S/MIME dá vašej pošte dve veci, ktoré obyčajná pošta nemá. Podpísaná správa dokazuje, že skutočne prišla od vás a dorazila nezmenená; šifrovanú správu môže otvoriť len osoba, ktorej ste ju poslali. BlueMail pre Linux podporuje obe.
Čo potrebujete
- Certifikát pre vašu adresu, plus heslo, ktoré ho chráni, ak je to súbor
.p12alebo.pfx. Zvyčajne ich poskytuje IT oddelenie vašej organizácie alebo certifikačná autorita, a certifikát musí byť vydaný na rovnakú adresu ako účet, ktorý nastavujete. - Enterprise licencia. S/MIME je súčasťou ponuky Enterprise BlueMail. Kde ešte nie je zahrnuté, obrazovka S/MIME zobrazuje poznámku Vyžaduje sa Enterprise licencia s odkazom Billing, takže presne viete, o čo požiadať.
Na Linuxe BlueMail načítava certifikáty zo systémového úložiska certifikátov, takže identita, ktorú vaša distribúcia alebo organizácia už nainštalovala, je pre BlueMail dostupná bez ďalších krokov.
Nastavenie
- Otvorte Settings | Privacy & Security | End-to-End Encryption.
- Kliknite S/MIME Encryption & Signing.
- Vyberte účet, ktorý nastavujete.
- V časti Certificates for this account kliknite vedľa Signing certificate na Select…, potom rovnako pre Encryption certificate. Mnoho certifikátov pokrýva obe úlohy, v takom prípade vyberiete ten istý certifikát dvakrát.
BlueMail potom zobrazuje dátumy platnosti každého certifikátu a SHA-256 odtlačok, takže na prvý pohľad overíte, že ste vybrali správny. Ako obrazovka poznamenáva, "Niektoré certifikáty môžu vyžadovať súkromný kľúč a heslo na použitie pri podpisovaní alebo dešifrovaní."
Ak certifikát patrí inej adrese, BlueMail to povie priamo, namiesto toho, aby vás nechal hľadať konfiguračný problém, ktorý tam nie je.
Správa samotných certifikátov
V časti Advanced & management otvorí Open certificate manager správcu certifikátov systému, kde sa inštalujú, kontrolujú a odstraňujú identity.
Dôvera autorite, ktorá vydala podpis
Sekcia Trusted CAs umožňuje BlueMail overovať podpisy iných ľudí: "Certifikačné autority používané na overenie podpísanej pošty ako dôveryhodné. Import .p12 tiež dôveruje jeho vydávateľskému reťazcu."
Takže váš vlastný certifikát zvyčajne pokrýva kolegov, ktorí majú toho istého vydavateľa. Pre kohokoľvek mimo tohto reťazca kliknite na Import CA certificate a vyberte ich súbor .pem alebo .cer. Sekcia udržiava priebežný počet autorít, ktorým dôverujete.
Výber správania pre každý e-mail
Keď je certifikát nastavený, vedľa riadku Subject sa pri písaní správy zobrazí tlačidlo zabezpečenia. Kliknite naň a vyberte, ako túto správu poslať:
| Mode | What it does |
|---|---|
| None | Odošle bez podpisu alebo šifrovania |
| Sign | Overí vašu identitu príjemcom |
| Encrypt | Len príjemcovia s kľúčom ju dokážu prečítať |
| Sign & Encrypt | Odporúčané |
Voľba sa vzťahuje na aktuálny e-mail, takže môžete bežnú poštu podpisovať a občasnú citlivú šifrovať bez otvárania nastavení.
Ak to chcete nastaviť raz pre všetky, použite Default behavior for outgoing mail na obrazovke S/MIME:
- Digitally sign all outgoing messages
- Encrypt messages by default when all recipients support S/MIME: šifrovanie sa použije vždy, keď má BlueMail certifikát pre všetkých v správe, a zostane vypnuté, keď by zlyhalo
- Send clear-signed copies for compatibility: ponechá podpísanú poštu čitateľnú v aplikáciách, ktoré S/MIME podpisy nevybavujú
Šifrovanie pre iných ľudí
Šifrovanie potrebuje certifikát príjemcu a BlueMail ich vyhľadáva počas adresovania správy, môžete krátko vidieť "Looking up S/MIME certificates for recipients…". Ak niekto nemá dostupný certifikát, BlueMail ho uvedie pod Missing S/MIME certificates namiesto odoslania niečoho, čo by nevedeli otvoriť, takže môžete namiesto toho podpísať alebo požiadať o ich certifikát.
Najjednoduchší spôsob, ako si vybudovať zbierku certifikátov, je vymieňať si podpísané správy: podpísaná správa nesie odosielateľov certifikát, takže keď vám kontakt raz podpíše e-mail, od toho okamihu mu môžete šifrovať.
Čítanie podpísanej a šifrovanej pošty
Prichádzajúce S/MIME správy nesú v hlavičke odznak, ktorý ukazuje, čo BlueMail potvrdil: Signed, Encrypted, Signed & Encrypted, alebo Signed · unverified sender, keď podpis ešte nemožno pripojiť k dôveryhodnej autorite.
Kliknite na odznak pre S/MIME Message Information, ktorá zobrazuje Signed with, Decrypted with, Your certificate, Encrypted to a SHA-256 odtlačok.
Keď sa podpis zobrazuje ako neoverený, BlueMail uvádza dôvod a dôvod ukazuje riešenie:
- "Signatúrov certifikát odosielateľa nie je od dôveryhodnej autority. Importujte jeho CA, aby ste mu dôverovali." — pridajte tú autoritu v časti Trusted CAs vyššie.
- "E-mail certifikátu nesúhlasí s adresou odosielateľa."
- "Certifikát odosielateľa vypršal." alebo "ešte nie je platný."
- "Certifikát nie je autorizovaný na ochranu e-mailu." alebo "na podpisovanie."
Zavedenie naprieč organizáciou
Na BlueMail Enterprise môžu administrátori dodať S/MIME identitu každého používateľa spolu s aplikáciou namiesto distribuovania súborov s certifikátmi; pozrite Can I deploy BlueMail with MDM? pre konfiguračné kľúče.
Preferujete PGP?
BlueMail podporuje aj PGP na tej istej obrazovke End-to-End Encryption, a PGP je úplne zadarmo, žiadna Enterprise licencia, nič na kúpu. Pozrite PGP keys in BlueMail.
Odstránenie certifikátu
Kliknite vedľa certifikátu na Remove. BlueMail najprv potvrdí: "Týmto sa na tomto zariadení odstráni S/MIME certifikát a jeho súkromný kľúč. Môžete ho neskôr opätovne importovať."
Odstránenie celého účtu sa opýta, či si chcete súkromný kľúč ponechať. Ponechanie znamená, že opätovné pridanie účtu dešifruje vašu minulú S/MIME poštu bez ďalšieho importu; Delete key znamená, že budete znova potrebovať súbor certifikátu.
Dostupné aj na iPhone and iPad a Android, a zhrnuté v S/MIME Support.