S/MIME vašemu e-poštnemu sporočilu prinese dve stvari, ki ju običajna pošta ne more ponuditi. podpisano sporočilo dokazuje, da je res prišlo od vas in da ni bilo spremenjeno; šifrirano sporočilo pa lahko odpre samo oseba, ki ji ga pošljete. BlueMail podpira oboje na iPhonu in iPadu.
Kaj potrebujete
- Potrdilo za vaš naslov, kot
.p12ali.pfxdatoteka, skupaj s geslom, ki ga ščiti. Običajno jih izda IT ekipa vaše organizacije ali certificirana avtoriteta, in potrdilo mora biti izdano za isti naslov kot račun, ki ga urejate. - Enterprise licenco. S/MIME je del ponudbe BlueMail za Enterprise. Če vaš račun še ni vključen, zaslon S/MIME prikaže opombo Enterprise license required z povezavo Billing, da natančno vidite, za kaj morate zaprositi.
Imejte .p12 datoteko nekje, kjer jo vaša naprava lahko doseže, shranjeno v Files, iCloud Drive ali poslano sebi kot priponka.
BlueMail uvaža potrdilo iz datoteke, ne iz nameščenega iOS profila. Če je vaše potrdilo prispelo kot konfiguracijski profil pod Settings | General | VPN & Device Management, iOS ohrani to identiteto za lastno rabo in BlueMail prebere .p12 namesto tega. Prosite tistega, ki ga je izdal, za datoteko, ali pa naj vaša IT ekipa potisne potrdilo neposredno v BlueMail, kar je namen spodnje poti z upravljano konfiguracijo.
Ko je uvoženo, je zasebni ključ shranjen v lastnem vnosu ključnice BlueMail, nastavljen tako, da se nikoli ne sinhronizira z iCloud ali ne migrira na drugo napravo, tako da ključ ostane na napravi, na katero ste ga uvozili.
Uvažanje vašega potrdila
- Pojdite v Settings | Privacy & Security | End-to-End Encryption.
- Tapnite S/MIME Encryption & Signing.
- Izberite račun, ki ga urejate.
- Pod Certificates for this account, tapnite Select… poleg Signing certificate.
- V iOS izbirniku datotek izberite vašo
.p12ali.pfxdatoteko. - Vnesite geslo datoteke v pozivu Certificate password in tapnite Import.
Videli boste Certificate imported, in potrdilo zdaj prikaže obdobje veljavnosti in SHA-256 prstni odtis, tako da lahko potrdite, da ste naložili pravo potrdilo.
Enako naredite za Encryption certificate. Mnogi certifikati pokrivajo tako podpisovanje kot šifriranje, v tem primeru uvozite isto datoteko v oba mesta.
Če je datoteka izdana za drugačen naslov, vam BlueMail jasno pove: "This certificate is issued to …, not this account …", kar vam prihrani iskanje konfiguracijske napake, ki ne obstaja.
Samodejno prejmete potrdilo
Če vašo napravo upravlja vaša organizacija, morda ne boste morali narediti nič od zgoraj. BlueMail podpira iOS Managed App Configuration, tako da vam lahko vaša IT ekipa dostavi S/MIME identiteto skupaj z aplikacijo. Odprete BlueMail in vaše potrdilo je že tam, podpisovanje in dešifriranje delujeta takoj. Nič za prenašanje, nobenega gesla za pošiljanje in nobene možnosti, da bi uvozili napačno datoteko.
BlueMail ujema potisnjeno potrdilo s pravim računom po elektronskem naslovu v potrdilu, tako da pristane v pravilnem poštnem predalu samo po sebi. Uvoz se izvede enkrat in se potem preskoči, tako da ponovno odpiranje aplikacije ne ponovi postopka. Zamenjava potrdila ob obnovitvi preprosto potisne novo.
Za skrbnike. Tri ključke v upravljani konfiguraciji aplikacije opravijo delo:
smimeP12: sama identiteta, kot base64-kodiran.p12smimeP12Password: geslo, ki ščiti tisti.p12enableSmime: podeli S/MIME pooblastilo, tako da upravljani napravi ni treba ničesar urediti posebej
iOS ponovno prebere upravljano konfiguracijo, ko BlueMail naslednjič pride v ospredje, tako da sprememba, ki jo objavite, velja naslednjič, ko uporabnik odpre aplikacijo. Celoten nabor upravljanih nastavitev, vključno s ključki politike, ki gredo zraven teh, je v S/MIME Support, in širši nabor upravljanih nastavitev je v Can I deploy BlueMail with MDM?.
Android je konfiguriran enako prek Android Enterprise; glejte How do I use S/MIME on Android?.
Zaupati avtoriteti, ki je izdala podpis
Razdelek Trusted CAs je tisto, kar omogoča BlueMail potrjevanje podpisov drugih oseb: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."
Torej uvoz vašega lastnega potrdila običajno pokriva tudi vaše sodelavce, saj delite izdajatelja. Za kogar koli izven tega verige, tapnite Import CA certificate in izberite njihovo .pem ali .cer datoteko. Razdelek vodi tekoče štetje, koliko avtoritet zaupate.
Izbira, kaj se zgodi z vsakim e-poštnim sporočilom
Ko je potrdilo nameščeno, se ob desni strani vrstice Subject pojavi gumb za varnost, kadar sestavljate sporočilo. Tapnite ga in izberite, kako poslati to sporočilo:
| Mode | What it does |
|---|---|
| None | Send without signing or encryption |
| Sign | Verify your identity to recipients |
| Encrypt | Only recipients with a key can read it |
| Sign & Encrypt | Recommended |
Izbira velja za e-pošto pred vami, tako da lahko podpisujete rutinsko pošto in občasno šifrirate občutljiva sporočila, ne da bi spreminjali nastavitve.
Da se vam ne bi bilo treba odločati vsakič, nastavite privzete vrednosti na zaslonu S/MIME pod Default behavior for outgoing mail:
- Digitally sign all outgoing messages: vsako sporočilo odide podpisano.
- Encrypt messages by default when all recipients support S/MIME: šifriranje se samodejno uporabi, kadar ima BlueMail potrdilo za vse na sporočilu, in ostane izklopljeno, ko bi neuspevalo.
- Send clear-signed copies for compatibility: ohranja podpisana sporočila berljiva v aplikacijah, ki ne podpirajo S/MIME podpisov.
Šifriranje drugim osebam
Za šifriranje potrebujete potrdilo prejemnika, in BlueMail jih išče za vas med vnosom naslovov sporočila, lahko boste za trenutek videli "Looking up S/MIME certificates for recipients…". Če nekdo na seznamu nima razpoložljivega potrdila, ga BlueMail navede pod Missing S/MIME certificates namesto da bi poslal nekaj, česar ne bi mogli odpreti, tako da lahko raje podpíšete to sporočilo ali jih prosite za potrdilo.
Zanesljiv način zbiranja potrdil je preprosto izmenjava podpisane pošte: podpisano sporočilo prenaša potrdilo pošiljatelja, zato ko vam stik pošlje podpisano sporočilo, mu lahko od takrat naprej šifrirate.
Branje podpisane in šifrirane pošte
Do Incoming S/MIME sporočila imajo značko v glavi sporočila, ki vam pove, kaj je BlueMail potrdil:
- Signed: podpis je veljaven.
- Encrypted: sporočilo je bilo šifrirano za vas in je bilo dešifrirano na vaši napravi.
- Signed & Encrypted: oboje.
- Signed · unverified sender: sporočilo je podpisano, vendar BlueMail še ni mogel povezati podpisa s zanesljivo avtoriteto.
Morda boste za trenutek videli Verifying signature... ali Decrypting..., ko poteka postopek.
Tapnite značko za S/MIME Message Information, ki prikaže Signed with, Decrypted with, Your certificate, Encrypted to in SHA-256 prstni odtis, vse, kar potrebujete, da natančno potrdite, katero potrdilo je bilo vpleteno.
Ko se podpis prikaže kot nepreverjen, BlueMail pove zakaj, in razlog kaže na popravilo:
- "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", dodajte to avtoriteto pod Trusted CAs zgoraj.
- "The certificate's email doesn't match the sender's address."
- "The signer's certificate has expired." ali "isn't valid yet."
- "The certificate isn't authorized for email protection." ali "for signing."
Raje PGP?
BlueMail podpira tudi PGP, na istem zaslonu End-to-End Encryption, in PGP je popolnoma brezplačen, brez Enterprise licence, ničesar za kupiti. Če raje uporabljate PGP ključe kot potrditveno avtoriteto, glejte PGP keys in BlueMail.
Odstranjevanje potrdila
Tapnite Remove poleg potrdila. BlueMail najprej potrdi: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."
Ko odstranite celoten račun, BlueMail vpraša, ali želite obdržati zasebni ključ na napravi. Če ga obdržite, bo ponovno dodajanje računa dešifriralo vašo prejšnjo S/MIME pošto brez ponovnega uvoza; izbira Delete key pomeni, da boste znova potrebovali .p12 datoteko.
Upravljanje potrdil na iOS poteka izključno s tega zaslona, namizne aplikacije dodatno ponujajo povezavo v upravitelja potrdil operacijskega sistema.
Na voljo tudi za Android, Windows, Mac in Linux, in povzeto v S/MIME Support.