BlueMail'in S/MIME desteği, dijital imzalı ve şifreli e-posta göndermenizi ve almanızı sağlar; böylece alıcılar bir mesajın gerçekten sizden geldiğini kanıtlayabilir ve hassas postalar yalnızca adreslendiği kişi tarafından okunabilir.
S/MIME nerede bulunur
Ayarlar | Gizlilik ve Güvenlik | Uçtan Uca Şifreleme bölümüne gidin, sonra S/MIME Şifreleme ve İmzalama öğesine dokunarak ayarladığınız hesabı seçin. Aynı ekran, bunun yerine PGP kullanıyorsanız PGP Şifreleme öğesini de barındırır; bakınız PGP anahtarları.
S/MIME, BlueMail Enterprise'in bir parçasıdır. Henüz dahil olmadığı yerlerde ekran, Kurumsal lisans gerekli notunu Faturalama bağlantısıyla gösterir.
Sertifikanızı ekleme
BlueMail .p12 ve .pfx sertifika dosyalarını kullanır ve hesapta iki yuva vardır: İmzalama sertifikası ve Şifreleme sertifikası. Herhangi birinin yanındaki Seç… öğesine dokunun, dosyanızı seçin ve Sertifika parolası isteminde onu koruyan parolayı girin. Birçok sertifika her iki işi de kapsar; bu durumda aynı dosyayı her iki yuvaya da içe aktarırsınız.
İçe aktarıldıktan sonra, BlueMail sertifikanın geçerlilik tarihlerini ve doğru olanı yüklediğinizi doğrulamanız için SHA-256 parmak izini gösterir.
Sertifika, hesabın aynı adresine düzenlenmiş olmalıdır. Eğer değilse, BlueMail bunu tahmin etmenize bırakmak yerine doğrudan belirtir.
Platformunuz için adım adım: iPhone ve iPad · Android · Windows · Mac · Linux
Yönetilen cihazlara S/MIME dağıtma
BlueMail Enterprise'ta kimsenin sertifika dosyalarını elle işlemesine gerek yoktur. Bir yönetici, her kullanıcının S/MIME kimliğini uygulama ile birlikte, iOS Yönetilen Uygulama Yapılandırması veya Android Enterprise yönetilen yapılandırmaları aracılığıyla teslim edebilir; böylece personel BlueMail'i imzalama ve çözme işlemleri zaten çalışır halde açar. Dağıtılacak dosya yok ve etrafa parola dolaştırılmaz.
BlueMail gönderilen bir sertifikayı sertifika içindeki e-posta adresiyle doğru hesaba eşler, böylece cihaz başına kurulum olmadan doğru posta kutusuna ulaşır. İçe aktarma bir kez çalışır ve ardından atlanır, bu yüzden uygulamayı yeniden açmak onu tekrar etmez; yenilemede bir yedeğin yayımlanması yeni sertifikayı kendi başına dağıtır.
Yöneticiler için. Yönetilen yapılandırma BlueMail Enterprise'ın bir parçasıdır ve kuruluşunuz için sizi kurma sürecinin bir parçası olarak açılır, bu yüzden önce BlueMail bağlantınızla düzenleyin. Bu, herkes için etkinleştirilmek yerine müşteri bazında etkinleştirilir. Kiracınız için canlı olduğunda, BlueMail'e teslim ettiğiniz yapılandırmada bu anahtarları ayarlayın:
| Key | Type | What it does |
|---|---|---|
enableSmime | boolean | Hesaba S/MIME hakkını verir |
smimeP12 | string | Kimlik, base64 kodlu bir .p12 olarak |
smimeP12Password | string | O .p12'yı koruyan parola |
enableSmime lisans verme işleminin yönetilen eşdeğeridir, bu yüzden yönetilen bir cihazın ayrı bir yetkiye ihtiyacı yoktur. Boolean değerleri gerçek boolean olarak veya "true" ve "false" dizeleri şeklinde gönderilebilir.
Aynı kanal, BlueMail'nın diğer yönetilen ayarlarını da taşır, böylece S/MIME politika geri kalanıyla birlikte tek bir yükte gönderilir. Tam ve güncel liste ve konsolunuz için örnek yükler için bakınız MDM ile BlueMail dağıtabilir miyim?.
İki platform yalnızca zamanlama bakımından farklılık gösterir: Android kısıtlama değişikliklerini yayınlar, bu yüzden BlueMail EMM'niz bunu uyguladığı anda yeni yapılandırmayı alır; iOS ise BlueMail bir sonraki kez ön plana geldiğinde yeniden okur.
Bir mesajı imzalama veya şifreleme
Yazarken, Konu satırının sağında bir güvenlik düğmesi bulunur. Bu e-posta için nasıl gönderileceğini seçmek üzere S/MIME şifreleme sayfasını açmak için ona dokunun:
- Hiçbiri: imzalamadan veya şifrelemeden gönder
- İmzala: kimliğinizi alıcılara doğrulayın
- Şifrele: yalnızca bir anahtara sahip alıcılar okuyabilir
- İmzala ve Şifrele: önerilen
Kalıcı bir tercih için S/MIME ekranındaki Giden postalar için varsayılan davranış öğesini kullanın: Tüm giden mesajları dijital olarak imzala, Tüm alıcılar S/MIME desteklediğinde mesajları varsayılan olarak şifrele, ve Uyumluluk için açık imzalı kopyalar gönder.
Şifreleme, alıcının sertifikasını gerektirir. BlueMail mesajı adreslerken bunları arar ve biri yoksa, o alıcıyı mailin açamayacağı birini göndermek yerine Eksik S/MIME sertifikaları altında adlandırır. Sertifikaları biriktirmenin en kolay yolu imzalı posta alışverişidir; çünkü imzalı bir mesaj gönderenin sertifikasını beraberinde taşır.
İmzalı ve şifreli postayı okuma
Mesaj başlığı, BlueMail'in neyi doğruladığını belirten bir rozet taşır: İmzalı, Şifreli, İmzalı ve Şifreli, veya imzanın henüz güvenilir bir yetkiye bağlanamadığı durumlarda İmzalı · doğrulanmamış gönderen. Bunu açarak S/MIME Mesaj Bilgisini görüntüleyin; bu, mesajı imzalayan veya çözen sertifikayı adlandırır ve parmak izini gösterir.
Güvenilen CA'lar
Başkalarının imzalarını doğrulamak, onları veren yetkiye güvenmeye dayanır. Güvenilen CA'lar bölümü bunu yönetir ve kendi .p12'ünüzü içe aktarmak ayrıca onun veren zincirine güvenmeyi sağlar; bu genellikle aynı vereni paylaşan meslektaşlarınızı kapsar. Başkaları için CA sertifikası içe aktar öğesine dokunun ve onların .pem veya .cer dosyasını seçin.
Bu, şifrelemeyi mümkün kılan şeydir, yalnızca düzenli görünmesi değil. BlueMail bir gönderenin sertifikasını, imzalı mesajları geldiğinde saklar ve imzanın sizin güvendiğiniz bir yetkiye karşı doğrulandığı durumlarda. Yani eğer onların verenleri bu listede değilse, sertifika saklanmaz ve o kişiye şifreleme, kaç tane imzalı mesaj gönderdiklerine bakılmaksızın kullanılamaz hale gelir. Bir kez CA'larını içe aktarmak her ikisini birden düzeltir: imzaları doğrulanmış olarak görünmeye başlar ve onlara şifreleme yapmaya başlayabilirsiniz.
Dikkat gerektiren bir şey olursa
- Bir imza doğrulanmamış gösteriliyor. BlueMail altında nedeni verir ve çoğunlukla çözümü işaret eder; en yaygın olanı "İmzalayanın sertifikası güvenilen bir yetkiliden değil. Ona güvenmek için CA'sını içe aktarın." Diğer nedenler arasında gönderenle eşleşmeyen bir adres ve süresi dolmuş, henüz geçerli olmayan veya e-posta için yetkilendirilmemiş bir sertifika bulunur.
- Bir içe aktarma başarısız oldu. BlueMail "İçe aktarma başarısız oldu. Parola yanlış olabilir veya dosya geçerli bir sertifika değil." mesajını rapor eder. Sertifika parolaları büyük/küçük harfe duyarlıdır; parola kaybedildiyse, sertifika sağlayıcınızdan yeni bir dosya isteyin.
- Birine şifreleme yapamıyorsunuz. Önce onlardan size imzalı bir e-posta göndermelerini isteyin; sertifikaları bununla birlikte gelir.