S/MIME dá ao seu e-mail duas coisas que o correio comum não pode. Uma mensagem assinada prova que ela realmente veio de si e chegou inalterada; uma mensagem criptografada só pode ser aberta pela pessoa para quem a enviou. BlueMail para Mac suporta ambos.
O que precisa
- Um certificado para o seu endereço, além da palavra-passe que o protege se for um ficheiro
.p12ou.pfx. Estes geralmente vêm da equipa de TI da sua organização ou de uma autoridade de certificação, e o certificado tem de ser emitido para o mesmo endereço que a conta que está a configurar. - Uma licença Enterprise. S/MIME faz parte da oferta Enterprise do BlueMail. Onde ainda não está incluído, o ecrã de S/MIME mostra uma nota É necessária uma licença Enterprise com um link Faturação, para que possa ver exatamente o que pedir.
Num Mac, o BlueMail lê certificados a partir do armazém de certificados do sistema, por isso uma identidade já instalada na máquina, pelo perfil de gestão da sua organização, ou por si ao adicionar o .p12 você mesmo, está disponível para o BlueMail sem mais nada a fazer.
Configurar
- Abra Definições | Privacidade e Segurança | Encriptação de ponta a ponta.
- Clique S/MIME Encriptação & Assinatura.
- Escolha a conta que está a configurar.
- Em Certificados para esta conta, clique Selecionar… ao lado de Certificado de assinatura, depois faça o mesmo para Certificado de encriptação. Muitos certificados servem para ambas as funções, caso em que escolhe o mesmo duas vezes.
BlueMail mostra então as datas de validade de cada certificado e uma impressão digital SHA-256, para que possa confirmar de relance que selecionou o correcto. Como a tela nota, "Alguns certificados podem exigir uma chave privada e palavra-passe para usar na assinatura ou desencriptação."
Se um certificado pertence a um endereço diferente, o BlueMail diz-no directamente em vez de o deixar procurar um problema de configuração que não existe.
Gerir os próprios certificados
Em Avançado & gestão, Abrir gestor de certificados leva-o ao gestor de certificados do sistema, que é onde as identidades são instaladas, inspecionadas e removidas, e onde pode verificar uma data de expiração antes que o apanhe desprevenido.
Confiar na autoridade que emitiu uma assinatura
A secção CAs Confiáveis é o que permite ao BlueMail confirmar as assinaturas de outras pessoas: "Autoridades de certificação usadas para verificar correio assinado como confiáveis. Importar um .p12 também confia na sua cadeia emissora."
Portanto o seu próprio certificado geralmente cobre colegas que partilham o seu emissor. Para qualquer pessoa fora dessa cadeia, clique Importar certificado CA e seleccione o seu ficheiro .pem ou .cer. A secção mantém uma contagem em execução das autoridades em que confia.
Escolher o que acontece com cada e-mail
Com um certificado em vigor, aparece um botão de segurança à direita da linha Assunto sempre que compõe. Clique nele e escolha como enviar esta mensagem:
| Mode | What it does |
|---|---|
| None | Send without signing or encryption |
| Sign | Verify your identity to recipients |
| Encrypt | Only recipients with a key can read it |
| Sign & Encrypt | Recommended |
A escolha aplica-se ao email que tem à sua frente, por isso pode assinar correio rotineiro e encriptar o ocasional sensível sem abrir definições.
Para defini-lo de uma vez, use Comportamento predefinido para correio de saída no ecrã de S/MIME:
- Assinar digitalmente todas as mensagens de saída
- Encriptar mensagens por defeito quando todos os destinatários suportam S/MIME: a encriptação aplica-se sempre que o BlueMail tiver um certificado para todos na mensagem, e mantém-se desligada quando falharia
- Enviar cópias assinadas em claro para compatibilidade: mantém o correio assinado legível em aplicações que não processam assinaturas S/MIME
Encriptar para outras pessoas
A encriptação precisa do certificado do destinatário, e o BlueMail procura-os enquanto endereça a mensagem, pode ver brevemente "A pesquisar certificados S/MIME para destinatários…". Se alguém não tem certificado disponível, o BlueMail identifica-os em Faltam certificados S/MIME em vez de enviar algo que não conseguiriam abrir, para que possa assinar em vez disso ou pedir o certificado.
A forma mais fácil de acumular certificados é trocar correio assinado: uma mensagem assinada transporta o certificado do remetente, por isso uma vez que um contacto lhe assine um email, pode encriptar para ele a partir daí.
Ler correio assinado e encriptado
As mensagens S/MIME recebidas trazem um distintivo no cabeçalho a mostrar o que o BlueMail confirmou: Assinado, Encriptado, Assinado & Encriptado, ou Assinado · remetente não verificado quando a assinatura ainda não pode ser ligada a uma autoridade confiável.
Clique no distintivo para Informação da Mensagem S/MIME, que mostra Assinado com, Desencriptado com, O seu certificado, Encriptado para e a impressão digital SHA-256.
Quando uma assinatura aparece como não verificada, o BlueMail dá a razão, e a razão aponta para a solução:
- "O certificado do assinante não é de uma autoridade confiável. Importe a sua CA para a confiar.", acrescente essa autoridade em CAs Confiáveis acima.
- "O e-mail do certificado não coincide com o endereço do remetente."
- "O certificado do assinante expirou." ou "ainda não é válido."
- "O certificado não está autorizado para protecção de e-mail." ou "para assinatura."
Implementação em toda a organização
No Enterprise BlueMail, os administradores podem fornecer a identidade S/MIME de cada utilizador com a própria aplicação em vez de distribuir ficheiros de certificado; veja Posso implementar o BlueMail com MDM? para as chaves de configuração.
Prefere PGP?
O BlueMail suporta também PGP, no mesmo ecrã Encriptação de ponta a ponta, e o PGP é completamente gratuito, sem licença Enterprise, nada a comprar. Veja Chaves PGP no BlueMail.
Remover um certificado
Clique Remover ao lado de um certificado. O BlueMail confirma primeiro: "Isto elimina o certificado S/MIME e a sua chave privada deste dispositivo. Pode reimportá-lo mais tarde."
Remover a conta inteira pergunta se pretende manter a chave privada. Mantê-la significa que ao voltar a adicionar a conta irá desencriptar o seu correio S/MIME passado sem outra importação; Eliminar chave significa que irá precisar do ficheiro de certificado novamente.
Também disponível em iPhone e iPad e Android, e resumido em Suporte S/MIME.