Sari la conținut

Cum folosesc S/MIME pe Windows?

Windows

S/MIME oferă emailului tău două lucruri pe care poșta obișnuită nu le are. Un mesaj semnat dovedește că a venit cu adevărat de la tine și a sosit nealterat; un mesaj criptat poate fi deschis doar de persoana căreia i l-ai trimis. BlueMail pentru Windows acceptă ambele.

Ce ai nevoie

  • Un certificat pentru adresa ta, plus parola care îl protejează dacă este un fișier .p12 sau .pfx . Acestea vin de obicei de la echipa IT a organizației tale sau de la o autoritate de certificare, iar certificatul trebuie emis pentru aceeași adresă ca și contul pe care îl configurezi.
  • O licență Enterprise. S/MIME face parte din oferta Enterprise a BlueMail. Acolo unde încă nu este inclus, ecranul S/MIME afișează o notă Enterprise license required cu un link Billing, astfel încât să poți vedea exact ce trebuie să soliciți.

Pe Windows, BlueMail citește certificatele din magazinul de certificate al sistemului, astfel încât un certificat pe care echipa ta IT l-a instalat deja pe PC, prin politică, sau pe care l-ai instalat tu făcând dublu click pe .p12, este disponibil pentru BlueMail fără nicio altă acțiune.

Configurarea

  1. Deschide Settings | Privacy & Security | End-to-End Encryption.
  2. Click pe S/MIME Encryption & Signing.
  3. Alege contul pe care îl configurezi.
  4. Sub Certificates for this account, click pe Select… lângă Signing certificate, apoi fă la fel pentru Encryption certificate. Multe certificate acoperă ambele funcții, caz în care alegi același certificat de două ori.

BlueMail afișează apoi datele de valabilitate ale fiecărui certificat și o amprentă SHA-256, astfel încât poți confirma dintr-o privire că ai selectat certificatul corect. Așa cum notează ecranul, "Some certificates may require a private key and password to use for signing or decryption."

Dacă un certificat aparține unei adrese diferite, BlueMail spune acest lucru direct în loc să te lase să cauți o problemă de configurare care nu există.

Gestionarea certificatelor în sine

În secțiunea Advanced & management, Open certificate manager te duce la managerul de certificate Windows, care este locul în care certificatele sunt instalate, inspectate și eliminate. Acesta este, de asemenea, locul unde trebuie să mergi dacă trebuie să adaugi un certificat în magazin de la început sau să verifici când expiră unul.

Acordarea de încredere autorității care a emis o semnătură

Secțiunea Trusted CAs este ceea ce permite BlueMail să confirme semnăturile altor persoane: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

Deci certificatul tău acoperă de obicei colegii care împart același emitent. Pentru oricine din afara acelei lanț, click pe Import CA certificate și selectează fișierul lor .pem sau .cer. Secțiunea păstrează un contor activ al autorităților în care ai încredere.

Alegerea a ceea ce se întâmplă cu fiecare email

Cu un certificat instalat, apare un buton de securitate în partea dreaptă a liniei Subject ori de câte ori compui un mesaj. Click pe el și alege cum să trimiți acest mesaj:

ModCe face
NoneTrimite fără semnare sau criptare
SignVerifică identitatea ta destinatarilor
EncryptDoar destinatarii cu o cheie pot citi mesajul
Sign & EncryptRecomandat

Alegerea se aplică emailului din fața ta, astfel încât poți semna corespondența de rutină și cripta ocazional mesajele sensibile fără a deschide setările.

Pentru a seta asta o dată pentru totdeauna, folosește Default behavior for outgoing mail pe ecranul S/MIME:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: criptarea se aplică ori de câte ori BlueMail are un certificat pentru toți destinatarii mesajului și rămâne oprită când ar eșua
  • Send clear-signed copies for compatibility: păstrează mailul semnat lizibil în aplicațiile care nu gestionează semnăturile S/MIME

Criptarea către alte persoane

Criptarea are nevoie de certificatul destinatarului, iar BlueMail le caută pe măsură ce adresezi mesajul; s-ar putea să vezi pentru scurt timp "Looking up S/MIME certificates for recipients…". Dacă cineva nu are un certificat disponibil, BlueMail îi numește sub Missing S/MIME certificates în loc să trimită ceva ce nu ar putea deschide, astfel încât poți semna în schimb sau le poți cere certificatul.

Cea mai simplă cale de a acumula certificate este să schimbi mailuri semnate: un mesaj semnat poartă certificatul expeditorului, deci odată ce un contact îți semnează un email, poți cripta pentru el de atunci înainte.

Citirea mesajelor semnate și criptate

Mesajele S/MIME primite poartă o insignă în antet care arată ce a confirmat BlueMail: Signed, Encrypted, Signed & Encrypted, sau Signed · unverified sender când semnătura nu poate fi încă legată de o autoritate de încredere.

Click pe insignă pentru S/MIME Message Information, care afișează Signed with, Decrypted with, Your certificate, Encrypted to și amprenta SHA-256.

Când o semnătură apare ca neverificată, BlueMail oferă motivul, iar motivul indică remediul:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", adaugă acea autoritate sub Trusted CAs de mai sus.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." sau "isn't valid yet."
  • "The certificate isn't authorized for email protection." sau "for signing."

Implementarea la nivel de organizație

Pe BlueMail Enterprise, administratorii pot livra identitatea S/MIME a fiecărui utilizator împreună cu aplicația însăși în loc să distribuie fișiere de certificat; vezi Can I deploy BlueMail with MDM? pentru cheile de configurare.

Preferi PGP?

BlueMail acceptă și PGP, pe același ecran End-to-End Encryption, iar PGP este complet gratuit, fără licență Enterprise, nimic de cumpărat. Vezi PGP keys in BlueMail.

Eliminarea unui certificat

Click pe Remove lângă un certificat. BlueMail confirmă mai întâi: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

Eliminarea întregului cont întreabă dacă se păstrează cheia privată. Păstrarea ei înseamnă că re-adăugarea contului va decripta emailurile tale S/MIME din trecut fără un nou import; Delete key înseamnă că vei avea din nou nevoie de fișierul certificatului.

Disponibil și pe iPhone and iPad și Android, și rezumat în S/MIME Support.