Preskočiť na obsah

Kako uporabljam S/MIME v Windows?

Windows

S/MIME dáva vašej pošte dve veci, ktoré obyčajná pošta nemá. Podpísaná správa dokazuje, že skutočne prišla od vás a dorazila nezmenená; šifrovanú správu môže otvoriť iba osoba, ktorej ste ju poslali. BlueMail pre Windows podporuje oboje.

Čo potrebujete

  • Certifikát pre vašu adresu, plus heslo, ktoré ho chráni, ak je to súbor .p12 alebo .pfx. Zvyčajne ich poskytne IT oddelenie vašej organizácie alebo certifikačná autorita, a certifikát musí byť vydaný na tú istú adresu ako účet, ktorý nastavujete.
  • Enterprise licencia. S/MIME je súčasťou Enterprise ponuky BlueMail. Ak ešte nie je zahrnuté, obrazovka S/MIME zobrazí poznámku Enterprise license required s odkazom Billing, aby ste presne vedeli, o čo požiadať.

Na Windows číta BlueMail certifikáty zo systémového úložiska certifikátov, takže certifikát, ktorý vaše IT oddelenie už nainštalovalo na PC politikou alebo ktorý ste nainštalovali dvojklikom na .p12, je pre BlueMail dostupný bez ďalších krokov.

Nastavenie

  1. Otvorte Settings | Privacy & Security | End-to-End Encryption.
  2. Kliknite S/MIME Encryption & Signing.
  3. Vyberte účet, ktorý nastavujete.
  4. V časti Certificates for this account kliknite vedľa Signing certificate na Select… a rovnako postupujte pri Encryption certificate. Mnohé certifikáty pokrývajú obe úlohy, v takom prípade vyberiete ten istý certifikát dvakrát.

BlueMail potom zobrazuje dátumy platnosti každého certifikátu a SHA-256 otlačok, takže na prvý pohľad overíte, že ste vybrali ten správny. Ako poznamenáva obrazovka, "Some certificates may require a private key and password to use for signing or decryption."

Ak certifikát patrí inej adrese, BlueMail to povie priamo, namiesto toho, aby vás nechalo hľadať konfiguračný problém, ktorý neexistuje.

Správa samotných certifikátov

V časti Advanced & management vás Open certificate manager presmeruje do Windows správcu certifikátov, kde sa certifikáty inštalujú, prehliadajú a odstraňujú. Tam tiež pridáte certifikát do úložiska, ak to potrebujete, alebo skontrolujete, kedy vyprší.

Dôvera autorite, ktorá podpis vydala

Sekcia Trusted CAs umožňuje BlueMail overovať podpisy iných ľudí: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

Takže váš vlastný certifikát zvyčajne pokrýva kolegov, ktorí majú toho istého vydavateľa. Pre kohokoľvek mimo tohto reťazca kliknite Import CA certificate a vyberte ich súbor .pem alebo .cer. Sekcia uchováva priebežný počet autorít, ktorým dôverujete.

Výber, čo sa stane s každým e-mailom

Keď máte nastavený certifikát, pri písaní sa napravo od riadku Subject zobrazí tlačidlo zabezpečenia. Kliknite naň a vyberte, ako poslať túto správu:

ModeWhat it does
NonePoslať bez podpisu alebo šifrovania
SignOverí vašu identitu príjemcom
EncryptIba príjemcovia s kľúčom ju môžu prečítať
Sign & EncryptOdporúčané

Voľba platí pre práve upravovaný e-mail, takže môžete bežnú poštu podpisovať a príležitostne šifrovať citlivé správy bez otvárania nastavení.

Ak chcete nastaviť správanie trvalo, použite Default behavior for outgoing mail na obrazovke S/MIME:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: šifrovanie sa použije vždy, keď má BlueMail certifikát pre všetkých na správe, a zostane vypnuté, keď by zlyhalo
  • Send clear-signed copies for compatibility: zabezpečí, že podpísaná pošta zostane čitateľná v aplikáciách, ktoré nepodporujú S/MIME podpisy

Šifrovanie pre iné osoby

Šifrovanie potrebuje certifikát príjemcu a BlueMail ich vyhľadáva počas zadávania adresy, môžete krátko vidieť "Looking up S/MIME certificates for recipients…". Ak niekto nemá dostupný certifikát, BlueMail ho uvedie pod Missing S/MIME certificates miesto toho, aby poslal niečo, čo by nemohol otvoriť, takže môžete namiesto toho podpísať alebo ho požiadať o jeho certifikát.

Najjednoduchší spôsob, ako nadobudnúť certifikáty kontaktov, je vymieňať si podpísané správy: podpísaná správa nesie odosielateľov certifikát, takže keď vám kontakt pošle podpísaný e-mail, môžete mu od tej chvíle šifrovať.

Čítanie podpísanej a šifrovanej pošty

Prichádzajúce S/MIME správy nesú odznak v hlavičke, ktorý ukazuje, čo BlueMail potvrdil: Signed, Encrypted, Signed & Encrypted, alebo Signed · unverified sender, keď podpis ešte nemožno prepojiť s dôveryhodnou autoritou.

Kliknite na odznak pre S/MIME Message Information, ktoré zobrazuje Signed with, Decrypted with, Your certificate, Encrypted to a SHA-256 otlačok.

Keď je podpis neoverený, BlueMail uvádza dôvod a dôvod naznačuje opravu:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it." — pridajte túto autoritu v sekcii Trusted CAs vyššie.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." alebo "isn't valid yet."
  • "The certificate isn't authorized for email protection." alebo "for signing."

Zavádzanie v rámci organizácie

Na BlueMail Enterprise môžu administrátori doručiť S/MIME identitu každého používateľa spolu s aplikáciou namiesto distribúcie súborov s certifikátmi; pozrite Can I deploy BlueMail with MDM? pre konfiguračné kľúče.

Preferujete PGP?

BlueMail podporuje PGP tiež, na tej istej obrazovke End-to-End Encryption, a PGP je úplne zadarmo, žiadna Enterprise licencia, nič na kúpu. Pozrite PGP keys in BlueMail.

Odstránenie certifikátu

Kliknite pri certifikáte na Remove. BlueMail najprv potvrdí: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

Odstránenie celého účtu sa spýta, či ponechať súkromný kľúč. Ponechanie znamená, že opätovné pridanie účtu dešifruje vašu minulosť S/MIME pošty bez ďalšieho importu; Delete key znamená, že budete potrebovať súbor certifikátu znova.

K dispozícii aj na iPhone and iPad a Android, a v zhrnutí v S/MIME Support.