Przejdź do głównej zawartości

Konfiguracja S/MIME

S/MIME robi to samo co PGP, czyli szyfruje i podpisuje wiadomości, ale zaufanie organizuje inaczej. Zamiast wymiany kluczy między sobą twoją tożsamość poświadcza urząd certyfikacji. Dlatego S/MIME jest standardem w firmach i urzędach, gdzie ton nadają Outlook i Exchange.

Zasada praktyczna: w środowisku firmowym z infrastrukturą certyfikatów S/MIME jest oczywistym wyborem; wśród osób prywatnych i w środowisku open source bardziej rozpowszechnione jest PGP. YouniqMail obsługuje oba.

Osobistego certyfikatu S/MIME dla twojego adresu pocztowego. Dostaniesz go:

  • od pracodawcy, jeśli działa tam infrastruktura certyfikatów, to najczęstszy przypadek,
  • od komercyjnych urzędów certyfikacji, które wystawiają osobiste certyfikaty pocztowe,
  • czasem od stowarzyszeń zawodowych albo uczelni dla ich członków.

Zwyczajowo jest to plik w formacie .p12 albo .pfx, chroniony hasłem, zawiera certyfikat i klucz prywatny.

  1. Otwórz Ustawienia → Bezpieczeństwo → S/MIME, karta Moje certyfikaty.
  2. Kliknij Importuj .p12 / .pfx, wybierz plik i podaj jego hasło. W tym samym oknie dialogowym od razu przypiszesz certyfikat do konta.
  3. Ustal, do czego konto go używa: Użyj do podpisywania i Użyj do odszyfrowywania, zwykle jest to ten sam certyfikat.

Przypisanie następuje na konto, kilka kont może mieć różne certyfikaty.

Podpisywanie i szyfrowanie włączasz w oknie tworzenia wiadomości, tak jak przy PGP. Przełączniki do tego pojawiają się tylko wtedy, gdy do konta nadawcy przypisany jest własny certyfikat. Jeśli PGP i S/MIME są włączone jednocześnie, pierwszeństwo ma S/MIME. Szyfrowanie wymaga, żebyś miał certyfikat odbiorcy, a te zbierają się praktycznie same: każda podpisana wiadomość, która do ciebie dociera, niesie ze sobą certyfikat nadawcy.

YouniqMail zachowuje certyfikat tylko wtedy, gdy podpis jest ważny. Od razu nadaje się do szyfrowania, jeśli wystawiono go na adres nadawcy, a wystawcą jest urząd certyfikacji, któremu YouniqMail ufa. W przeciwnym razie pojawia się w Ustawienia → Bezpieczeństwo → S/MIME ze statusem Oczekuje na weryfikację. Sprawdź go u nadawcy i potwierdź przyciskiem Zaufaj, a potem możesz odpowiadać w sposób zaszyfrowany.

Odebrane wiadomości S/MIME YouniqMail sprawdza i odszyfrowuje automatycznie. Nad tekstem widnieje wynik weryfikacji podpisu:

  • Podpis S/MIME zweryfikowany: podpis się zgadza, certyfikat wystawiono na adres nadawcy i pochodzi od zaufanego urzędu certyfikacji albo został przez ciebie potwierdzony.
  • Podpis S/MIME prawidłowy, certyfikat niepotwierdzony: podpis się zgadza, ale nikt nie ręczy za certyfikat, na przykład dlatego, że nadawca wystawił go sobie sam. Porównaj odcisk palca z nadawcą i potwierdź certyfikat przyciskiem Zaufaj.
  • Podpis S/MIME od kogoś innego: podpis się zgadza, ale certyfikatu nie wystawiono na adres nadawcy albo został przez ciebie odrzucony.
  • Nieprawidłowy podpis S/MIME: weryfikacja się nie powiodła, możliwe, że wiadomość została zmieniona po podpisaniu.

Tak samo YouniqMail sprawdza podpis wewnątrz zaszyfrowanej wiadomości. Lista wiadomości pokazuje wynik na ikonie tarczy. Gdy zaufasz certyfikatowi albo go odrzucisz, wyświetlanie zmienia się od razu.

Importowanie certyfikatów oraz wysyłanie podpisanych lub zaszyfrowanych wiadomości należy do zakresu Pro. Odebrane wiadomości S/MIME YouniqMail odszyfrowuje i sprawdza także bez Pro, a istniejące certyfikaty możesz nadal eksportować lub usuwać. PGP stoi natomiast w pełni otworem dla wszystkich.