Перейти к содержимому
Скачать

Управление сертификатами S/MIME

Управление сертификатами S/MIME для подписывания и шифрования электронной почты.

Обзор

S/MIME (Secure/Multipurpose Internet Mail Extensions) обеспечивает безопасность электронной почты через цифровые сертификаты. Широко применяется в корпоративной среде для:

  • Подписывания электронной почты: подтверждение подлинности письма
  • Шифрования электронной почты: защита содержания письма

Доступ к настройкам S/MIME

Settings > Privacy & Security > End-to-End Encryption > S/MIME

Затем выберите учетную запись электронной почты, чтобы управлять её сертификатами.

Требование для предприятия

Функциональность S/MIME требует ** Enterprise license**.

Чтобы обновить:

  1. Перейдите в настройки S/MIME
  2. Коснитесь Billing в информационной ленте
  3. Просмотрите варианты корпоративного ценообразования

Типы сертификатов

Сертификат для подписания

Используется для цифровой подписи исходящих писем:

  • Подтверждает, что письмо пришло от вас
  • Проверяет, что письмо не было изменено в пути
  • Добавляет индикатор цифровой подписи

Сертификат для шифрования

Используется для шифрования содержания письма:

  • Получатель единственный может прочитать сообщение
  • Требуется публичный сертификат получателя

Настройки

Подпись по умолчанию

При включении все исходящие письма автоматически подписываются.

НастройкаОписание
OnВсе письма подписываются автоматически
OffРучная подписка для каждого письма

Шифрование по умолчанию

При включении письма шифруются, когда это возможно.

НастройкаОписание
OnШифрование при наличии сертификата получателя
OffРучное шифрование для каждого письма

Clear Sign

Использует подпись в открытом виде (clear-text signing) вместо неясной подписи (opaque signing):

  • Письмо читаемо без программного обеспечения S/MIME
  • Подпись прикреплена отдельно
  • Лучше совместимость

Управление сертификатами

Импорт сертификатов

  1. Нажмите Import Certificate
  2. Выберите файл сертификата (.p12, .pfx, или .cer)
  3. Введите пароль сертификата, если требуется
  4. Назначьте для подписания и/или шифрования

Требования к сертификатам

ТипФорматСодержит
Personal.p12, .pfxПриватный ключ + сертификат
Public.cer, .crtТолько публичный сертификат

Просмотр сведений о сертификате

  • Subject: информация об обладателе сертификата
  • Issuer: удостоверяющий центр
  • Valid From/To: период действия сертификата
  • Serial Number: уникальный идентификатор

Использование S/MIME в электронной почте

Отправка подписанных писем

  1. Создайте письмо
  2. Подпись применяется автоматически (если включено)
  3. Получатели видят индикатор подписи

Отправка зашифрованных писем

  1. Создайте письмо
  2. Шифрование доступно, если у получателя есть сертификат
  3. Включите шифрование в параметры составления письма
  4. Отправьте как обычно

Получение подписанных писем

  • Проверенные подписи показывают значок галочки
  • Неправильные подписи показывают предупреждение
  • Просмотр сведений о подписи в информации письма

Получение зашифрованных писем

  • Автоматически расшифровывается вашим сертификатом
  • Значок замка указывает на зашифрованное письмо

Поисхождение проблем

Сертификат не распознается

  • Убедитесь, что сертификат действителен и не истек срок его действия
  • Проверьте, что сертификат предназначен для использования в электронной почте (Email Protection)
  • Убедитесь, что цепочка сертификатов полная

Невозможно зашифровать для получателя

  • Требуется публичный сертификат получателя
  • Попросите получателя поделиться своим сертификатом
  • Проверьте, не истек ли срок действия сертификата получателя

Проверка подписи не удалась

  • Сертификат отправителя мог истечь
  • Удостоверяющий центр не доверяется
  • Письмо могло быть изменено

Сравнение: S/MIME vs PGP

ОсобенностьS/MIMEPGP
Удостоверяющий центрТребуетсяНеобязательно
Использование в корпорацияхРаспространеноРеже распространено
Распространение ключейУдостоверяющие центрыСерверы ключей, вручную
Сложность настройкиТребуются сертификатыМожно сгенерировать самостоятельно
Совместимость с OutlookВстроеннаяТребуется плагин

Связанное