Přeskočit na obsah

Nastavení S/MIME

S/MIME zvládá totéž co PGP, tedy šifrovat a podepisovat zprávy, důvěru ale organizuje jinak: místo vzájemné výměny klíčů ověřuje tvoji totožnost certifikační autorita. Proto je S/MIME standardem ve firmách a úřadech, kde udávají tón Outlook a Exchange.

Pravidlem palce: v obchodním prostředí s infrastrukturou certifikátů je S/MIME dané, mezi soukromými osobami a v open source je rozšířenější PGP. Aplikace YouniqMail ovládá obojí.

Osobní certifikát S/MIME pro tvoji e-mailovou adresu. Získáš jej:

  • od zaměstnavatele, pokud tam je infrastruktura certifikátů, to je nejčastější případ,
  • od komerčních certifikačních autorit, které vydávají osobní poštovní certifikáty,
  • zčásti od profesních sdružení nebo vysokých škol pro jejich členy.

Obvyklý je soubor ve formátu .p12 nebo .pfx, chráněný heslem. Obsahuje certifikát a soukromý klíč.

  1. Otevři Nastavení → Zabezpečení → S/MIME, záložku Moje certifikáty.
  2. Klikni na Importovat .p12 / .pfx, vyber soubor a zadej jeho heslo. Ve stejném dialogu certifikát rovnou přiřadíš k účtu.
  3. Urči, k čemu ho účet používá: Použít k podepisování a Použít k dešifrování, většinou jde o tentýž certifikát.

Přiřazení probíhá na účet, více účtů může nést různé certifikáty.

Podepisování a šifrování zapneš v okně pro psaní zpráv, stejně jako u PGP. Přepínače k tomu se objeví jen tehdy, když je účtu odesílatele přiřazen vlastní certifikát. Jsou-li PGP a S/MIME zapnuté zároveň, má přednost S/MIME. Šifrování předpokládá, že máš k dispozici certifikát příjemce, což se naštěstí shromažďuje samo: každá podepsaná zpráva, která k tobě dorazí, s sebou nese certifikát odesílatele.

YouniqMail si certifikát ponechá, jen když je podpis platný. Hned je připravený k šifrování, pokud byl vydán pro adresu odesílatele certifikační autoritou, které YouniqMail důvěřuje. Jinak se objeví v Nastavení → Zabezpečení → S/MIME se stavem Čeká na posouzení. Ověř ho u odesílatele a potvrď tlačítkem Důvěřovat, potom můžeš odpovídat šifrovaně.

Přijaté zprávy S/MIME aplikace YouniqMail kontroluje a dešifruje automaticky. Nad textem stojí, co ověření podpisu zjistilo:

  • Podpis S/MIME ověřen: podpis je správný, certifikát je vydán pro adresu odesílatele a pochází od důvěryhodné certifikační autority, nebo jsi ho potvrdil.
  • Podpis S/MIME platný, certifikát nepotvrzen: podpis je správný, ale za certifikát nikdo neručí, například proto, že si ho odesílatel vydal sám. Porovnej otisk s odesílatelem a potvrď certifikát tlačítkem Důvěřovat.
  • Podpis S/MIME od někoho jiného: podpis je správný, ale certifikát není vydán pro adresu odesílatele, nebo jsi ho odmítl.
  • Podpis S/MIME neplatný: ověření selhalo, zpráva byla možná po podepsání změněna.

Stejně aplikace YouniqMail ověřuje i podpis uvnitř šifrované zprávy. Seznam zpráv ukazuje výsledek na ikoně štítu. Když certifikát potvrdíš nebo odmítneš, zobrazení se hned změní.

Import certifikátů a odesílání podepsaných nebo šifrovaných zpráv patří do rozsahu Pro. Přijaté zprávy S/MIME aplikace YouniqMail dešifruje a ověřuje i bez Pro a stávající certifikáty můžeš dál exportovat nebo mazat. PGP je naproti tomu otevřené úplně všem.