Sari la conținut

Cum folosesc S/MIME pe Linux?

Linux

S/MIME oferă e-mailului tău două lucruri pe care poșta obișnuită nu le are. Un mesaj semnat dovedește că a venit cu adevărat de la tine și a sosit nealterat; un mesaj criptat poate fi deschis numai de persoana căreia i l-ai trimis. BlueMail pentru Linux suportă ambele.

Ce ai nevoie

  • Un certificat pentru adresa ta, plus parola care îl protejează dacă este un fișier .p12 sau .pfx. Acestea vin de obicei de la echipa IT a organizației tale sau de la o autoritate de certificare, iar certificatul trebuie emis pentru aceeași adresă ca și contul pe care îl configurezi.
  • O licență Enterprise. S/MIME face parte din oferta Enterprise a BlueMail. Unde nu este încă inclus, ecranul S/MIME afișează o notă Enterprise license required cu un link Billing, astfel încât să poți vedea exact ce trebuie cerut.

Pe Linux, BlueMail citește certificatele din stocarea de certificate a sistemului, astfel încât o identitate instalată deja de distribuția sau organizația ta este disponibilă pentru BlueMail fără alte acțiuni.

Configurarea

  1. Deschide Settings | Privacy & Security | End-to-End Encryption.
  2. Dă click pe S/MIME Encryption & Signing.
  3. Alege contul pe care îl configurezi.
  4. Sub Certificates for this account, dă click pe Select… lângă Signing certificate, apoi fă la fel pentru Encryption certificate. Multe certificate acoperă ambele roluri, caz în care alegi același de două ori.

BlueMail afișează apoi datele de valabilitate ale fiecărui certificat și o amprentă SHA-256, astfel încât să poți confirma dintr-o privire că ai selectat certificatul corect. După cum notează ecranul, "Some certificates may require a private key and password to use for signing or decryption."

Dacă un certificat aparține unei adrese diferite, BlueMail spune asta direct în loc să te lase să cauți o problemă de configurare care nu există.

Gestionarea certificatelor în sine

Sub Advanced & management, Open certificate manager deschide managerul de certificate al sistemului, unde identitățile sunt instalate, inspectate și eliminate.

Acordarea încrederii autorității care a emis o semnătură

Secțiunea Trusted CAs este ceea ce îi permite lui BlueMail să confirme semnăturile altor persoane: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

Deci certificatul tău acoperă de obicei colegii cărora le este comună autoritatea emitentă. Pentru oricine în afara acelui lanț, dă click pe Import CA certificate și selectează fișierul lor .pem sau .cer. Secțiunea păstrează un cont curent al autorităților în care ai încredere.

Alegerea a ceea ce se întâmplă cu fiecare e-mail

Cu un certificat instalat, un buton de securitate apare în partea dreaptă a liniei Subject ori de câte ori compui un mesaj. Dă click pe el și alege cum să trimiți acest mesaj:

ModCe face
NoneTrimite fără semnare sau criptare
SignVerifică identitatea ta pentru destinatari
EncryptDoar destinatarii cu o cheie îl pot citi
Sign & EncryptRecomandat

Alegerea se aplică la e-mailul din fața ta, astfel încât poți semna corespondența de rutină și poți cripta ocazionalul mesaj sensibil fără a deschide setările.

Pentru a seta aceasta o dată pentru toate, folosește Default behavior for outgoing mail pe ecranul S/MIME:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: criptarea se aplică ori de câte ori BlueMail are un certificat pentru toți destinatarii din mesaj și este dezactivată când ar eșua
  • Send clear-signed copies for compatibility: păstrează mailurile semnate lizibile în aplicațiile care nu gestionează semnăturile S/MIME

Criptarea către alte persoane

Criptarea are nevoie de certificatul destinatarului, iar BlueMail le caută pe măsură ce adresezi mesajul; s-ar putea să vezi pe scurt "Looking up S/MIME certificates for recipients…". Dacă cineva nu are un certificat disponibil, BlueMail îi numește sub Missing S/MIME certificates în loc să trimită ceva ce nu ar putea deschide, astfel încât poți semna în schimb sau să-i ceri certificatul.

Cea mai simplă modalitate de a acumula certificate este schimbul de mailuri semnate: un mesaj semnat poartă certificatul expeditorului, astfel încât odată ce un contact îți semnează un e-mail, poți cripta pentru el de atunci înainte.

Citirea mailurilor semnate și criptate

Mesajele S/MIME primite poartă o insignă în antet care arată ce a confirmat BlueMail: Signed, Encrypted, Signed & Encrypted, sau Signed · unverified sender când semnătura încă nu poate fi legată de o autoritate de încredere.

Dă click pe insignă pentru S/MIME Message Information, care afișează Signed with, Decrypted with, Your certificate, Encrypted to și amprenta SHA-256.

Când o semnătură apare ca neconfirmată, BlueMail oferă motivul, iar motivul indică soluția:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", adaugă acea autoritate sub Trusted CAs de mai sus.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." sau "isn't valid yet."
  • "The certificate isn't authorized for email protection." sau "for signing."

Implementarea la nivel de organizație

Pe BlueMail Enterprise, administratorii pot livra identitatea S/MIME a fiecărui utilizator odată cu aplicația însăși în loc să distribuie fișiere de certificat; vezi Can I deploy BlueMail with MDM? pentru cheile de configurare.

Preferi PGP?

BlueMail suportă și PGP, pe același ecran End-to-End Encryption, iar PGP este complet gratuit, fără licență Enterprise, nimic de cumpărat. Vezi PGP keys in BlueMail.

Eliminarea unui certificat

Dă click pe Remove lângă un certificat. BlueMail confirmă mai întâi: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

Eliminarea întregului cont întreabă dacă se păstrează cheia privată. Păstrarea ei înseamnă că re-adăugarea contului va decripta mailurile tale S/MIME din trecut fără o altă importare; Delete key înseamnă că vei avea din nou nevoie de fișierul certificatului.

Disponibil și pe iPhone and iPad și Android, și rezumat în S/MIME Support.