Перейти к содержимому

Как использовать S/MIME на Mac?

Mac

S/MIME даёт вашей почте две вещи, которых не может обычная почта. Подписанное сообщение доказывает, что оно действительно пришло от вас и не было изменено; зашифрованное сообщение может открыть только человек, которому вы его отправили. BlueMail для Mac поддерживает оба режима.

Что вам нужно

  • Сертификат для вашего адреса, а также пароль, защищающий его, если это файл .p12 или .pfx. Обычно их выдает IT-отдел вашей организации или центр сертификации, и сертификат должен быть выпущен на тот же адрес, что и учётная запись, которую вы настраиваете.
  • Enterprise-лицензия. S/MIME является частью корпоративного предложения BlueMail. Там, где он ещё не включён, экран S/MIME показывает заметку Требуется Enterprise-лицензия с ссылкой Оплата, чтобы вы могли точно узнать, о чём просить.

На Mac BlueMail читает сертификаты из системного хранилища сертификатов, поэтому идентификатор, уже установленный на компьютере профилем управления вашей организации или вами при добавлении .p12 самостоятельно, доступен BlueMail без дополнительных действий.

Настройка

  1. Откройте Настройки | Конфиденциальность и безопасность | Сквозное шифрование.
  2. Нажмите Шифрование и подпись S/MIME.
  3. Выберите учётную запись, которую вы настраиваете.
  4. В разделе Сертификаты для этой учётной записи нажмите Выбрать… рядом с Сертификатом подписи, затем сделайте то же для Сертификата шифрования. Многие сертификаты поддерживают обе функции, в этом случае выберите один и тот же сертификат дважды.

BlueMail затем показывает даты действительности каждого сертификата и отпечаток SHA-256, чтобы вы могли сразу убедиться, что выбрали правильный. Как отмечено на экране, "Некоторым сертификатам может требоваться приватный ключ и пароль для использования при подписи или расшифровке."

Если сертификат принадлежит другому адресу, BlueMail прямо указывает об этом, вместо того чтобы заставлять вас искать проблему настройки, которой нет.

Управление самими сертификатами

В разделе Дополнительно и управление кнопка Открыть менеджер сертификатов переводит вас в системный менеджер сертификатов, где устанавливают, просматривают и удаляют идентификаторы, а также где вы можете проверить дату истечения, прежде чем она вас подведёт.

Доверие центру сертификации, который выдал подпись

Раздел Доверенные ЦС позволяет BlueMail подтверждать подписи других людей: "Центры сертификации, используемые для проверки подписанной почты как доверенные. Импорт .p12 также доверяет его цепочке выдачи."

Поэтому ваш собственный сертификат обычно покрывает коллег, у которых тот же издатель. Для кого-то за пределами этой цепочки нажмите Импортировать сертификат ЦС и выберите их файл .pem или .cer. Раздел ведёт подсчёт доверенных вами центров.

Выбор действий для каждого письма

С установленным сертификатом справа от строки Тема появляется кнопка безопасности всякий раз, когда вы составляете письмо. Нажмите её и выберите способ отправки этого сообщения:

РежимЧто он делает
НетОтправить без подписи и шифрования
ПодписатьПодтвердить вашу личность для получателей
ЗашифроватьТолько получатели с ключом смогут его прочитать
Подписать и зашифроватьРекомендуется

Выбор применяется к текущему электронному письму, поэтому вы можете подписывать обычную почту и шифровать редкие конфиденциальные сообщения без открытия настроек.

Чтобы установить это раз навсегда, используйте Поведение по умолчанию для исходящей почты на экране S/MIME:

  • Цифровая подпись всех исходящих сообщений
  • Шифровать сообщения по умолчанию, когда все получатели поддерживают S/MIME: шифрование применяется всякий раз, когда BlueMail имеет сертификат для всех участников сообщения, и остаётся выключенным, когда оно бы не сработало
  • Отправлять открыто-подписанные копии для совместимости: сохраняет читаемость подписанных писем в приложениях, которые не поддерживают подписи S/MIME

Шифрование для других людей

Шифрование требует сертификата получателя, и BlueMail ищет их по мере того, как вы указываете адреса сообщения, вы можете кратковременно увидеть "Поиск S/MIME сертификатов для получателей…". Если у кого-то нет доступного сертификата, BlueMail перечисляет их в разделе Отсутствуют S/MIME-сертификаты, вместо того чтобы отправлять то, что они не смогут открыть, так что вы можете подписать вместо этого или запросить у них сертификат.

Самый простой способ накопить сертификаты — обмениваться подписанными письмами: подписанное сообщение содержит сертификат отправителя, поэтому как только контакт подпишет письмо вам, вы сможете шифровать для него впредь.

Чтение подписанной и зашифрованной почты

Входящие сообщения S/MIME несут значок в заголовке, показывающий то, что BlueMail подтвердил: Подписано, Зашифровано, Подписано и зашифровано, или Подписано · отправитель не подтверждён, когда подпись ещё нельзя привязать к доверенному центру.

Нажмите на значок для Информации о S/MIME-сообщении, где показаны Подписано с помощью, Расшифровано с помощью, Ваш сертификат, Зашифровано для и отпечаток SHA-256.

Когда подпись отображается как непроверенная, BlueMail даёт причину, и причина указывает на исправление:

  • "Сертификат подписавшего не от доверенного центра. Импортируйте его ЦС, чтобы доверять ему." — добавьте этот центр в раздел Доверенные ЦС выше.
  • "Email в сертификате не совпадает с адресом отправителя."
  • "Сертификат подписавшего истёк." или "ещё не действителен."
  • "Сертификат не авторизован для защиты электронной почты." или "для подписи."

Развертывание по организации

В Enterprise-версии BlueMail администраторы могут доставлять S/MIME-идентификацию каждого пользователя вместе с приложением, вместо распределения файлов сертификатов; см. Могу ли я развернуть BlueMail с помощью MDM? для ключей конфигурации.

Предпочитаете PGP?

BlueMail поддерживает PGP также, на том же экране Сквозное шифрование, и PGP полностью бесплатно, без Enterprise-лицензии, ничего покупать не надо. Смотрите PGP-ключи в BlueMail.

Удаление сертификата

Нажмите Удалить рядом с сертификатом. BlueMail сначала подтверждает: "Это удаляет S/MIME сертификат и его приватный ключ с этого устройства. Вы можете импортировать его снова позже."

При удалении всей учётной записи спрашивают, сохранять ли приватный ключ. Сохранение означает, что повторное добавление учётной записи расшифрует вашу прошлую S/MIME-почту без дополнительного импорта; Удалить ключ означает, что вам снова потребуется файл сертификата.

Также доступно на iPhone и iPad и Android, и суммировано в Поддержка S/MIME.