Pular para o conteúdo

Configurar S/MIME

O S/MIME faz o mesmo que o PGP (criptografar e assinar e-mails), mas organiza a confiança de outra forma: em vez de trocar chaves entre si, uma autoridade certificadora atesta a sua identidade. Por isso o S/MIME é o padrão em empresas e órgãos públicos, onde Outlook e Exchange dão o tom.

Como regra geral: em ambiente corporativo com infraestrutura de certificados, o S/MIME é o definido; entre pessoas físicas e no ambiente open source, o PGP é mais difundido. O YouniqMail domina os dois.

Um certificado S/MIME pessoal para o seu endereço de e-mail. Você consegue isso:

  • do empregador, quando existe infraestrutura de certificados por lá (o caso mais comum),
  • de autoridades certificadoras comerciais que emitem certificados de e-mail pessoais,
  • às vezes de associações profissionais ou universidades, para seus membros.

O comum é um arquivo no formato .p12 ou .pfx, protegido por uma senha (ele contém o certificado e a chave privada).

  1. Abra Configurações → Segurança → S/MIME, aba Meus certificados.
  2. Clique em Importar .p12 / .pfx, escolha o arquivo e digite a senha dele. Na mesma caixa de diálogo, você já atribui o certificado a uma conta.
  3. Defina para que a conta o usa: Usar para assinar e Usar para descriptografar (geralmente é o mesmo certificado).

A atribuição é feita por conta; várias contas podem usar certificados diferentes.

Você ativa assinar e criptografar na janela de redação, como no PGP. Os botões para isso só aparecem se a conta remetente tiver um certificado próprio atribuído. Se PGP e S/MIME estiverem ativados ao mesmo tempo, o S/MIME tem prioridade. Criptografar exige que você tenha o certificado do destinatário; isso se acumula praticamente sozinho: todo e-mail assinado que chega até você carrega junto o certificado do remetente.

O YouniqMail só guarda o certificado se a assinatura for válida. Ele fica pronto para criptografar na hora se tiver sido emitido para o endereço do remetente por uma autoridade certificadora em que o YouniqMail confia. Caso contrário, aparece em Configurações → Segurança → S/MIME como Análise pendente. Confira com o remetente e confirme com Confiar, e depois você pode responder de forma criptografada.

O YouniqMail verifica e descriptografa automaticamente os e-mails S/MIME recebidos. Acima do texto aparece o resultado da verificação da assinatura:

  • Assinatura S/MIME verificada: a assinatura está correta, o certificado foi emitido para o endereço do remetente e vem de uma autoridade certificadora confiável, ou você o confirmou.
  • Assinatura S/MIME válida, certificado não confirmado: a assinatura está correta, mas ninguém garante o certificado, por exemplo porque o próprio remetente o emitiu. Compare a impressão digital com o remetente e confirme o certificado com Confiar.
  • Assinatura S/MIME de outra pessoa: a assinatura está correta, mas o certificado não foi emitido para o endereço do remetente, ou você o rejeitou.
  • Assinatura S/MIME inválida: a verificação falhou; talvez o e-mail tenha sido alterado depois de assinado.

Do mesmo jeito, o YouniqMail verifica a assinatura dentro de um e-mail criptografado. A lista de e-mails mostra o resultado no ícone de escudo. Se você confiar em um certificado ou rejeitá-lo, a indicação muda na hora.

Importar certificados e enviar e-mails assinados ou criptografados faz parte do pacote Pro. O YouniqMail descriptografa e verifica e-mails S/MIME recebidos também sem o Pro, e você continua podendo exportar ou excluir os certificados existentes. Já o PGP está disponível inteiramente para todos.