Управление сертификатами S/MIME для подписывания и шифрования электронной почты.
Обзор
S/MIME (Secure/Multipurpose Internet Mail Extensions) обеспечивает безопасность электронной почты через цифровые сертификаты. Широко применяется в корпоративной среде для:
- Подписывания электронной почты: подтверждение подлинности письма
- Шифрования электронной почты: защита содержания письма
Доступ к настройкам S/MIME
Settings > Privacy & Security > End-to-End Encryption > S/MIME
Затем выберите учетную запись электронной почты, чтобы управлять её сертификатами.
Требование для предприятия
Функциональность S/MIME требует ** Enterprise license**.
Чтобы обновить:
- Перейдите в настройки S/MIME
- Коснитесь Billing в информационной ленте
- Просмотрите варианты корпоративного ценообразования
Типы сертификатов
Сертификат для подписания
Используется для цифровой подписи исходящих писем:
- Подтверждает, что письмо пришло от вас
- Проверяет, что письмо не было изменено в пути
- Добавляет индикатор цифровой подписи
Сертификат для шифрования
Используется для шифрования содержания письма:
- Получатель единственный может прочитать сообщение
- Требуется публичный сертификат получателя
Настройки
Подпись по умолчанию
При включении все исходящие письма автоматически подписываются.
| Настройка | Описание |
|---|---|
| On | Все письма подписываются автоматически |
| Off | Ручная подписка для каждого письма |
Шифрование по умолчанию
При включении письма шифруются, когда это возможно.
| Настройка | Описание |
|---|---|
| On | Шифрование при наличии сертификата получателя |
| Off | Ручное шифрование для каждого письма |
Clear Sign
Использует подпись в открытом виде (clear-text signing) вместо неясной подписи (opaque signing):
- Письмо читаемо без программного обеспечения S/MIME
- Подпись прикреплена отдельно
- Лучше совместимость
Управление сертификатами
Импорт сертификатов
- Нажмите Import Certificate
- Выберите файл сертификата (.p12, .pfx, или .cer)
- Введите пароль сертификата, если требуется
- Назначьте для подписания и/или шифрования
Требования к сертификатам
| Тип | Формат | Содержит |
|---|---|---|
| Personal | .p12, .pfx | Приватный ключ + сертификат |
| Public | .cer, .crt | Только публичный сертификат |
Просмотр сведений о сертификате
- Subject: информация об обладателе сертификата
- Issuer: удостоверяющий центр
- Valid From/To: период действия сертификата
- Serial Number: уникальный идентификатор
Использование S/MIME в электронной почте
Отправка подписанных писем
- Создайте письмо
- Подпись применяется автоматически (если включено)
- Получатели видят индикатор подписи
Отправка зашифрованных писем
- Создайте письмо
- Шифрование доступно, если у получателя есть сертификат
- Включите шифрование в параметры составления письма
- Отправьте как обычно
Получение подписанных писем
- Проверенные подписи показывают значок галочки
- Неправильные подписи показывают предупреждение
- Просмотр сведений о подписи в информации письма
Получение зашифрованных писем
- Автоматически расшифровывается вашим сертификатом
- Значок замка указывает на зашифрованное письмо
Поисхождение проблем
Сертификат не распознается
- Убедитесь, что сертификат действителен и не истек срок его действия
- Проверьте, что сертификат предназначен для использования в электронной почте (Email Protection)
- Убедитесь, что цепочка сертификатов полная
Невозможно зашифровать для получателя
- Требуется публичный сертификат получателя
- Попросите получателя поделиться своим сертификатом
- Проверьте, не истек ли срок действия сертификата получателя
Проверка подписи не удалась
- Сертификат отправителя мог истечь
- Удостоверяющий центр не доверяется
- Письмо могло быть изменено
Сравнение: S/MIME vs PGP
| Особенность | S/MIME | PGP |
|---|---|---|
| Удостоверяющий центр | Требуется | Необязательно |
| Использование в корпорациях | Распространено | Реже распространено |
| Распространение ключей | Удостоверяющие центры | Серверы ключей, вручную |
| Сложность настройки | Требуются сертификаты | Можно сгенерировать самостоятельно |
| Совместимость с Outlook | Встроенная | Требуется плагин |