Gerenciar certificados S/MIME para assinatura e criptografia de e-mails.
Visão Geral
S/MIME (Secure/Multipurpose Internet Mail Extensions) oferece segurança de e-mail por meio de certificados digitais. É comumente usado em ambientes corporativos para:
- Assinatura de E-mail: Provar a autenticidade do e-mail
- Criptografia de E-mail: Proteger o conteúdo do e-mail
Acessando as Configurações S/MIME
Configurações > Privacidade e Segurança > Criptografia de ponta a ponta > S/MIME
Em seguida, selecione uma conta de e-mail para gerenciar seus certificados.
Exigência Empresarial
A funcionalidade S/MIME requer uma licença Enterprise.
Para atualizar:
- Navegue até as configurações de S/MIME
- Toque em Faturamento no banner de informações
- Revise as opções de preços empresariais
Tipos de Certificados
Certificado de Assinatura
Usado para assinar digitalmente e-mails salientes:
- Comprova que o e-mail foi enviado por você
- Verifica que o e-mail não foi modificado em trânsito
- Adiciona um indicador de assinatura digital
Certificado de Criptografia
Usado para criptografar o conteúdo do e-mail:
- Apenas o destinatário pode ler a mensagem
- Requer o certificado público do destinatário
Configurações
Assinar por Padrão
Quando habilitado, todos os e-mails enviados são assinados automaticamente.
| Configuração | Descrição |
|---|---|
| On | Todos os e-mails assinados automaticamente |
| Off | Assinatura manual por e-mail |
Criptografar por Padrão
Quando habilitado, os e-mails são criptografados quando possível.
| Configuração | Descrição |
|---|---|
| On | Criptografar quando o certificado do destinatário estiver disponível |
| Off | Criptografia manual por e-mail |
Assinatura em Texto Claro
Utiliza assinatura em texto claro em vez de assinatura opaca:
- E-mail legível sem software S/MIME
- Assinatura anexada separadamente
- Melhor compatibilidade
Gerenciamento de Certificados
Importação de Certificados
- Toque em Importar Certificado
- Selecione o arquivo de certificado (.p12, .pfx ou .cer)
- Insira a senha do certificado, se necessário
- Atribuir a assinatura e/ou criptografia
Requisitos de Certificado
| Tipo | Formato | Contém |
|---|---|---|
| Pessoal | .p12, .pfx | Chave privada + certificado |
| Público | .cer, .crt | Apenas certificado público |
Visualizando Detalhes do Certificado
- Assunto: Informações do proprietário do certificado
- ** Emissor**: Autoridade certificadora
- Válido de/até: Período de validade do certificado
- Número de Série: Identificador único
Usando S/MIME em E-mail
Envio de E-mails Assinados
- Redigir o e-mail
- Assinatura aplicada automaticamente (se habilitado)
- Destinatários veem o indicador de assinatura
Envio de E-mails Criptografados
- Redigir o e-mail
- Criptografia disponível se o destinatário tiver certificado
- Alternar criptografia nas opções de composição
- Enviar como normal
Recebimento de E-mails Assinados
- Assinaturas verificadas mostram ícone de marca de seleção
- Assinaturas inválidas mostram aviso
- Ver detalhes da assinatura nas informações do e-mail
Recebimento de E-mails Criptografados
- Descriptografação automática com seu certificado
- Ícone de cadeado indica e-mail criptografado
Solução de Problemas
Certificado Não Reconhecido
- Garantir que o certificado seja válido e não esteja expirado
- Verificar se o certificado é para uso de e-mail (Proteção de E-mail)
- Verificar se a cadeia de certificados está completa
Não é Possível Criptografar para o Destinatário
- É necessário o certificado público do destinatário
- Solicitar que o destinatário compartilhe o certificado
- Verificar se o certificado do destinatário está expirado
Verificação de Assinatura Falhou
- O certificado do remetente pode estar expirado
- Autoridade certificadora não confiável
- O e-mail pode ter sido modificado
Comparação: S/MIME vs PGP
| Recurso | S/MIME | PGP |
|---|---|---|
| Autoridade Certificadora | Obrigatório | Opcional |
| Uso Empresarial | Comum | Menos comum |
| Distribuição de Chaves | Autoridades certificadoras | Servidores de chaves, manual |
| Complexidade de Configuração | Requer certificados | Pode gerar sozinho |
| Compatibilidade com Outlook | Nativo | Requer plugin |