Pular para o conteúdo

Configurar S/MIME

O S/MIME faz o mesmo que o PGP (encriptar e assinar mensagens), mas organiza a confiança de forma diferente: em vez de trocar chaves entre si, uma entidade certificadora comprova a tua identidade. Por isso o S/MIME é o padrão em empresas e organismos públicos, onde o Outlook e o Exchange dão o tom.

Como regra geral: em ambiente empresarial com infraestrutura de certificados, o S/MIME está estabelecido; entre particulares e no ambiente de código aberto, o PGP é mais comum. O YouniqMail domina os dois.

Um certificado S/MIME pessoal para o teu endereço de e-mail. Consegues obtê-lo:

  • do empregador, se lá existir uma infraestrutura de certificados (o caso mais frequente),
  • de entidades certificadoras comerciais que emitem certificados de e-mail pessoais,
  • por vezes de associações profissionais ou universidades, para os seus membros.

É habitual ser um ficheiro no formato .p12 ou .pfx, protegido por uma palavra-passe: contém o certificado e a chave privada.

  1. Abre Definições → Segurança → S/MIME, separador Os meus certificados.
  2. Clica em Importar .p12 / .pfx, escolhe o ficheiro e introduz a respetiva palavra-passe. No mesmo diálogo atribuis logo o certificado a uma conta.
  3. Define para que a conta o utiliza: Utilizar para assinar e Utilizar para decifrar; normalmente é o mesmo certificado.

A atribuição faz-se por conta; várias contas podem ter certificados diferentes.

Ativas a assinatura e a encriptação na janela de composição, tal como com o PGP. Os interruptores para isso só aparecem se a conta do remetente tiver um certificado próprio atribuído. Se o PGP e o S/MIME estiverem ligados ao mesmo tempo, o S/MIME tem prioridade. Encriptar pressupõe que tens o certificado do destinatário, o que se acumula convenientemente sozinho: qualquer mensagem assinada que te chegue traz consigo o certificado do remetente.

O YouniqMail só guarda o certificado se a assinatura for válida. Fica logo pronto para encriptar se tiver sido emitido para o endereço do remetente por uma autoridade de certificação em que o YouniqMail confia. Caso contrário, aparece em Definições → Segurança → S/MIME como Revisão pendente. Confirma-o com o remetente e aprova-o com Confiar, e depois podes responder de forma cifrada.

O YouniqMail verifica e desencripta automaticamente as mensagens S/MIME recebidas. Por cima do texto aparece o resultado da verificação da assinatura:

  • Assinatura S/MIME verificada: a assinatura está correta, o certificado foi emitido para o endereço do remetente e provém de uma autoridade de certificação fidedigna, ou confirmaste-o tu.
  • Assinatura S/MIME válida, certificado não confirmado: a assinatura está correta, mas ninguém garante o certificado, por exemplo porque foi o próprio remetente a emiti-lo. Compara a impressão digital com o remetente e confirma o certificado com Confiar.
  • Assinatura S/MIME de outra pessoa: a assinatura está correta, mas o certificado não foi emitido para o endereço do remetente, ou rejeitaste-o.
  • Assinatura S/MIME inválida: a verificação falhou; é possível que a mensagem tenha sido alterada depois de assinada.

Da mesma forma, o YouniqMail verifica a assinatura dentro de uma mensagem encriptada. A lista de mensagens mostra o resultado no ícone do escudo. Se confiares num certificado ou o rejeitares, a indicação muda de imediato.

Importar certificados e enviar mensagens assinadas ou encriptadas faz parte do pacote Pro. O YouniqMail desencripta e verifica as mensagens S/MIME recebidas também sem Pro, e podes continuar a exportar ou eliminar os certificados existentes. O PGP, pelo contrário, está disponível para todos sem restrições.