Preskočiť na obsah

Kako uporabljam S/MIME na Androidu?

Android

S/MIME daje vašemu e-mailu dve veci, ktoré obyčajná pošta nemá. podepsaná správa dokazuje, že skutočne prišla od vás a nebola pozmenená; šifrovanú správu môže otvoriť len osoba, ktorej ste ju poslali. BlueMail podporuje oboje na Androide.

Čo potrebujete

  • Certifikát pre vašu adresu, ako .p12 alebo .pfx súbor, plus heslo, ktoré ho chráni. Tie zvyčajne poskytuje IT tím vašej organizácie alebo certifikačná autorita, a certifikát musí byť vydaný na rovnakú adresu ako účet, ktorý nastavujete.
  • Enterprise licencia. S/MIME je súčasťou Enterprise ponuky BlueMail. Kde ešte nie je zahrnuté, obrazovka S/MIME zobrazuje poznámku Vyžaduje sa Enterprise licencia s odkazom Billing, aby ste presne vedeli, o čo požiadať.

Uložte .p12 niekam, kde sa k nemu váš telefón dostane, do Downloads, Google Drive alebo do prílohy, ktorú ste si poslali sami. BlueMail importuje zo samotného súboru, takže certifikát už nainštalovaný v vlastnom úložisku poverení Androidu nie je to, čo číta; majte .p12 poruke.

Po importe sa súkromný kľúč uchováva v bezpečnom úložisku BlueMail na tom zariadení.

Importovanie vášho certifikátu

  1. Prejdite do Settings | Privacy & Security | End-to-End Encryption.
  2. Klepnite na S/MIME Encryption & Signing.
  3. Vyberte účet, ktorý nastavujete.
  4. Pod Certificates for this account klepnite na Select… vedľa Signing certificate.
  5. Vyberte váš .p12 alebo .pfx súbor v Androidovom výbere súborov.
  6. Zadajte heslo súboru na výzvu Certificate password a klepnite na Import.

Uvidíte Certificate imported, a certifikát potom ukáže svoje dátumy platnosti a SHA-256 fingerprint, aby ste potvrdili, že ste načítali správny. Opakujte pre Encryption certificate, mnoho certifikátov pokrýva obe úlohy, v tom prípade importujete ten istý súbor dvakrát.

Ak súbor patrí inej adrese, BlueMail to povie priamo, čo vás ušetrí hľadania konfiguračnej chyby, ktorá tam nie je.

Nasadzovanie certifikátov naprieč zariadeniami

Pre spravované Android zariadenia nikto nemusí ručne manipulovať so súbormi certifikátov. BlueMail podporuje Android Enterprise managed configurations, takže váš IT tím môže dodať každému používateľovi S/MIME identitu spolu s aplikáciou: zamestnanci otvoria BlueMail a ich certifikát je už na mieste, podpisuje a dešifruje od prvého spustenia.

BlueMail priraďuje poslaný certifikát k správnemu účtu pomocou e-mailovej adresy v certifikáte, takže skončí na správnej schránke bez nastavenia na zariadenie. Import sa spustí raz a potom sa preskočí, takže opätovné otvorenie aplikácie ho nikdy nezopakuje, zatiaľ čo publikovanie náhrady, napríklad pri obnove, samo nasadí nový certifikát.

Android tu má skutočnú výhodu: rozosiela zmeny obmedzení do aplikácie, takže BlueMail zachytí novú alebo aktualizovanú konfiguráciu hneď, ako ju váš EMM aplikuje, namiesto čakania na ďalšie spustenie.

Pre administrátorov. Tri kľúče v spravovanej konfigurácii vykonajú prácu:

  • smimeP12: samotná identita, ako base64-kódovaný .p12
  • smimeP12Password: heslo chrániace ten .p12
  • enableSmime: udeľuje oprávnenie S/MIME, takže spravované zariadenie nepotrebuje nič zariadiť samostatne

Výhoda Androidu je v načasovaní: rozosiela zmeny obmedzení, takže BlueMail zachytí novú alebo aktualizovanú konfiguráciu hneď, ako ju váš EMM aplikuje, namiesto čakania na ďalšie spustenie. Širšia sada spravovaných nastavení je v Can I deploy BlueMail with MDM?.

Pre iPhone a iPad je ekvivalentom iOS Managed App Configuration; pozrite si How do I use S/MIME on iPhone and iPad?.

Dôvera autorite, ktorá vystavila podpis

Sekcia Trusted CAs umožňuje BlueMail potvrdiť podpisy iných ľudí: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

Takže import vlastného certifikátu zvyčajne pokrýva kolegov, ktorí zdieľajú vášho vydavateľa. Pre kohokoľvek mimo toho reťazca klepnite na Import CA certificate a vyberte ich .pem alebo .cer súbor. Sekcia vedie priebežný počet autorít, ktorým dôverujete.

Výber, čo sa stane s každým e-mailom

Keď je certifikát na mieste, pri písaní sa napravo od riadku Subject objaví tlačidlo zabezpečenia. Klepnite naň a vyberte, ako túto správu poslať:

ModeWhat it does
NonePoslať bez podpisu alebo šifrovania
SignOveriť vašu identitu príjemcom
EncryptLen príjemcovia s kľúčom ju môžu čítať
Sign & EncryptOdporúčané

Voľba sa vzťahuje na e-mail pred vami, takže bežnú poštu môžete podpisovať a občasnú citlivú šifrovať bez návštevy nastavení.

Ak chcete nastaviť správanie natrvalo, použite Default behavior for outgoing mail na obrazovke S/MIME:

  • Digitálne podpísať všetky odchádzajúce správy
  • Šifrovať správy predvolene, keď všetci príjemcovia podporujú S/MIME: šifrovanie sa uplatní vždy, keď má BlueMail certifikát pre každého na správe, a zostane vypnuté, keď by zlyhalo
  • Posielať jasne podpísané kópie pre kompatibilitu: udrží podpísanú poštu čitateľnú v aplikáciách, ktoré nezaobchádzajú s S/MIME podpismi

Šifrovanie pre iných ľudí

Šifrovanie potrebuje certifikát príjemcu a BlueMail ich vyhľadáva pri adresovaní správy, možno krátko uvidíte "Looking up S/MIME certificates for recipients…". Ak niekto nemá k dispozícii certifikát, BlueMail ich uvedie pod Missing S/MIME certificates namiesto toho, aby poslal niečo, čo by nemohli otvoriť, takže môžete namiesto toho podpísať alebo ich požiadať o certifikát.

Najjednoduchší spôsob zhromažďovania certifikátov je výmena podpísanej pošty: podpísaná správa nesie certifikát odosielateľa, takže ak vám kontakt raz podpíše e-mail, môžete mu od toho momentu šifrovať.

Čítanie podpisanej a šifrovanej pošty

Prichádzajúce S/MIME správy nesú odznak v hlavičke zobrazujúci, čo BlueMail potvrdil: Signed, Encrypted, Signed & Encrypted, alebo Signed · unverified sender keď podpis ešte nemožno spojiť s dôveryhodnou autoritou. Môžete krátko vidieť Verifying signature... alebo Decrypting... kým prebieha kontrola.

Klepnite na odznak pre S/MIME Message Information, ktorá zobrazuje Signed with, Decrypted with, Your certificate, Encrypted to a SHA-256 fingerprint.

Keď sa podpis zobrazuje ako neverifikovaný, BlueMail uvádza dôvod, a dôvod smeruje na opravu:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", pridajte tú autoritu v sekcii Trusted CAs vyššie.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." alebo "isn't valid yet."
  • "The certificate isn't authorized for email protection." alebo "for signing."

Uprednostňujete PGP?

BlueMail podporuje aj PGP na tej istej obrazovke End-to-End Encryption, a PGP je úplne zadarmo, žiadna Enterprise licencia, nič na kúpu. Pozrite si PGP keys in BlueMail.

Odstránenie certifikátu

Klepnite na Remove vedľa certifikátu. BlueMail najprv potvrdí: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

Odstránenie celého účtu sa pýta, či ponechať súkromný kľúč na zariadení. Ponechanie znamená, že znovu pridaním účtu sa bez ďalšieho importu dešifruje vaša minulá S/MIME pošta; Delete key znamená, že budete znova potrebovať .p12.

Tiež dostupné na iPhone and iPad, Windows, Mac a Linux, a zhrnuté v S/MIME Support.