Preskočiť na obsah

Podpora S/MIME

BlueMail's S/MIME podpora vám umožňuje posielať a prijímať digitálne podpísané a šifrované e-maily, takže príjemcovia môžu overiť, že správa skutočne prišla od vás, a citlivá pošta môže byť čítaná iba osobou, na ktorú bola adresovaná.

Kde žije S/MIME

Prejdite na Nastavenia | Súkromie a zabezpečenie | End-to-End šifrovanie, potom klepnite na S/MIME šifrovanie a podpis, a vyberte účet, ktorý nastavujete. Na tej istej obrazovke sa nachádza PGP šifrovanie, ak ho používate namiesto toho; pozrite si kľúče PGP.

S/MIME je súčasťou BlueMail Enterprise. Tam, kde ešte nie je zahrnuté, obrazovka zobrazuje poznámku Vyžaduje sa licencia pre Enterprise s odkazom na Fakturácia.

Pridávanie vášho certifikátu

BlueMail používa certifikáty .p12 a .pfx, a na účte sú dva slotoch: Podpisovací certifikát a Šifrovací certifikát. Klepnite na Vybrať… pri ľubovoľnom z nich, vyberte súbor a zadajte heslo, ktoré ho chráni na výzvu Heslo k certifikátu. Mnohé certifikáty pokrývajú obe úlohy, v takom prípade importujete ten istý súbor do oboch slotov.

Po importovaní ukazuje BlueMail platnosť certifikátu a jeho odtlačok SHA-256, aby ste si potvrdili, že ste nahodili správny certifikát.

Certifikát musí byť vydaný na rovnakú adresu ako účet. Ak nie je, BlueMail to hovorí priamo, namiesto toho, aby vás nechával hádať.

Krok za krokom pre vašu platformu: iPhone a iPad · Android · Windows · Mac · Linux

Rozširovanie S/MIME na spravované zariadenia

Na BlueMail Enterprise nikto nemusí manipulovať s certifikátmi ručne. Administrátor môže doručiť identitu S/MIME každého používateľa pomocou aplikácie samotnej, cez Konfigurácia spravovanej aplikácie iOS alebo spravované konfigurácie Android Enterprise, takže zamestnanci otvárajú BlueMail so signovaním a dešifrovaním už fungujúcimi. Žiadny súbor na rozposlanie a žiadne heslo, ktoré by sa posúvalo.

BlueMail spája pushnutý certifikát s správnym účtom podľa e-mailovej adresy uvedenej v certifikáte, takže dorazí do správnej schránky bez per-zariadenia nastavení. Import prebehne raz a následne sa vynechá, takže znovu otvorenie aplikácie ho nikdy neopakuje, zatiaľ čo publikovanie náhrady pri obnovení rozšíri nový certifikát sám.

Pre administrátorov. Spravovaná konfigurácia je súčasťou BlueMail Enterprise a je zapnutá pre vašu organizáciu ako súčasť nastavenia vás, takže si najprv dohodnite kontakt s vaším BlueMail. Je to zapnuté na zákazníka a nie na každého. Po spustení pre vaše tenant, nastavte tieto kľúče v konfigurácii, ktorú dodáte BlueMail:

KľúčTypČo robí
enableSmimebooleanUdelenie nároku na S/MIME na účet
smimeP12stringIdentita v podobe base64-kódovaného .p12
smimeP12PasswordstringHeslo chránujúce .p12

enableSmime je spravovaný ekvivalent licenčného udelenia, takže spravované zariadenie nepotrebuje samostatný nárok. Booleovské hodnoty môžu byť poslané ako skutočné booleovské hodnoty alebo ako reťazce "true" a "false".

Týmto kanálom prebiehajú aj ďalšie spravované nastavenia BlueMail- ďalšie enforcePasscode, disableScreenshots, disableForward a disablePrint; takže S/MIME vychádza spolu s ostatnou politikou v jednom zásobníku. Pre úplný a aktuálny zoznam a ukážkové zásobníky pre vašu konzolu, pozrite sa na Môžem nasadiť BlueMail s MDM?.

Dve platformy sa líšia len v načasovaní: Android vysiela zmeny obmedzení, takže BlueMail zachytí novú konfiguráciu, akonáhle ju aplikuje vaše EMM, zatiaľ čo iOS ju znova prečíta, keď BlueMail nabudúce pristúpi na front.

Podpisovanie alebo šifrovanie správy

Keď komponujete, na pravej strane riadku Predmet sa nachádza tlačidlo zabezpečenia. Klepnite naň pre tab „S/MIME šifrovanie“ a vyberte, ako poslať tento konkrétny e-mail:

  • Žiadne: pošlite bez podpisu alebo šifrovania
  • Podpísať: overiť svoju identitu príjemcom
  • Šifrovať: kľúčom disponujúci iba príjemcovia môžu správy čítať
  • Podpísať a šifrovať: odporúča sa

Pre trvalú preferenciu použite na obrazovke S/MIME možnosť: Predvolený spôsob spracovania pre odchádzajúce pošty, Digitálne podpísať všetky odchádzajúce správy, Šifrovať správy predvolene, keď všetci príjemcovia podporujú S/MIME, a Poslať čistopodpísané kópie pre kompatibilitu.

Šifrovanie potrebuje certifikát príjemcu. BlueMail ich vyhľadá pri adresovaní správy, a ak jeden nie je k dispozícii, menovaného príjemcu pod názvom Chýbajúce S/MIME certifikáty namiesto odoslania pošty, ktorú by nemohli otvoriť. Najľahšie je vybudovať certifikáty výmenou podpisanej pošty, pretože podpísaná správa nesie certifikát odosielateľa spolu s ňou.

Čítanie podpísanej a šifrovanej pošty

Hlavička správy nesie odznak, ktorý potvrdil BlueMail: Podpísané, Šifrované, Podpísané a šifrované alebo Podpísané · overený odosielateľ keď podpis ešte nie je možné pripojiť k dôveryhodnému autorovi. Klepnite naň pre Informácie o správe S/MIME, ktoré uvádzajú certifikát, ktorý podpísal alebo dešifroval správu a zobrazí jeho odtlačok.

Dôveryhodné CA

Overovanie podpisov iných ľudí spočíva na dôvere voči autorite, ktorá ich vydala. Sekcia Dôveryhodné CA sa týmto zaoberá, a importovanie vlastného .p12 tiež dôveruje jej vypisovacieho reťazcu, čo zvyčajne pokrýva kolegov, ktorí zdieľajú vášho vydavateľa. Pre kohokoľvek iného klepnite na Importovať certifikát CA a vyberte ich .pem alebo .cer súbor.

Toto je to, čo umožňuje šifrovanie, nie len poriadok. BlueMail uchováva certifikát odosielateľa, keď jeho podpísaná správa dorazí a podpis overí voči autorite, ktorej dôverujete. Ak teda ich vydavateľ nie je v zozname, certifikát sa neuchová a šifrovanie na túto osobu zostáva nedostupné bez ohľadu na počet podpísaných správ, ktoré pošlú. Importovanie ich CA raz vyrieši obe veci naraz: ich podpisy začnú vyzerať ako overené a môžete začať šifrovať na nich.

Ak niečo vyžaduje pozornosť

  • Podpis sa javí ako neoverený. BlueMail poskytuje dôvod dole a ukazuje na opravu, najčastejšie „Podpis certifikátu nie je z dôveryhodného autority. Importujte jeho CA, aby ste mu dôverovali.“ Iné dôvody zahŕňajú nezhodu adresy s odosielateľom a certifikát, ktorý vypršal, ešte nie je platný alebo nie je autorizovaný pre e-mail.
  • Import neprebehol. BlueMail hlási „Import zlyhal. Heslo môže byť nesprávne, alebo súbor nie je platný certifikát.“ Heslá certifikátov sú rozlišované podľa veľkosti písmen; ak heslo chýba, požiadajte poskytovateľa certifikátu o nový súbor.
  • Nemôžete šifrovať na niekoho. Požiadajte ich, aby vám najprv poslali podpísaný e-mail, a ich certifikát s ním príde.