Перейти до вмісту

Як використовувати S/MIME у Windows?

Windows

S/MIME дає вашій електронній пошті те, чого не має звичайна пошта. Підписане повідомлення доводить, що воно дійсно надійшло від вас і не було змінене; зашифроване повідомлення може відкрити лише та особа, якій ви його надіслали. BlueMail для Windows підтримує обидва варіанти.

Що вам потрібно

  • Сертифікат для вашої адреси, а також пароль, що його захищає, якщо це файл .p12 або .pfx. Зазвичай їх надає ІТ-відділ вашої організації або центр сертифікації, і сертифікат має бути виданий на ту саму адресу, що й обліковий запис, який ви налаштовуєте.
  • Підприємницька ліцензія (Enterprise). S/MIME є частиною пропозиції Enterprise від BlueMail. Там, де вона ще не включена, екран S/MIME показує примітку Потрібна Enterprise-ліцензія з посиланням Billing, щоб ви могли точно побачити, про що просити.

На Windows BlueMail читає сертифікати зі системного сховища сертифікатів, тому сертифікат, який ваш ІТ-відділ уже встановив на ПК політикою, або який ви встановили подвійним клацанням файлу .p12, доступний для BlueMail без додаткових дій.

Налаштування

  1. Відкрийте Settings | Privacy & Security | End-to-End Encryption.
  2. Натисніть S/MIME Encryption & Signing.
  3. Виберіть обліковий запис, який ви налаштовуєте.
  4. У розділі Certificates for this account натисніть Select… поруч із Signing certificate, потім зробіть те саме для Encryption certificate. Багато сертифікатів покривають обидві ролі, у такому випадку ви вибираєте той самий двічі.

BlueMail потім показує дати дійсності кожного сертифіката та відбиток SHA-256, тож ви можете одним поглядом переконатися, що вибрали правильний. Як зазначено на екрані, "Деякі сертифікати можуть вимагати приватного ключа й пароля для використання при підписі або дешифруванні."

Якщо сертифікат належить іншій адресі, BlueMail прямо повідомляє про це, замість того щоб залишати вас шукати проблему конфігурації, якої немає.

Керування самими сертифікатами

У розділі Advanced & management Open certificate manager переносить вас до диспетчера сертифікатів Windows, де сертифікати встановлюються, переглядаються та видаляються. Це також місце, куди потрібно звертатися, якщо необхідно додати сертифікат до сховища або перевірити, коли він закінчує термін дії.

Довіра до органу, що видав підпис

Розділ Trusted CAs дозволяє BlueMail підтверджувати підписи інших людей: "Центри сертифікації, що використовуються для перевірки підписаних листів, вважаються довіреними. Імпорт .p12 також довіряє його ланцюжку видавців."

Тому ваш власний сертифікат зазвичай охоплює колег, які мають того ж видавця. Для будь-кого поза цим ланцюжком натисніть Import CA certificate і виберіть їхній файл .pem або .cer. Розділ веде поточний підрахунок довірених вами органів.

Вибір дій для кожного листа

Коли сертифікат встановлено, праворуч від рядка Subject з’являється кнопка безпеки щоразу, коли ви пишете лист. Натисніть її та виберіть, як надсилати це повідомлення:

ModeWhat it does
NoneНадіслати без підпису або шифрування
SignПідтвердити вашу особу перед одержувачами
EncryptЧитати можуть лише одержувачі з ключем
Sign & EncryptРекомендується

Вибір застосовується до поточного листа, тому ви можете підписувати рутинні листи й шифрувати час від часу конфіденційні, не заходячи в налаштування.

Щоб встановити це один раз, використайте Default behavior for outgoing mail на екрані S/MIME:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: шифрування застосовується, коли BlueMail має сертифікат для всіх одержувачів у повідомленні, і вимикається, коли воно не спрацює
  • Send clear-signed copies for compatibility: зберігає підписані листи читабельними в додатках, які не обробляють підписи S/MIME

Шифрування для інших людей

Шифрування потребує сертифіката одержувача, і BlueMail шукає їх під час введення адреси у повідомленні, ви можете коротко побачити "Looking up S/MIME certificates for recipients…". Якщо для когось сертифікат недоступний, BlueMail вказує їх під Missing S/MIME certificates, замість того щоб надсилати щось, що вони не зможуть відкрити, тож ви можете підписати натомість або запросити їхній сертифікат.

Найпростіший спосіб зібрати сертифікати — обмінюватися підписаними листами: підписане повідомлення містить сертифікат відправника, тому як тільки контакт підпише лист вам, ви зможете шифрувати для нього надалі.

Читання підписаних і зашифрованих листів

Вхідні S/MIME-повідомлення мають значок у заголовку, який показує, що BlueMail підтвердив: Signed, Encrypted, Signed & Encrypted, або Signed · unverified sender, коли підпис ще не може бути пов’язаний з довіреним органом.

Натисніть значок для S/MIME Message Information, що показує Signed with, Decrypted with, Your certificate, Encrypted to та відбиток SHA-256.

Коли підпис відображається як неперевірений, BlueMail вказує причину, а причина вказує на виправлення:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it." — додайте цю організацію у Trusted CAs вище.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." або "isn't valid yet."
  • "The certificate isn't authorized for email protection." або "for signing."

Розгортання в організації

В BlueMail Enterprise адміністратори можуть доставляти S/MIME-ідентифікат кожного користувача разом із самим додатком, замість розповсюдження файлів сертифікатів; див.
Can I deploy BlueMail with MDM? для ключів конфігурації.

Віддаєте перевагу PGP?

BlueMail також підтримує PGP на тому самому екрані End-to-End Encryption, і PGP повністю безкоштовний, без Enterprise-ліцензії, нічого купувати. Див.
PGP keys in BlueMail.

Видалення сертифіката

Натисніть Remove поруч із сертифікатом. BlueMail спочатку підтверджує: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

Видалення всього облікового запису запитує, чи зберегти приватний ключ. Збереження означає, що повторне додавання облікового запису розшифрує вашу минулу S/MIME-пошту без повторного імпорту; Delete key означає, що вам знову знадобиться файл сертифіката.

Також доступно на iPhone and iPad and Android, і підсумовано в
S/MIME Support.