Перейти до вмісту

Налаштування S/MIME

S/MIME робить те саме, що й PGP, шифрує й підписує листи, але організовує довіру інакше: замість обміну ключами між сторонами, твою особу засвідчує центр сертифікації. Тому S/MIME є стандартом у компаніях та установах, де тон задають Outlook і Exchange.

Як правило: у діловому середовищі з інфраструктурою сертифікатів використовують S/MIME, серед приватних осіб та у світі відкритого коду поширеніший PGP. YouniqMail підтримує обидва.

Особистий сертифікат S/MIME для твоєї поштової адреси. Отримати його можна:

  • від роботодавця, якщо там є інфраструктура сертифікатів, найчастіший випадок,
  • від комерційних центрів сертифікації, що видають особисті поштові сертифікати,
  • іноді від професійних об’єднань чи навчальних закладів для своїх членів.

Зазвичай це файл у форматі .p12 або .pfx, захищений паролем, він містить сертифікат і приватний ключ.

  1. Відкрий Налаштування → Безпека → S/MIME, вкладку Мої сертифікати.
  2. Натисни Імпорт .p12 / .pfx, вибери файл і введи його пароль. У тому самому діалозі ти одразу призначаєш сертифікат обліковому запису.
  3. Визнач, для чого обліковий запис його використовує: Використовувати для підпису і Використовувати для розшифрування, зазвичай це той самий сертифікат.

Прив’язка відбувається для кожного облікового запису окремо, різні облікові записи можуть мати різні сертифікати.

Підпис і шифрування вмикаються у вікні написання, так само як і в PGP. Перемикачі для цього з’являються лише тоді, коли обліковому запису відправника призначено власний сертифікат. Якщо PGP і S/MIME увімкнені одночасно, перевагу має S/MIME. Шифрування потребує, щоб у тебе був сертифікат отримувача, а він зручно накопичується сам: кожен підписаний лист, що приходить до тебе, несе з собою сертифікат відправника.

YouniqMail зберігає сертифікат лише тоді, коли підпис дійсний. Одразу придатний для шифрування він тоді, коли виданий на адресу відправника центром сертифікації, якому YouniqMail довіряє. Інакше він з’являється в Налаштування → Безпека → S/MIME зі статусом Очікує перевірки. Звір його з відправником і підтверди кнопкою Довіряти, після цього ти зможеш відповідати зашифровано.

Отримані листи S/MIME YouniqMail перевіряє й розшифровує автоматично. Над текстом показано, що дала перевірка підпису:

  • Підпис S/MIME перевірено: підпис правильний, сертифікат видано на адресу відправника, і він походить від довіреного центру сертифікації або ти його підтвердив.
  • Підпис S/MIME дійсний, сертифікат не підтверджено: підпис правильний, але за сертифікат ніхто не ручається, наприклад тому, що відправник видав його сам собі. Порівняй відбиток з відправником і підтверди сертифікат кнопкою Довіряти.
  • Підпис S/MIME від когось іншого: підпис правильний, але сертифікат видано не на адресу відправника або ти його відхилив.
  • Підпис S/MIME недійсний: перевірка не вдалася, можливо, лист змінили після підписання.

Так само YouniqMail перевіряє підпис усередині зашифрованого листа. Список листів показує результат на значку щита. Якщо ти довіришся сертифікату або відхилиш його, показ одразу зміниться.

Імпорт сертифікатів і надсилання підписаних чи зашифрованих листів належать до обсягу Pro. Отримані листи S/MIME YouniqMail розшифровує й перевіряє і без Pro, а наявні сертифікати ти можеш і далі експортувати чи видаляти. PGP натомість повністю відкритий для всіх.