Pular para o conteúdo
Baixar

Gerenciamento de Certificados S/MIME

Gerenciar certificados S/MIME para assinatura e criptografia de e-mails.

Visão Geral

S/MIME (Secure/Multipurpose Internet Mail Extensions) oferece segurança de e-mail por meio de certificados digitais. É comumente usado em ambientes corporativos para:

  • Assinatura de E-mail: Provar a autenticidade do e-mail
  • Criptografia de E-mail: Proteger o conteúdo do e-mail

Acessando as Configurações S/MIME

Configurações > Privacidade e Segurança > Criptografia de ponta a ponta > S/MIME

Em seguida, selecione uma conta de e-mail para gerenciar seus certificados.

Exigência Empresarial

A funcionalidade S/MIME requer uma licença Enterprise.

Para atualizar:

  1. Navegue até as configurações de S/MIME
  2. Toque em Faturamento no banner de informações
  3. Revise as opções de preços empresariais

Tipos de Certificados

Certificado de Assinatura

Usado para assinar digitalmente e-mails salientes:

  • Comprova que o e-mail foi enviado por você
  • Verifica que o e-mail não foi modificado em trânsito
  • Adiciona um indicador de assinatura digital

Certificado de Criptografia

Usado para criptografar o conteúdo do e-mail:

  • Apenas o destinatário pode ler a mensagem
  • Requer o certificado público do destinatário

Configurações

Assinar por Padrão

Quando habilitado, todos os e-mails enviados são assinados automaticamente.

ConfiguraçãoDescrição
OnTodos os e-mails assinados automaticamente
OffAssinatura manual por e-mail

Criptografar por Padrão

Quando habilitado, os e-mails são criptografados quando possível.

ConfiguraçãoDescrição
OnCriptografar quando o certificado do destinatário estiver disponível
OffCriptografia manual por e-mail

Assinatura em Texto Claro

Utiliza assinatura em texto claro em vez de assinatura opaca:

  • E-mail legível sem software S/MIME
  • Assinatura anexada separadamente
  • Melhor compatibilidade

Gerenciamento de Certificados

Importação de Certificados

  1. Toque em Importar Certificado
  2. Selecione o arquivo de certificado (.p12, .pfx ou .cer)
  3. Insira a senha do certificado, se necessário
  4. Atribuir a assinatura e/ou criptografia

Requisitos de Certificado

TipoFormatoContém
Pessoal.p12, .pfxChave privada + certificado
Público.cer, .crtApenas certificado público

Visualizando Detalhes do Certificado

  • Assunto: Informações do proprietário do certificado
  • ** Emissor**: Autoridade certificadora
  • Válido de/até: Período de validade do certificado
  • Número de Série: Identificador único

Usando S/MIME em E-mail

Envio de E-mails Assinados

  1. Redigir o e-mail
  2. Assinatura aplicada automaticamente (se habilitado)
  3. Destinatários veem o indicador de assinatura

Envio de E-mails Criptografados

  1. Redigir o e-mail
  2. Criptografia disponível se o destinatário tiver certificado
  3. Alternar criptografia nas opções de composição
  4. Enviar como normal

Recebimento de E-mails Assinados

  • Assinaturas verificadas mostram ícone de marca de seleção
  • Assinaturas inválidas mostram aviso
  • Ver detalhes da assinatura nas informações do e-mail

Recebimento de E-mails Criptografados

  • Descriptografação automática com seu certificado
  • Ícone de cadeado indica e-mail criptografado

Solução de Problemas

Certificado Não Reconhecido

  • Garantir que o certificado seja válido e não esteja expirado
  • Verificar se o certificado é para uso de e-mail (Proteção de E-mail)
  • Verificar se a cadeia de certificados está completa

Não é Possível Criptografar para o Destinatário

  • É necessário o certificado público do destinatário
  • Solicitar que o destinatário compartilhe o certificado
  • Verificar se o certificado do destinatário está expirado

Verificação de Assinatura Falhou

  • O certificado do remetente pode estar expirado
  • Autoridade certificadora não confiável
  • O e-mail pode ter sido modificado

Comparação: S/MIME vs PGP

RecursoS/MIMEPGP
Autoridade CertificadoraObrigatórioOpcional
Uso EmpresarialComumMenos comum
Distribuição de ChavesAutoridades certificadorasServidores de chaves, manual
Complexidade de ConfiguraçãoRequer certificadosPode gerar sozinho
Compatibilidade com OutlookNativoRequer plugin

Relacionado