BlueMail's S/MIME підтримка дозволяє відправляти та отримувати цифрово підписані та зашифровані електронні листи, щоб ваші одержувачі могли підтвердити, що повідомлення дійсно надійшло від вас, а конфіденційна пошта могла читатися тільки особою, якою воно призначене.
Де живе S/MIME
Перейдіть до Налаштування | Конфіденційність та безпека | ЗмістEnd-to-End шифрування, потім торкніться S/MIME шифрування та підпис і вибирайте обліковий запис, який ви налаштовуєте. Та ж сама екран містить PGP шифрування, якщо ви користуєтеся ним замість цього; див. ключі PGP.
S/MIME є частиною BlueMail Enterprise. Там, де він ще не включений, екран показує примітку Потрібна ліцензія Enterprise з посиланням Оплата.
Додавання вашого сертифіката
BlueMail використовує сертифікатні файли .p12 та .pfx, і на обліковому записі є два слоти: Сертифікат підпису та Сертифікат шифрування. Торкніться Вибрати… поруч із будь-яким із слотів, виберіть своє файло, і введіть пароль, що захищає його на підказці Пароль сертифіката. Багато сертифікатів охоплюють обидві завдання, у такому випадку ви імпортуєте той самий файл у обидва слоти.
Після імпорту BlueMail показує дати дійсності сертифіката та його відбиток SHA-256, щоб ви могли підтвердити, що завантажили правильний.
Сертифікат має бути виданий на ту саму адресу, що й обліковий запис. Якщо ні, BlueMail повідомляє про це прямо, щоб не доводити до догадки.
Покроково для вашої платформи: iPhone та iPad · Android · Windows · Mac · Linux
Розгортання S/MIME на керовані пристрої
На BlueMail Enterprise, ніхто не потребує працювати з файлами сертифікатів вручну. Адміністратор може доставляти кожному користувачу S/MIME ідентифікатор за допомогою самої програми через Налаштування керованого застосунку iOS або Керовані конфігурації Android Enterprise, тож персонал відкриває BlueMail з підписанням та розшифровкою вже активними. Жодного файлу для розповсюдження, і жодного пароля, який роздають.
BlueMail відповідність pushed-сертифіката до потрібного облікового запису за адресою електронної пошти всередині сертифіката, так що воно дійде до потрібного поштового ящика без локальної підготовки пристрою. Імпорт виконується один раз і потім пропускається, тому повторне відкриття застосунку його не повторює, в той час як оприлюднення заміни під час оновлення розповсюджує новий сертифікат самостійно.
Для адміністраторів. Управлявана конфігурація є частиною BlueMail Enterprise і увімкнена для вашої організації як частина налаштування вас, тому спершу домовтеся про це з вашим BlueMail контактом. Вона увімкнена для конкретного замовника, а не для всіх. Після запуску для вашого орендаря, встановіть ці ключі в конфігурацію, яку ви передаєте до BlueMail:
| Ключ | Тип | Що робить |
|---|---|---|
enableSmime | boolean | Надає права на S/MIME для облікового запису |
smimeP12 | string | Ідентичність, як base64-кодований .p12 |
smimeP12Password | string | Пароль, що захищає .p12 |
enableSmime є керованим еквівалентом ліцензії на надання, тому керований пристрій не потребує окремого права. Булеві значення можуть надсилатися як реальні булеві або як рядки "true" та "false".
Такий самий канал несе інші керовані налаштування BlueMail, тому S/MIME виходить разом із рештою вашої політики в одному корисному навантаженні. За повним та поточним списком, та прикладам корисного навантаження для вашої консолі, дивіться Чи можу я розгорнути BlueMail з MDM?.
Два платформи відрізняються лише за тимчасовим моментом: Android поширює зміни обмежень, тому BlueMail приймає нову конфігурацію відразу, як тільки ваш EMM її застосує, тоді як iOS перечитує її, коли BlueMail знову з’явиться на передній план.
Підписання або шифрування повідомлення
Коли ви складаєте, кнопка безпеки розміщена праворуч від рядка Тема. Торкніться його для листування S/MIME шифрування та обирайте, як надіслати цей конкретний лист:
- Ніщо: надіслати без підпису або шифрування
- Підписати: підтвердити свою особу для одержувачів
- Зашифрувати: лише одержувачі з ключем можуть прочитати це
- Підписати та зашифрувати: рекомендовано
Для постійної переваги використовуйте За замовчуванням поведінки для вихідної пошти на екрані S/MIME: Цифровий підпис усіх вихідних повідомлень, Шифрувати повідомлення за замовчуванням, коли всі одержувачі підтримують S/MIME, та Надсилати явні копії з підписом для сумісності.
Зашифрування потребує сертифіката одержувача. BlueMail шукає їх під час адресування повідомлення, і якщо один недоступний, він називає цього одержувача під заголовком Відсутні сертифікати S/MIME замість відправлення пошти, яку вони не могли б відкрити. Найпростіший спосіб наростити сертифікати — обмінюватися підписаною поштою, оскільки підписане повідомлення несе з собою сертифікат відправника.
Читання підписаних та зашифрованих листів
Заголовок повідомлення несе значок, що підтверджує, що BlueMail перевірено: Підписано, Зашифровано, Підписано й зашифровано, або Підписано · ненадійний відправник коли підпис ще не може бути пов’язаний з надійним авторитетом. Торкніться його для Інформація про повідомлення S/MIME, що називає сертифікат, який підписав або розшифрував повідомлення, та показує його відбиток.
Довірені СА
Перевірка підписів інших людей покладається на довіру до органу, який їх видав. Розділ Довірені СА займається цим, а імпорт вашого власного .p12 також довіряє ланцюжку його видачі, що зазвичай охоплює колег, які розділяють вашого видавця. Для кожного іншого натисніть Імпортувати сертифікат CA та виберіть їх файл .pem або .cer.
Це те, що робить шифрування можливим, а не просто акуратним. BlueMail зберігає сертифікат відправника коли їхнє підписане повідомлення надходить і підпис перевіряється проти довіреного авторитета. Тож якщо їх видавець не в цьому списку, сертифікат не зберігається, і шифрування для цього користувача буде недоступним незалежно від кількості підписаних повідомлень. Імпорт їхнього CA один раз виправляє обидва на той же час: їхні підписи почнуть читатися як підтверджені, і ви зможете почати шифрувати їм.
Якщо щось потребує уваги
- Підпис відображається як ненадійний. BlueMail надає причину під ним, і вказує на виправлення, найчастіше "Сертифікат підписувача не повинен з довіреним авторитетом. Імпортуйте його CA, щоб довіряти йому." Інші причини охоплюють адресу, яка не збігається з відправником, і сертифікат, що закінчився термін дії, ще не дійсний або не має дозволу на електронну пошту.
- Імпорт не діяв. BlueMail повідомляє "Не вдалося імпортувати. Пароль може бути неправильним, або файл не є дійсним сертифікатом." Паролі сертифікатів чутливі до регістру; якщо пароль загубився, зверніться до вашого провайдера сертифікатів за новим файлом.
- Ви не можете зашифрувати кому-небудь. Попросіть їх надіслати вам підписане повідомлення спочатку, і їх сертифікат буде з ним.