Configurarea S/MIME
S/MIME face același lucru ca PGP: criptează și semnează mesaje, dar organizează încrederea diferit: în loc de schimbul de chei între utilizatori, o autoritate de certificare îți atestă identitatea. De aceea S/MIME este standardul în companii și instituții publice, unde Outlook și Exchange dau tonul.
Ca regulă generală: în mediul de afaceri cu infrastructură de certificate, S/MIME este stabilit; în rândul persoanelor private și în mediul open source, PGP este mai răspândit. YouniqMail stăpânește ambele.
De ce ai nevoie
Secțiune intitulată „De ce ai nevoie”Un certificat S/MIME personal pentru adresa ta de e-mail. Îl obții:
- de la angajator, dacă acolo există o infrastructură de certificate, cel mai frecvent caz,
- de la autorități de certificare comerciale, care emit certificate personale de e-mail,
- uneori de la asociații profesionale sau universități pentru membrii lor.
De obicei este un fișier în format .p12 sau .pfx, protejat cu o
parolă, care conține certificatul și cheia privată.
Configurare
Secțiune intitulată „Configurare”- Deschide Setări → Securitate → S/MIME, fila Certificatele mele.
- Apasă pe Importă .p12 / .pfx, alege fișierul și introdu parola acestuia. În același dialog atribui certificatul direct unui cont.
- Stabilește pentru ce îl folosește contul: Utilizează pentru semnare și Utilizează pentru decriptare, de regulă este același certificat.
Atribuirea se face per cont, mai multe conturi pot avea certificate diferite.
În activitatea zilnică
Secțiune intitulată „În activitatea zilnică”Semnarea și criptarea se activează în fereastra de compunere, ca la PGP. Comutatoarele pentru asta apar doar dacă contului expeditor i-a fost atribuit un certificat propriu. Dacă PGP și S/MIME sunt pornite simultan, S/MIME are prioritate. Criptarea presupune să ai certificatul destinatarului, ceea ce se adună practic de la sine: fiecare mesaj semnat care ajunge la tine poartă cu el certificatul expeditorului.
YouniqMail păstrează certificatul doar dacă semnătura este validă. Este imediat gata de criptare dacă a fost emis pentru adresa expeditorului de o autoritate de certificare în care YouniqMail are încredere. Altfel apare în Setări → Securitate → S/MIME cu starea În așteptarea verificării. Verifică-l cu expeditorul și confirmă-l cu Acordă încredere, apoi poți răspunde criptat.
Mesajele S/MIME primite sunt verificate și decriptate automat de YouniqMail. Deasupra textului apare rezultatul verificării semnăturii:
- Semnătură S/MIME verificată: semnătura este corectă, certificatul a fost emis pentru adresa expeditorului și provine de la o autoritate de certificare de încredere sau l-ai confirmat tu.
- Semnătura S/MIME este validă, certificatul nu este confirmat: semnătura este corectă, dar nimeni nu garantează pentru certificat, de exemplu pentru că expeditorul și l-a emis singur. Compară amprenta cu expeditorul și confirmă certificatul cu Acordă încredere.
- Semnătură S/MIME de la altcineva: semnătura este corectă, dar certificatul nu a fost emis pentru adresa expeditorului sau l-ai respins.
- Semnătură S/MIME nevalidă: verificarea a eșuat, este posibil ca mesajul să fi fost modificat după semnare.
La fel verifică YouniqMail și semnătura dintr-un mesaj criptat. Lista de mesaje arată rezultatul pe pictograma scut. Dacă acorzi încredere unui certificat sau îl respingi, afișarea se schimbă imediat.
Funcție Pro
Secțiune intitulată „Funcție Pro”Importul certificatelor, precum și trimiterea mesajelor semnate sau criptate, fac parte din oferta Pro. Mesajele S/MIME primite sunt decriptate și verificate de YouniqMail și fără Pro, iar certificatele existente le poți exporta sau șterge în continuare. PGP, în schimb, este deschis complet tuturor.