrowanie wymaga certyfikatu odbiorcy, a BlueMail wyszukuje je podczas adresowania wiadomości; możesz chwilowo zobaczyć "Looking up S/MIME certificates for recipients…". Jeśli ktoś nie ma dostępnego certyfikatu, BlueMail wskaże go w sekcji Missing S/MIME certificates zamiast wysyłać coś, czego nie mógłby otworzyć, więc możesz zamiast tego podpisać lub poprosić go o certyfikat.
Najłatwiejszy sposób na zgromadzenie certyfikatów to wymiana podpisanych wiadomości: podpisana wiadomość zawiera certyfikat nadawcy, więc gdy kontakt podpisze e-mail do Ciebie, możesz od tego czasu szyfrować do niego.
Odczytywanie podpisanej i zaszyfrowanej poczty
Przychodzące wiadomości S/MIME mają odznakę w nagłówku pokazującą, co BlueMail potwierdził: Signed, Encrypted, Signed & Encrypted, lub Signed · unverified sender gdy podpis nie może jeszcze zostać powiązany z zaufanym urzędem.
Kliknij odznakę, aby zobaczyć S/MIME Message Information, które pokazuje Signed with, Decrypted with, Your certificate, Encrypted to oraz odcisk palca SHA-256.
Gdy podpis jest niezweryfikowany, BlueMail podaje powód, a powód wskazuje rozwiązanie:
- "The signer's certificate isn't from a trusted authority. Import its CA to trust it." — dodaj ten urząd w sekcji Trusted CAs powyżej.
- "The certificate's email doesn't match the sender's address."
- "The signer's certificate has expired." lub "isn't valid yet."
- "The certificate isn't authorized for email protection." lub "for signing."
Wdrażanie w organizacji
Na BlueMail Enterprise, administratorzy mogą dostarczyć tożsamość S/MIME każdego użytkownika wraz z aplikacją, zamiast dystrybuować pliki certyfikatów; zobacz Can I deploy BlueMail with MDM? dla kluczy konfiguracyjnych.
Wolisz PGP?
BlueMail obsługuje również PGP, na tym samym ekranie End-to-End Encryption, a PGP jest całkowicie bezpłatny, bez licencji Enterprise, bez konieczności zakupu. Zobacz PGP keys in BlueMail.
Usuwanie certyfikatu
Kliknij Remove obok certyfikatu. BlueMail najpierw potwierdzi: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."
Usuwanie całego konta pyta, czy zachować klucz prywatny. Zachowanie go oznacza, że ponowne dodanie konta odszyfruje Twoją przeszłą pocztę S/MIME bez ponownego importu; Delete key oznacza, że znów będziesz potrzebować pliku certyfikatu.
Dostępne także na iPhone and iPad oraz Android, i podsumowane w S/MIME Support.