Opsætning af S/MIME
S/MIME gør det samme som PGP, altså krypterer og signerer e-mails, men organiserer tilliden anderledes: i stedet for at udveksle nøgler indbyrdes bekræfter en certifikatmyndighed din identitet. Derfor er S/MIME standarden i virksomheder og myndigheder, hvor Outlook og Exchange sætter tonen.
Som tommelfingerregel: i erhvervssammenhæng med en certifikatinfrastruktur er S/MIME givet, mens PGP er mere udbredt blandt privatpersoner og i open source-verdenen. YouniqMail behersker begge.
Hvad du skal bruge
Sektion kaldt “Hvad du skal bruge”Et personligt S/MIME-certifikat til din e-mailadresse. Det får du:
- fra arbejdsgiveren, hvis der findes en certifikatinfrastruktur, og det er det hyppigste tilfælde,
- fra kommercielle certifikatmyndigheder, der udsteder personlige mailcertifikater,
- til dels fra fagforbund eller universiteter til deres medlemmer.
Det sædvanlige er en fil i formatet .p12 eller .pfx, beskyttet med
en adgangskode. Den indeholder både certifikat og privat nøgle.
Opsætning
Sektion kaldt “Opsætning”- Åbn Indstillinger → Sikkerhed → S/MIME, fanen Mine certifikater.
- Klik på Importér .p12 / .pfx, vælg filen, og indtast dens adgangskode. I samme dialog tildeler du med det samme certifikatet til en konto.
- Fastlæg, hvad kontoen bruger det til: Brug til signering og Brug til dekryptering, som regel er det det samme certifikat.
Tildelingen sker pr. konto, så flere konti kan bære forskellige certifikater.
I det daglige
Sektion kaldt “I det daglige”Signering og kryptering slår du til i skrivevinduet, ligesom ved PGP. Knapperne til det vises kun, når afsenderkontoen har fået tildelt et eget certifikat. Er PGP og S/MIME slået til på samme tid, har S/MIME forrang. Kryptering forudsætter, at du har modtagerens certifikat, og det samler sig praktisk nok af sig selv: hver signeret e-mail, der når frem til dig, bærer afsenderens certifikat med sig.
YouniqMail beholder kun certifikatet, hvis signaturen er gyldig. Det er klar til kryptering med det samme, hvis det er udstedt til afsenderens adresse af en certifikatudsteder, som YouniqMail stoler på. Ellers står det under Indstillinger → Sikkerhed → S/MIME som Afventer gennemgang. Tjek det med afsenderen, og bekræft det med Stol på, så kan du svare krypteret.
Modtagne S/MIME-e-mails kontrollerer og dekrypterer YouniqMail automatisk. Over teksten står resultatet af signaturkontrollen:
- S/MIME-signatur verificeret: signaturen er korrekt, certifikatet er udstedt til afsenderens adresse, og det kommer fra en betroet certifikatudsteder, eller du har bekræftet det.
- S/MIME-signatur gyldig, certifikat ikke bekræftet: signaturen er korrekt, men ingen står inde for certifikatet, for eksempel fordi afsenderen selv har udstedt det. Sammenlign fingeraftrykket med afsenderen, og bekræft certifikatet med Stol på.
- S/MIME-signatur fra en anden: signaturen er korrekt, men certifikatet er ikke udstedt til afsenderens adresse, eller du har afvist det.
- S/MIME-signatur ugyldig: kontrollen mislykkedes, muligvis er e-mailen blevet ændret efter signeringen.
På samme måde kontrollerer YouniqMail signaturen i en krypteret e-mail. Beskedlisten viser resultatet på skjoldikonet. Stoler du på et certifikat eller afviser det, ændres visningen med det samme.
Pro-funktion
Sektion kaldt “Pro-funktion”At importere certifikater og at sende signerede eller krypterede e-mails hører til Pro-omfanget. Modtagne S/MIME-e-mails dekrypterer og kontrollerer YouniqMail også uden Pro, og eksisterende certifikater kan du fortsat eksportere eller slette. PGP står derimod helt åben for alle.