Zum Inhalt springen

Настройване на S/MIME

S/MIME постига същото като PGP, шифроване и подписване на имейли, но организира доверието другояче: вместо да си разменяш ключове помежду си, един сертифициращ орган удостоверява твоята самоличност. Затова S/MIME е стандартът във фирмите и администрацията, където тон задават Outlook и Exchange.

Като общо правило: в служебна среда със сертификатна инфраструктура S/MIME е зададеното; сред частни лица и в средата на отворения код PGP е по-разпространен. YouniqMail владее и двете.

Един личен S/MIME сертификат за твоя пощенски адрес. Сдобиваш се с него:

  • от работодателя, ако там има сертификатна инфраструктура, най-честият случай,
  • от търговски сертифициращи органи, които издават лични пощенски сертификати,
  • отчасти от професионални съюзи или висши училища за техните членове.

Обичайно е файл във формат .p12 или .pfx, защитен с парола, той съдържа сертификата и частния ключ.

  1. Отвори Настройки → Сигурност → S/MIME, раздел Моите сертификати.
  2. Щракни върху Импортиране на .p12 / .pfx, избери файла и въведи паролата му. В същия диалог веднага присвояваш сертификата на акаунт.
  3. Определи за какво акаунтът го използва: Използвай за подписване и Използвай за дешифриране, обикновено е един и същ сертификат.

Присвояването се извършва за всеки акаунт поотделно, няколко акаунта могат да носят различни сертификати.

Подписването и шифроването включваш в прозореца за съставяне, както при PGP. Превключвателите за това се появяват само ако на акаунта на подателя е присвоен собствен сертификат. Ако PGP и S/MIME са включени едновременно, S/MIME има предимство. Шифроването предполага, че разполагаш със сертификата на получателя, а той се събира удобно от само себе си: всеки подписан имейл, който достига до теб, носи сертификата на подателя със себе си.

YouniqMail запазва сертификата само ако подписът е валиден. Той е веднага готов за шифроване, ако е издаден за адреса на подателя от удостоверяващ орган, на който YouniqMail има доверие. Иначе се появява в Настройки → Сигурност → S/MIME със статус Очаква преглед. Сравни го с подателя и го потвърди с Довери се, след това можеш да отговаряш шифровано.

Получените S/MIME имейли YouniqMail проверява и дешифрира автоматично. Над текста стои резултатът от проверката на подписа:

  • S/MIME подписът е удостоверен: подписът е правилен, сертификатът е издаден за адреса на подателя и идва от доверен удостоверяващ орган или ти си го потвърдил.
  • S/MIME подписът е валиден, сертификатът не е потвърден: подписът е правилен, но никой не гарантира за сертификата, например защото подателят сам го е издал. Сравни отпечатъка с подателя и потвърди сертификата с Довери се.
  • S/MIME подпис от друг човек: подписът е правилен, но сертификатът не е издаден за адреса на подателя или си го отхвърлил.
  • Невалиден S/MIME подпис: проверката е неуспешна, възможно е имейлът да е променен след подписването.

По същия начин YouniqMail проверява и подписа в шифрован имейл. Списъкът със съобщения показва резултата с иконата на щит. Ако се довериш на сертификат или го отхвърлиш, показването се променя веднага.

Импортирането на сертификати, както и изпращането на подписани или шифровани имейли, принадлежи към обхвата на Pro. Получените S/MIME имейли YouniqMail дешифрира и проверява и без Pro, а наличните сертификати можеш и занапред да експортираш или изтриваш. PGP за сметка на това е изцяло достъпен за всички.