Перейти до вмісту

Як використовувати S/MIME на Mac?

Mac

S/MIME дає вашій електронній пошті дві речі, яких не має звичайна пошта. підписане повідомлення доводить, що воно справді надійшло від вас і дійшло незмінним; зашифроване повідомлення може відкрити лише та особа, якій ви його надіслали. BlueMail для Mac підтримує обидва.

What you need

  • Сертифікат для вашої адреси, а також пароль, що його захищає, якщо це файл .p12 або .pfx. Зазвичай їх надає ІТ-відділ вашої організації або центр сертифікації, і сертифікат має бути виданий на ту саму адресу, що й обліковий запис, який ви налаштовуєте.
  • Ліцензія Enterprise. S/MIME є частиною Enterprise-пропозиції BlueMail. Там, де він ще не включений, екран S/MIME показує примітку Потрібна ліцензія Enterprise з посиланням Billing, щоб ви могли точно знати, про що просити.

На Mac BlueMail читає сертифікати з системного сховища сертифікатів, тому ідентичність, вже встановлена на машині, профілем управління вашої організації або вами шляхом додавання .p12 самостійно, доступна для BlueMail без додаткових дій.

Setting it up

  1. Відкрийте Settings | Privacy & Security | End-to-End Encryption.
  2. Клацніть S/MIME Encryption & Signing.
  3. Виберіть обліковий запис, який ви налаштовуєте.
  4. У розділі Certificates for this account натисніть Select… поруч із Signing certificate, потім зробіть те саме для Encryption certificate. Багато сертифікатів покривають обидві функції, у такому випадку ви обираєте один і той самий двічі.

BlueMail потім показує дати дійсності кожного сертифіката та відбиток SHA-256, щоб ви могли з першого погляду підтвердити, що обрали правильний. Як зазначено на екрані, "Деяким сертифікатам може знадобитися приватний ключ і пароль для використання підпису або розшифрування."

Якщо сертифікат належить іншій адресі, BlueMail прямо про це повідомляє, а не змушує вас шукати проблему конфігурації, якої немає.

Managing the certificates themselves

У розділі Advanced & management Open certificate manager переводить вас до системного менеджера сертифікатів, де встановлюються, переглядаються та видаляються ідентичності, і де ви можете перевірити дату закінчення строку дії, перш ніж вона вас підведе.

Trusting the authority that issued a signature

Розділ Trusted CAs дає можливість BlueMail підтверджувати підписи інших людей: "Центри сертифікації, які використовуються для перевірки підписаної пошти як довірені. Імпорт .p12 також довіряє його ланцюгу видачі."

Отже, ваш власний сертифікат зазвичай покриває колег, які мають того ж видавця. Для будь-кого поза цим ланцюгом натисніть Import CA certificate і виберіть їхній файл .pem або .cer. Розділ веде підрахунок довірених вами центрів.

Choosing what happens to each email

Коли сертифікат встановлено, при складанні справа від рядка Subject з’являється кнопка безпеки. Клацніть її і виберіть, як надіслати це повідомлення:

ModeWhat it does
NoneНадіслати без підпису або шифрування
SignПідтвердити вашу особу перед одержувачами
EncryptЧитати можуть лише одержувачі з ключем
Sign & EncryptРекомендовано

Вибір застосовується до поточного повідомлення, тож ви можете підписувати рутинні листи і зашифровувати іноді ті, що містять конфіденційну інформацію, не відкриваючи налаштування.

Щоб встановити це раз і надовго, використовуйте Default behavior for outgoing mail на екрані S/MIME:

  • Цифрово підписувати всі вихідні повідомлення
  • Шифрувати повідомлення за замовчуванням, коли всі одержувачі підтримують S/MIME: шифрування застосовується щоразу, коли BlueMail має сертифікат для всіх у повідомленні, і залишається вимкненим, коли воно зазнало б невдачі
  • Надсилати відкрито-підписані копії для сумісності: зберігає підписані листи читабельними в додатках, які не працюють з S/MIME-підписами

Encrypting to other people

Шифрування потребує сертифіката одержувача, і BlueMail шукає їх у міру адресування повідомлення, можливо, ви коротко побачите "Looking up S/MIME certificates for recipients…". Якщо чиєїсь сертифіката немає, BlueMail називає їх у розділі Missing S/MIME certificates, замість надсилання чогось, що вони не зможуть відкрити, тож ви можете натомість підписати або попросити їхній сертифікат.

Найпростіший спосіб накопичити сертифікати — обмінюватися підписаною поштою: підписане повідомлення містить сертифікат відправника, тож як тільки контакт підпише електронний лист вам, відтоді ви можете надсилати їм зашифровані повідомлення.

Reading signed and encrypted mail

Вхідні S/MIME-повідомлення несуть значок у заголовку, що показує, що BlueMail підтвердив: Signed, Encrypted, Signed & Encrypted, або Signed · unverified sender, коли підпис ще не можна пов’язати з довіреним центром.

Клацніть значок для S/MIME Message Information, який показує Signed with, Decrypted with, Your certificate, Encrypted to і відбиток SHA-256.

Коли підпис відображається як неперевірений, BlueMail надає причину, і причина вказує на виправлення:

  • "Сертифікат підписувача не від довіреного центру. Імпортуйте його CA, щоб довіряти." — додайте той центр у розділі Trusted CAs вище.
  • "Електронна адреса в сертифікаті не збігається з адресою відправника."
  • "Сертифікат підписувача прострочений." або "ще не дійсний."
  • "Сертифікат не авторизований для захисту електронної пошти." або "для підпису."

Rolling it out across an organization

В BlueMail Enterprise адміністратори можуть доставляти S/MIME-ідентичність кожного користувача разом із самим додатком замість розповсюдження файлів сертифікатів; див. Can I deploy BlueMail with MDM? для ключів конфігурації.

Prefer PGP?

BlueMail підтримує PGP також на тому самому екрані End-to-End Encryption, і PGP повністю безкоштовний, без ліцензії Enterprise, нічого не потрібно купувати. Див. PGP keys in BlueMail.

Removing a certificate

Клацніть Remove поруч із сертифікатом. BlueMail спочатку підтверджує: "Це видаляє S/MIME сертифікат та його приватний ключ із цього пристрою. Ви можете імпортувати його знову пізніше."

Видалення всього облікового запису запитує, чи зберегти приватний ключ. Якщо зберегти, повторне додавання облікового запису розшифрує вашу минулу S/MIME-пошту без повторного імпорту; Delete key означає, що вам знову знадобиться файл сертифіката.

Також доступно на iPhone and iPad та Android, і підсумовано в S/MIME Support.