S/MIME dáva vašemu e-mailu dve veci, ktoré bežná pošta nemôže ponúknuť. Podpísanú správu dokazuje, že skutočne prišla od vás a prišla nepoškodená; šifrovaná správa sa dá otvoriť iba osobou, ktorej ste ju poslali. BlueMail podporuje oba na iPhone a iPade.
Čo potrebujete
- Certifikát pre vašu adresu, ako súbor
.p12alebo.pfx, spolu s heslom, ktoré ho chráni. Zvyčajne ich vydáva IT tím vašej organizácie alebo certifikačná autorita a certifikát musí byť vydaný pre rovnakú adresu ako účet, ktorý nastavujete. - Firemná licencia. S/MIME je súčasťou ponuky Enterprise BlueMail. Ak váš účet ešte nie je na nej, obrazovka S/MIME zobrazuje poznámku Vyžaduje sa Enterprise licencia s odkazom Billing, aby ste presne videli, čo treba požiadať.
Majte súbor .p12 niekde, kde ho váš zariadenie nájde, uložený v priečinku Files, iCloud Drive alebo ho pošlite sebe samému ako prílohu.
BlueMail importuje certifikát zo súboru, nie z nainštalovaného profilu iOS. Ak certifikát prišiel ako konfiguračný profil pod Settings | General | VPN & Device Management, iOS si uchová túto identitu na vlastné použitie a BlueMail načíta .p12 namiesto toho. Požiadajte vydavateľa o súbor alebo nechajte IT tím poslať ho priamo do BlueMail, čo je účelom aj nižšie uvedenej cesty spravovanej konfigurácie.
Po importe je súkromný kľúč uložený v vlastnom zázname kľúčovej perinky BlueMail, nastavený navždy na synchronizáciu s iCloud alebo migráciu na iné zariadenie, takže kľúč ostane na zariadení, na ktorom ste ho importovali.
Importovanie certifikátu
- Choďte do Settings | Privacy & Security | End-to-End Encryption.
- Klepnite na S/MIME Encryption & Signing.
- Vyberte účet, ktorý nastavujete.
- V sekcii Certificates for this account klepnite na Select… vedľa Signing certificate.
- Vyberte súbor
.p12alebo.pfxv iOS výberovači súborov. - Zadajte heslo súboru na výzvu Certificate password a klepnite na Import.
Uvidíte Certificate imported, a certifikát teraz zobrazuje svoje platnostné dátumy a fingerprint SHA-256, aby ste potvrdili načítanie správneho certifikátu.
Urobte to isté pre Encryption certificate. Mnoho certifikátov pokrýva aj podpis aj šifrovanie, v takom prípade importujte ten istý súbor do oboch slotov.
Ak je súbor vydaný pre inú adresu, BlueMail vám to jasne povie: „Tento certifikát je vydaný na …, nie na tento účet …“, čo vám ušetrí hľadanie konfiguračného problému, ktorý tam nie je.
Získanie certifikátu, ktorý vám bol automaticky poslaný
Ak vás zariadenie riadi vaša organizácia, nemusíte robiť nič z vyššie uvedeného. BlueMail podporuje iOS Managed App Configuration, takže IT tím môže doručiť vašu S/MIME identitu spolu s aplikáciou. Otvoríte BlueMail a váš certifikát je už tam, podpisovať a dešifrovať hneď. Nie je čo sťahovať, žiadne heslo na rozoslanie a žiadna šanca na importovanie nesprávneho súboru.
BlueMail zodpovedá zaslanému certifikátu správnemu účtu podľa e-mailovej adresy vo vnútri certifikátu, takže sa sám dostane do správneho schránky. Import prebehne iba raz a po tom je preskočený, takže opätovné otvorenie aplikácie to neopakuje. Výmena certifikátu pri obnove v priebehu času jednoducho odošle nový.
Pre správcov. Tri kľúče v spravovanej konfigurácii aplikácie urobia prácu:
smimeP12: identita samotná, ako base64-kódovaný.p12smimeP12Password: heslo chrániace.p12enableSmime: udeľuje oprávnenie S/MIME, takže spravované zariadenie nič ďalšie nepotrebuje
iOS prečíta znovu správu konfigurácie, keď BlueMail sa vynorí do popredia, takže zmena, ktorú zverejníte, platí pri ďalšom otvorení aplikácie používateľom. Komplet široká sada spravovaných nastavení, vrátane politík, ktoré idú s týmito štandardmi, je v S/MIME Support, a širšiu sadu spravovaných nastavení nájdete v Can I deploy BlueMail with MDM?.
Android je nastavený rovnakým spôsobom cez Android Enterprise; pozrite si How do I use S/MIME on Android?.
Dôverovanie autorite, ktorá vydala podpis
Sekcia Trusted CAs je to, čo umožňuje BlueMail potvrdiť podpisy iných ľudí: "Certifikačné autority sa používali na overenie podpisaného mailu ako dôveryhodné. Importovanie .p12 tiež dôveruje jej vydávajúcemu reťazcu."
Takže importovanie vášho vlastného certifikátu zvyčajne pokrýva aj vašich kolegov, keďže zdieľate vydavateľa. Pre kohokoľvek mimo tento reťazec klepnite na Import CA certificate a vyberte ich súbor .pem alebo .cer. Táto sekcia udržiava priebežný počet autorít, ktorým dôverujete.
Rozhodovanie o tom, čo sa stane s každým e-mailom
Keď je certifikát na mieste, vedľa riadku Subject sa objaví bezpečnostný tlačidlo napravo vždy pri písaní. Klepnite naň a vyberte, ako poslať túto správu:
| Režim | Čo robí |
|---|---|
| Žiadny | Pošlite bez podpisu alebo šifrovania |
| Podpísať | Overiť svoju identitu príjemcom |
| Šifrovať | Iba príjemcovia s kľúčom ho môžu prečítať |
| Podpísať a šifrovať | Odporúčané |
Voľba sa vzťahuje na aktuálny e-mail, takže môžete podpisovať bežnú poštu a šifrovať občasné citlivé správy bez zmeny nastavení.
Aby ste sa vyhli rozhodovaniu pri každom odoslaní, nastavte svoje predvoľby späť na obrazovke S/MIME pod Default behavior for outgoing mail:
- Digitálne podpísať všetky odchádzajúce správy: každá správa ide odchodiť s podpisom.
- Šifrovať správy štandardne, keď všetci príjemcovia podporujú S/MIME: šifrovanie platí automaticky vždy, keď BlueMail má certifikát pre každého v správe, a ostáva vypnuté, keď by to zlyhalo.
- Posielať čitateľné verzie podpísané pre kompatibilitu: udržiava podpísanú poštu čitateľnú v aplikáciách, ktoré nedokážu spracovať podpisy S/MIME.
Šifrovanie iným ľuďom
Šifrovanie vyžaduje certifikát príjemcu a BlueMail ich vyhľadá, keď zadávate adresu správy, môžete na krátky čas vidieť „Hľadanie S/MIME certifikátov pre prijímateľov…“. Ak niekto na zozname nemá dostupný certifikát, BlueMail ho uvedie pod Missing S/MIME certificates namiesto toho, aby posielal niečo, čo by nemohol otvoriť, takže môžete namiesto toho podpísať správu alebo ich požiadať o ich certifikát.
Spoľahlivý spôsob získania certifikátov je jednoducho vymeniť sa podpisovanou poštou: podpísaná správa nesie certifikát odosielateľa, takže keď kontakt podpíše e-mail vám, môžete mu šifrovať od tej chvíle.
Čítanie podpísaných a šifrovaných správ
Prichádzajúce S/MIME správy nesú štítok v hlavičke správy, ktorý oznamuje, čo BlueMail potvrdil:
- Podpísané: podpis sedí.
- Šifrované: správa bola pre vás zašifrovaná a na vašom zariadení bola dešifrovaná.
- Podpísané a šifrované: oboje.
- Podpísané · neoverený odosielateľ: správa je podpísaná, ale BlueMail ešte nedokázal spojiť podpis s dôveryhodnou autoritou.
Môžete chvíľu vidieť Overovanie podpisu… alebo Dešifrovanie… počas spracovania.
Klepnete na štítok pre S/MIME informácie o správe, ktorý zobrazuje Podpísané s, Dešifrované s, Váš certifikát, Šifrované na a fingerprint SHA-256, všetko, čo potrebujete na presné potvrdenie, ktorý certifikát bol použitý.
Keď je podpis označený ako neoverený, BlueMail uvádza prečo, a dôvod smeruje k oprave:
- „Certifikát podpisujúceho nepochádza z dôveryhodnej autority. Importujte jej CA a dôverujte jej.“, pripojte tú autoritu pod vyššie uvedenými Trusted CAs.
- „E-mail certifikátu nevyhovuje adrese odosielateľa.“
- „Certifikát podpisujúceho vypršal.“ alebo „ešte nie je platný.“
- „Certifikát nie je oprávnený pre ochranu e-mailu.“ alebo „ pre podpisovanie.“
Preferovať PGP?
BlueMail tiež podporuje PGP, na tej istej obrazovke End-to-End Encryption, a PGP je úplne zadarmo, žiadna Enterprise licencia, nič na kúpu. Ak radšej chcete používať PGP kľúče než certifikačný autorita, pozrite si PGP keys in BlueMail.
Odstránenie certifikátu
Klepnete na Remove vedľa certifikátu. BlueMail najprv potvrdí: „Toto vymaže S/MIME certifikát a jeho súkromný kľúč z tohto zariadenia. Môžete ho neskôr znovu importovať.“
Keď odstránite celý účet, BlueMail sa opýta, či si chcete ponechať súkromný kľúč na zariadení. Jeho ponechanie znamená, že opätovné pridanie účtu rozšifruje váš minulý S/MIME e-mail bez ďalšieho importu; výberom Delete key budete potrebovať súbor .p12 znova.
Správa certifikátov na iOS je celá cez túto obrazovku, desktopové aplikácie navyše ponúkajú odkaz do správcu certifikátov samotného operačného systému.
Dostupné aj na Android, Windows, Mac a Linux, a zhrnuté v S/MIME Support.