Hoppa till innehåll

Ställa in S/MIME

S/MIME gör detsamma som PGP, krypterar och signerar e-post, men ordnar förtroendet på ett annat sätt: i stället för att byta nycklar sinsemellan intygar en certifikatutfärdare din identitet. Därför är S/MIME standarden i företag och myndigheter, där Outlook och Exchange anger tonen.

Som tumregel: i affärsmiljöer med certifikatinfrastruktur är S/MIME självklart; bland privatpersoner och i öppen källkod-världen är PGP mer utbrett. YouniqMail behärskar båda.

Ett personligt S/MIME-certifikat för din e-postadress. Det får du:

  • från arbetsgivaren, om det finns en certifikatinfrastruktur där, vilket är det vanligaste fallet,
  • från kommersiella certifikatutfärdare som utfärdar personliga e-postcertifikat,
  • ibland från yrkesförbund eller högskolor till deras medlemmar.

Vanligt är en fil i formatet .p12 eller .pfx, skyddad med ett lösenord. Den innehåller certifikatet och den privata nyckeln.

  1. Öppna Inställningar → Säkerhet → S/MIME, fliken Mina certifikat.
  2. Klicka på Importera .p12 / .pfx, välj filen och ange dess lösenord. I samma dialog tilldelar du certifikatet direkt till ett konto.
  3. Bestäm vad kontot använder det till: Använd för signering och Använd för dekryptering, oftast är det samma certifikat.

Tilldelningen sker per konto, flera konton kan bära olika certifikat.

Signering och kryptering slår du på i skrivfönstret, precis som vid PGP. Reglagen för det visas bara om avsändarkontot har tilldelats ett eget certifikat. Är PGP och S/MIME påslagna samtidigt har S/MIME företräde. Kryptering förutsätter att du har mottagarens certifikat, och det samlas praktiskt nog in av sig självt: varje signerat meddelande som når dig bär med sig avsändarens certifikat.

YouniqMail behåller certifikatet bara om signaturen är giltig. Det kan användas för kryptering direkt om det är utfärdat för avsändarens adress av en certifikatutfärdare som YouniqMail litar på. Annars visas det under Inställningar → Säkerhet → S/MIME som Väntar på granskning. Kontrollera det med avsändaren och bekräfta det med Lita på, sedan kan du svara krypterat.

Mottagna S/MIME-meddelanden kontrollerar och dekrypterar YouniqMail automatiskt. Ovanför texten står resultatet av signaturkontrollen:

  • S/MIME-signatur verifierad: signaturen stämmer, certifikatet är utfärdat för avsändarens adress och kommer från en betrodd certifikatutfärdare, eller så har du bekräftat det.
  • S/MIME-signatur giltig, certifikatet inte bekräftat: signaturen stämmer, men ingen går i god för certifikatet, till exempel för att avsändaren har utfärdat det själv. Jämför fingeravtrycket med avsändaren och bekräfta certifikatet med Lita på.
  • S/MIME-signatur från någon annan: signaturen stämmer, men certifikatet är inte utfärdat för avsändarens adress, eller så har du avvisat det.
  • S/MIME-signatur ogiltig: kontrollen misslyckades, meddelandet kan ha ändrats efter signeringen.

På samma sätt kontrollerar YouniqMail signaturen i ett krypterat meddelande. Meddelandelistan visar resultatet på sköldikonen. Litar du på ett certifikat eller avvisar det, ändras visningen direkt.

Att importera certifikat och att skicka signerade eller krypterade meddelanden hör till Pro-omfattningen. Mottagna S/MIME-meddelanden dekrypterar och kontrollerar YouniqMail även utan Pro, och befintliga certifikat kan du fortfarande exportera eller radera. PGP står däremot helt öppet för alla.