Sari la conținut
Descarcă

Gestionarea certificatelor S/MIME

Gestionați certificatele S/MIME pentru semnarea și criptarea e-mailurilor.

Privire de ansamblu

S/MIME (Secure/Multipurpose Internet Mail Extensions) oferă securitatea e-mailurilor prin certificate digitale. Este utilizat în mod obișnuit în medii de tip enterprise pentru:

  • Semnarea e-mailurilor: dovedește autenticitatea mesajului
  • Criptarea e-mailurilor: protejează conținutul mesajului

Accesarea Setărilor S/MIME

Setări > Confidențialitate & Securitate > Criptare End-to-End > S/MIME

Apoi selectați un cont de e-mail pentru a gestiona certificatele sale.

Cerință din partea companiei

Funcționalitatea S/MIME necesită o licență Enterprise.

Pentru a face upgrade:

  1. Navigați la setările S/MIME
  2. apăsați Facturare în bara de informații
  3. Revizuiți opțiunile de preț pentru întreprinderi

Tipuri de certificate

Certificat de semnare

Utilizat pentru a semna digital e-mailurile outbound:

  • Demonstrează că e-mailul a venit de la dvs.
  • Verifică că e-mailul nu a fost modificat în tranzit
  • Adaugă un indicator de semnătură digitală

Certificat de criptare

Utilizat pentru a cripta conținutul e-mailului:

  • Doar destinatarul poate citi mesajul
  • Necesită certificatul public al destinatarului

Setări

Semnează implicit

Când este activat, toate e-mailurile outbound sunt semnate automat.

SetareDescriere
OnToate e-mailurile semnate automat
OffSemnare manuală per e-mail

Criptare implicită

Când este activat, e-mailurile sunt criptate atunci când este posibil.

SetareDescriere
OnCriptare când este disponibil certificatul destinatarului
OffCriptare manuală per e-mail

Semnare clară

Utilizează semnarea în text clar în loc de semnarea opacă:

  • E-mailul este lizibil fără software S/MIME
  • Semnătura atașată separată
  • O mai bună compatibilitate

Administrarea certificatelor

Importarea certificatelor

  1. Atingeți Importare certificat
  2. Selectați fișierul certificat (.p12, .pfx sau .cer)
  3. Introduceti parola certificatului dacă este necesar
  4. Atribuiți pentru semnare și/sau criptare

Cerințe pentru certificate

TipFormatConține
Personal.p12, .pfxCheie privată + certificat
Public.cer, .crtDoar certificat public

Vizualizarea detaliilor certificatului

  • Subiect: Informații despre proprietarul certificatului
  • Emițător: autoritatea de certificare
  • Valabil din Până: perioada de valabilitate a certificatului
  • Număr de serie: identificator unic

Utilizarea S/MIME în e-mail

Trimiterea e-mailurilor semnate

  1. Compuneți e-mailul
  2. Semnarea se aplică automat (dacă este activat)
  3. Destinatorii văd indicatorul de semnătură

Trimiterea e-mailurilor criptate

  1. Compuneți e-mailul
  2. Criptare disponibilă dacă destinatarul are certificat
  3. Activați/dezactivați criptarea în opțiunile de compunere
  4. Trimiteți ca de obicei

Primirea e-mailurilor semnate

  • Semnăturile verificate afișează pictograma de bifare
  • Semnăturile invalide afișează avertisment
  • Vizualizați detalii semnaturii în informațiile despre e-mail

Primirea e-mailurilor criptate

  • Decriptează automat cu certificatul dvs.
  • Pălăria de lacăt indică e-mail criptat

Tratarea problemelor

Certificat nerecunoscut

  • Asigurați-vă că certificatul este valid și neexpirat
  • Verificați dacă certificatul este destinat utilizării pentru e-mail (Email Protection)
  • Verificați lanțul de certificare

Nu se poate cripta destinatarului

  • Este necesar certificatul public al destinatarului
  • Solicitați destinatarului să-și partajeze certificatul
  • Verificați dacă certificatul destinatarului este expirat

Verificarea semnăturii eșuată

  • Certificatul expirat al expeditorului posibil
  • Autoritatea de certificare neîncrezătoare
  • E-mailul poate fi modificat

Comparație: S/MIME vs PGP

CaracteristicăS/MIMEPGP
Autoritate de certificareNecesaraOpțional
Utilizare în firmăComunăMai puțin obișnuit
Atribuirea cheiiAutorități de certificareServețe de chei, manual
Complexitate de configurareNecesită certificatePoate genera singur
Compatibilitate OutlookNativNecesită plugin