Sari la conținut

Cum folosesc S/MIME pe Mac?

Mac

S/MIME îți oferă două lucruri pe care corespondența obișnuită nu le poate. Un mesaj semnat dovedește că a venit cu adevărat de la tine și a sosit nemodificat; un mesaj criptat poate fi deschis numai de persoana căreia i l-ai trimis. BlueMail pentru Mac acceptă ambele.

Ce ai nevoie

  • Un certificat pentru adresa ta, plus parola care îl protejează dacă este un fișier .p12 sau .pfx. Acestea vin de obicei de la echipa IT a organizației tale sau de la o autoritate de certificare, iar certificatul trebuie emis pentru aceeași adresă ca și contul pe care îl configurezi.
  • O licență Enterprise. S/MIME face parte din oferta Enterprise a BlueMail. Unde încă nu este inclus, ecranul S/MIME afișează o notă Este necesară o licență Enterprise cu un link Facturare, astfel încât să poți vedea exact ce trebuie să soliciți.

Pe un Mac, BlueMail citește certificatele din magazinul de certificate al sistemului, astfel încât o identitate deja instalată pe mașină, prin profilul de management al organizației tale, sau de tine prin adăugarea fișierului .p12, este disponibilă pentru BlueMail fără alte operațiuni.

Configurarea

  1. Deschide Settings | Privacy & Security | End-to-End Encryption.
  2. Fă clic pe S/MIME Encryption & Signing.
  3. Alege contul pe care îl configurezi.
  4. Sub Certificates for this account, fă clic pe Select… lângă Signing certificate, apoi fă același lucru pentru Encryption certificate. Multe certificate acoperă ambele roluri, caz în care alegi același de două ori.

BlueMail afișează apoi datele de valabilitate ale fiecărui certificat și o amprentă SHA-256, astfel încât să poți confirma dintr-o privire că ai selectat certificatul corect. Așa cum spune ecranul, "Unele certificate pot necesita o cheie privată și o parolă pentru a fi folosite la semnare sau decriptare."

Dacă un certificat aparține unei adrese diferite, BlueMail spune acest lucru direct în loc să te lase să cauți o problemă de configurare care nu există.

Gestionarea certificatelor în sine

În secțiunea Advanced & management, Open certificate manager te duce la managerul de certificate al sistemului, locul unde identitățile sunt instalate, inspectate și eliminate, și unde poți verifica o dată de expirare înainte să te ia pe nepregătite.

Acordarea de încredere autorității care a emis o semnătură

Secțiunea Trusted CAs este ceea ce îi permite lui BlueMail să confirme semnăturile altor persoane: "Autoritățile de certificare folosite pentru a verifica mailul semnat ca fiind de încredere. Importarea unui fișier .p12 de asemenea acordă încredere lanțului său emitent."

Astfel, propriul tău certificat acoperă de obicei colegii care împărtășesc același emitent. Pentru oricine din afara acelui lanț, fă clic pe Import CA certificate și selectează fișierul lor .pem sau .cer. Secțiunea păstrează un număr curent al autorităților de care ai încredere.

Alegerea a ceea ce se întâmplă cu fiecare email

Cu un certificat instalat, apare un buton de securitate în partea dreaptă a liniei Subject ori de câte ori compui. Fă clic pe el și alege cum să trimiți acest mesaj:

ModCe face
NoneTrimite fără semnare sau criptare
SignVerifică identitatea ta pentru destinatari
EncryptDoar destinatarii cu o cheie pot citi conținutul
Sign & EncryptRecomandat

Alegerea se aplică emailului din fața ta, astfel încât poți semna corespondența de rutină și poți cripta ocazional pe cea sensibilă fără a deschide setările.

Pentru a o seta o dată pentru toate, folosește Default behavior for outgoing mail pe ecranul S/MIME:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: criptarea se aplică ori de câte ori BlueMail are un certificat pentru toți destinatarii mesajului, și rămâne dezactivată când ar eșua
  • Send clear-signed copies for compatibility: păstrează mailurile semnate lizibile în aplicații care nu gestionează semnăturile S/MIME

Criptarea către alte persoane

Criptarea necesită certificatul destinatarului, iar BlueMail caută aceste certificate pe măsură ce adresezi mesajul; este posibil să vezi pentru scurt timp "Looking up S/MIME certificates for recipients…". Dacă cineva nu are un certificat disponibil, BlueMail îl numește sub Missing S/MIME certificates în loc să trimită ceva ce n-ar putea deschide, astfel încât poți semna în schimb sau să-i ceri certificatul.

Cel mai simplu mod de a acumula certificate este să schimbi mailuri semnate: un mesaj semnat poartă certificatul expeditorului, astfel încât odată ce un contact îți semnează un email, poți cripta către el de atunci înainte.

Citirea mailurilor semnate și criptate

Mesajele S/MIME primite poartă un insignă în antet care arată ce a confirmat BlueMail: Signed, Encrypted, Signed & Encrypted, sau Signed · unverified sender când semnătura nu poate încă fi legată de o autoritate de încredere.

Fă clic pe insignă pentru S/MIME Message Information, care afișează Signed with, Decrypted with, Your certificate, Encrypted to și amprenta SHA-256.

Când o semnătură apare ca neverificată, BlueMail dă motivul, iar motivul indică remedierea:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", adaugă acea autoritate în Trusted CAs de mai sus.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." sau "isn't valid yet."
  • "The certificate isn't authorized for email protection." sau "for signing."

Implementarea la nivel organizațional

Pe BlueMail Enterprise, administratorii pot livra identitatea S/MIME a fiecărui utilizator împreună cu aplicația însăși în loc să distribuie fișiere de certificat; vezi Pot să deploy-ez BlueMail cu MDM? pentru cheile de configurare.

Preferi PGP?

BlueMail acceptă și PGP, pe același ecran End-to-End Encryption, iar PGP este complet gratuit, fără licență Enterprise, fără nimic de cumpărat. Vezi Chei PGP în BlueMail.

Eliminarea unui certificat

Fă clic pe Remove lângă un certificat. BlueMail confirmă mai întâi: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

Eliminarea întregului cont întreabă dacă păstrezi cheia privată. Păstrarea ei înseamnă că re-adăugarea contului va decripta mailurile S/MIME anterioare fără o nouă importare; Delete key înseamnă că vei avea din nou nevoie de fișierul certificatului.

De asemenea disponibil pe iPhone and iPad și Android, și rezumat în S/MIME Support.