S/MIME instellen
S/MIME doet hetzelfde als PGP, namelijk berichten versleutelen en ondertekenen, maar organiseert het vertrouwen anders: in plaats van sleutels onderling uit te wisselen, waarmerkt een certificeringsinstantie je identiteit. Daarom is S/MIME de standaard in bedrijven en bij overheden, waar Outlook en Exchange de toon zetten.
Als vuistregel: in de zakelijke omgeving met een certificaatinfrastructuur is S/MIME vanzelfsprekend; onder particulieren en in de opensourcewereld is PGP meer verbreid. YouniqMail beheerst beide.
Wat je nodig hebt
Section titled “Wat je nodig hebt”Een persoonlijk S/MIME-certificaat voor je mailadres. Dat krijg je:
- van je werkgever, wanneer daar een certificaatinfrastructuur bestaat, het meest voorkomende geval,
- van commerciële certificeringsinstanties die persoonlijke mailcertificaten uitgeven,
- deels van beroepsverenigingen of hogescholen voor hun leden.
Gebruikelijk is een bestand in het formaat .p12 of .pfx, beschermd
met een wachtwoord. Het bevat het certificaat en de privésleutel.
Instellen
Section titled “Instellen”- Open Instellingen → Beveiliging → S/MIME, tabblad Mijn certificaten.
- Klik op .p12 / .pfx importeren, kies het bestand en voer het wachtwoord ervan in. In hetzelfde dialoogvenster wijs je het certificaat meteen aan een account toe.
- Leg vast waarvoor het account het gebruikt: Gebruiken voor ondertekening en Gebruiken voor ontsleuteling, meestal is het hetzelfde certificaat.
De toewijzing gebeurt per account, meerdere accounts kunnen verschillende certificaten dragen.
In het dagelijks gebruik
Section titled “In het dagelijks gebruik”Ondertekenen en versleutelen schakel je in het venster Opstellen bij, net als bij PGP. De schakelaars daarvoor verschijnen alleen als aan het afzenderaccount een eigen certificaat is toegewezen. Staan PGP en S/MIME tegelijk aan, dan heeft S/MIME voorrang. Versleutelen vereist dat je het certificaat van de ontvanger hebt, en dat verzamelt zich handig genoeg vanzelf: elk ondertekend bericht dat je bereikt, draagt het certificaat van de afzender met zich mee.
YouniqMail bewaart het certificaat alleen als de handtekening geldig is. Het is meteen klaar voor versleuteling als het is uitgegeven voor het adres van de afzender door een certificeringsinstantie die YouniqMail vertrouwt. Anders staat het onder Instellingen → Beveiliging → S/MIME als Beoordeling in behandeling. Controleer het bij de afzender en bevestig het met Vertrouwen, daarna kun je versleuteld antwoorden.
Ontvangen S/MIME-berichten controleert en ontsleutelt YouniqMail automatisch. Boven de tekst staat wat de handtekeningcontrole opleverde:
- S/MIME-handtekening geverifieerd: de handtekening klopt, het certificaat is uitgegeven voor het adres van de afzender en komt van een vertrouwde certificeringsinstantie, of je hebt het bevestigd.
- S/MIME-handtekening geldig, certificaat niet bevestigd: de handtekening klopt, maar niemand staat in voor het certificaat, bijvoorbeeld omdat de afzender het zelf heeft uitgegeven. Vergelijk de vingerafdruk met de afzender en bevestig het certificaat met Vertrouwen.
- S/MIME-handtekening van iemand anders: de handtekening klopt, maar het certificaat is niet uitgegeven voor het adres van de afzender, of je hebt het afgewezen.
- S/MIME-handtekening ongeldig: de controle is mislukt, mogelijk is het bericht na het ondertekenen gewijzigd.
Op dezelfde manier controleert YouniqMail de handtekening in een versleuteld bericht. De berichtenlijst toont het resultaat op het schildpictogram. Vertrouw je een certificaat of wijs je het af, dan verandert de weergave meteen.
Pro-functie
Section titled “Pro-functie”Certificaten importeren en ondertekende of versleutelde berichten verzenden hoort bij de Pro-omvang. Ontvangen S/MIME-berichten ontsleutelt en controleert YouniqMail ook zonder Pro, en bestaande certificaten kun je nog steeds exporteren of verwijderen. PGP staat daarentegen helemaal voor iedereen open.