S/MIME, e-postanıza sıradan postanın sağlayamadığı iki şey verir. Bir imzalı mesaj gerçekten sizden geldiğini ve değişmeden ulaştığını kanıtlar; bir şifrelenmiş mesaj yalnızca gönderdiğiniz kişi tarafından açılabilir. BlueMail için Linux her ikisini de destekler.
İhtiyacınız olanlar
- Adresiniz için bir sertifika, ayrıca eğer
.p12veya.pfxdosyasıysa onu koruyan şifre. Bunlar genellikle kuruluşunuzun BT ekibinden veya bir sertifika otoritesinden gelir ve sertifikanın, kurduğunuz hesapla aynı adrese düzenlenmiş olması gerekir. - Bir Enterprise lisansı. S/MIME, BlueMail'in Enterprise teklifinin bir parçasıdır. Henüz dahil edilmediği yerlerde, S/MIME ekranı Enterprise license required notunu ve tam olarak ne talep etmeniz gerektiğini görebilmeniz için bir Billing bağlantısını gösterir.
Linux'ta, BlueMail sertifikaları sistem sertifika deposundan okur, bu yüzden dağıtımınızın veya kuruluşunuzun zaten yüklediği bir kimlik, BlueMail tarafından başka bir şey yapmaya gerek kalmadan kullanılabilir.
Kurulum
- Ayarlar | Gizlilik ve Güvenlik | Uçtan Uca Şifreleme'yi açın.
- S/MIME Şifreleme & İmzalama'ya tıklayın.
- Kurulumunu yaptığınız hesabı seçin.
- Bu hesap için sertifikalar altında, İmzalama sertifikası yanında Seç…'e tıklayın, sonra Şifreleme sertifikası için de aynı işlemi yapın. Birçok sertifika her iki işi de kapsar; bu durumda aynı sertifikayı iki kez seçersiniz.
BlueMail sonra her sertifikanın geçerlilik tarihlerini ve SHA-256 parmak izini gösterir, böylece doğru olanı seçtiğinizi bir bakışta doğrulayabilirsiniz. Ekranın belirttiği gibi, "Bazı sertifikaların imzalama veya şifre çözme için özel anahtar ve parola gerektirebileceği."
Eğer bir sertifika farklı bir adrese aitse, BlueMail bunu doğrudan belirtir; böylece mevcut olmayan bir yapılandırma sorununu aramanız gerekmez.
Sertifikaların kendisini yönetme
Gelişmiş & yönetim altında, Sertifika yöneticisini aç sistemin sertifika yöneticisini açar; kimliklerin yüklendiği, incelendiği ve kaldırıldığı yer burasıdır.
Bir imzayı düzenleyen otoriteye güvenme
Güvenilen CA'lar bölümü, BlueMail'nın başkalarının imzalarını doğrulamasını sağlar: "İmzalı postayı doğrulamak için kullanılan sertifika otoriteleri güvendedir. Bir .p12 içe aktarmak ayrıca onun düzenleyici zincirine güvenilmesini sağlar."
Bu yüzden kendi sertifikanız genellikle aynı düzenleyiciye sahip olan meslektaşlarınızı kapsar. O zincir dışında kalan herkes için CA sertifikası içe aktar'a tıklayın ve onların .pem veya .cer dosyasını seçin. Bölüm, güvendiğiniz otoritelerin sayısını tutar.
Her e-postaya ne olacağını seçme
Bir sertifika yerine yerleştirildiğinde, bir güvenlik düğmesi yazarken Konu satırının sağında görünür. Buna tıklayın ve bu mesajı nasıl göndereceğinizi seçin:
| Mode | What it does |
|---|---|
| None | İmzalamadan veya şifrelemeden gönder |
| Sign | Alıcılara kimliğinizi doğrulayın |
| Encrypt | Yalnızca anahtara sahip alıcılar okuyabilir |
| Sign & Encrypt | Önerilir |
Seçim önünüzdeki e-postaya uygulanır, böylece rutin postaları imzalayıp ara sıra hassas olanları şifreleyebilir, ayarları açmanıza gerek kalmaz.
Bunun yerine bir kez ayarlamak için S/MIME ekranında Giden posta için varsayılan davranış'ı kullanın:
- Giden tüm mesajları dijital olarak imzala
- Tüm alıcılar S/MIME desteklediğinde mesajları varsayılan olarak şifrele: şifreleme, BlueMail mesajdaki herkes için bir sertifikaya sahip olduğunda uygulanır ve başarısız olacağı durumlarda kapalı kalır
- Uyumluluk için açık imzalı kopyalar gönder: imzalı postayı S/MIME imzalarını işlemeyen uygulamalarda okunabilir tutar
Başkalarına şifreleme
Şifreleme alıcının sertifikasını gerektirir ve BlueMail mesajı adreslerken bunları arar, kısa bir süre "Alıcılar için S/MIME sertifikaları aranıyor…" görebilirsiniz. Birinin sertifikası mevcut değilse, BlueMail onları Eksik S/MIME sertifikaları altında adlandırır; böylece açamayacakları bir şeyi göndermek yerine imzalayabilir veya onlardan sertifikalarını isteyebilirsiniz.
Sertifikaları biriktirmenin en kolay yolu imzalı posta alışverişidir: imzalı bir mesaj gönderenin sertifikasını taşır, bu yüzden bir kişi size bir e-posta imzaladığında, o andan itibaren ona şifreleyebilirsiniz.
İmzalı ve şifreli postayı okuma
Gelen S/MIME mesajları, BlueMail'nın doğruladığını gösteren bir rozet taşıyan başlığa sahiptir: Signed, Encrypted, Signed & Encrypted, veya imza henüz güvenilir bir otoriteye bağlanamıyorsa Signed · unverified sender.
Rozete tıklayınca S/MIME Mesaj Bilgisi görünür; burada İmzalanan ile, Çözülmüş ile, Sizin sertifikanız, Şu kişilere şifrelenmiş ve SHA-256 parmak izi gösterilir.
Bir imza doğrulanmamış gösteriliyorsa, BlueMail nedeni belirtir ve neden düzeltmeye işaret eder:
- "İmzayanın sertifikası güvenilen bir otoriteden değil. Güvenmek için onun CA'sını içe aktarın.", o otoriteyi yukarıdaki Güvenilen CA'lar bölümüne ekleyin.
- "Sertifikadaki e-posta, gönderenin adresiyle eşleşmiyor."
- "İmzayanın sertifikası süresi dolmuş." veya "henüz geçerli değil."
- "Sertifika e-posta koruması için yetkilendirilmemiş." veya "imzalama için."
Kuruluş genelinde dağıtım
BlueMail Enterprise'da yöneticiler, sertifika dosyalarını dağıtmak yerine her kullanıcının S/MIME kimliğini uygulama ile birlikte teslim edebilir; yapılandırma anahtarları için MDM ile BlueMail dağıtabilir miyim?'e bakın.
PGP mi tercih ediyorsunuz?
BlueMail aynı Uçtan Uca Şifreleme ekranında PGP'yi de destekler ve PGP tamamen ücretsizdir, Enterprise lisansı yok, satın alınacak hiçbir şey yok. Bkz. PGP anahtarları BlueMail.
Bir sertifikayı kaldırma
Bir sertifikanın yanında Kaldır'a tıklayın. BlueMail önce onaylar: "Bu, S/MIME sertifikasını ve özel anahtarını bu cihazdan siler. Daha sonra tekrar içe aktarabilirsiniz."
Tüm hesabı kaldırmak özel anahtarı tutup tutmayacağınızı sorar. Tutmak, hesabı tekrar eklediğinizde geçmiş S/MIME postanızı başka bir içe aktarma yapmadan çözeceğiniz anlamına gelir; Anahtarı sil demek sertifika dosyasına yeniden ihtiyaç duyacağınız demektir.
Ayrıca iPhone ve iPad ve Android üzerinde de mevcuttur ve S/MIME Desteği'de özetlenmiştir.