Configurare S/MIME
S/MIME fa lo stesso di PGP, cioè cifrare e firmare i messaggi, ma organizza la fiducia in un altro modo: invece di scambiarvi le chiavi tra voi, un’autorità di certificazione attesta la tua identità. Per questo S/MIME è lo standard nelle aziende e negli enti pubblici, dove Outlook ed Exchange dettano il ritmo.
Come regola generale: in ambito professionale con un’infrastruttura di certificati S/MIME è dato per scontato; tra privati e nel mondo open source è più diffuso PGP. YouniqMail padroneggia entrambi.
Cosa ti serve
Sezione intitolata “Cosa ti serve”Un certificato S/MIME personale per il tuo indirizzo di posta. Lo ottieni:
- dal datore di lavoro, se lì esiste un’infrastruttura di certificati, il caso più frequente,
- da autorità di certificazione commerciali che rilasciano certificati personali per la posta,
- a volte da ordini professionali o università per i loro membri.
Di solito si tratta di un file in formato .p12 o .pfx, protetto da
una password: contiene il certificato e la chiave privata.
Configurarlo
Sezione intitolata “Configurarlo”- Apri Impostazioni → Sicurezza → S/MIME, scheda I miei certificati.
- Fai clic su Importa .p12 / .pfx, scegli il file e inserisci la sua password. Nella stessa finestra di dialogo assegni subito il certificato a un account.
- Stabilisci per cosa lo usa l’account: Usa per la firma e Usa per la decrittografia, di solito è lo stesso certificato.
L’assegnazione avviene per account, e più account possono portare certificati diversi.
Nell’uso quotidiano
Sezione intitolata “Nell’uso quotidiano”Firma e crittografia si attivano nella finestra di composizione, come con PGP. I relativi interruttori compaiono solo se all’account del mittente è assegnato un certificato proprio. Se PGP e S/MIME sono attivi contemporaneamente, S/MIME ha la precedenza. Cifrare presuppone che tu abbia il certificato del destinatario, cosa che per fortuna si accumula da sé: ogni messaggio firmato che ti arriva porta con sé il certificato di chi lo invia.
YouniqMail conserva il certificato solo se la firma è valida. È subito pronto per cifrare se è stato emesso per l’indirizzo del mittente da un’autorità di certificazione di cui YouniqMail si fida. Altrimenti compare in Impostazioni → Sicurezza → S/MIME come In attesa di revisione. Verificalo con il mittente e confermalo con Considera attendibile, poi puoi rispondere in modo cifrato.
I messaggi S/MIME ricevuti YouniqMail li verifica e li decifra automaticamente. Sopra il testo trovi l’esito della verifica della firma:
- Firma S/MIME verificata: la firma è corretta, il certificato è stato emesso per l’indirizzo del mittente e proviene da un’autorità di certificazione attendibile, oppure l’hai confermato tu.
- Firma S/MIME valida, certificato non confermato: la firma è corretta, ma nessuno garantisce per il certificato, per esempio perché il mittente se l’è emesso da solo. Confronta l’impronta digitale con il mittente e conferma il certificato con Considera attendibile.
- Firma S/MIME di un’altra persona: la firma è corretta, ma il certificato non è stato emesso per l’indirizzo del mittente, oppure l’hai rifiutato.
- Firma S/MIME non valida: la verifica non è riuscita, forse il messaggio è stato modificato dopo la firma.
Allo stesso modo YouniqMail verifica la firma dentro un messaggio cifrato. L’elenco dei messaggi mostra l’esito sull’icona dello scudo. Se consideri attendibile un certificato o lo rifiuti, la visualizzazione cambia subito.
Funzione Pro
Sezione intitolata “Funzione Pro”Importare certificati e inviare messaggi firmati o cifrati fa parte dell’offerta Pro. I messaggi S/MIME ricevuti YouniqMail li decifra e li verifica anche senza Pro, e i certificati esistenti puoi continuare a esportarli o eliminarli. PGP invece è interamente alla portata di tutti.