Jak zveřejnit svůj S/MIME certifikát do globálního seznamu adres (GAL)

Co je globální seznam adres (GAL)?

Globální seznam adres (GAL) je centralizovaný adresář e-mailových adres a kontaktních informací v rámci e-mailového systému nebo adresářové služby organizace. Slouží jako komplexní a snadno dostupné úložiště všech uživatelů e-mailu, což z něj činí cenný zdroj pro efektivní komunikaci a spolupráci. 

Když je organizace Exchange Online nastavena, je vybavena GAL s názvem Výchozí globální seznam adres, který slouží jako hlavní adresář pro všechny příjemce organizace. Mohou nastat okolnosti vyžadující zřízení více GAL, například když je potřeba omezit viditelnost mezi různými skupinami příjemců. Kdy S/MIME Certifikáty (Secure/Multipurpose Internet Mail Extensions) jsou přidány do GAL, čímž se získá několik výhod, které jsou vysvětleny v další části.

Jaké jsou výhody přidání vašeho S/MIME Certifikát do globálního seznamu adres (GAL)?

  1. Zjednodušená komunikace: Když jsou všechny veřejné klíče snadno dostupné v GAL, zaměstnanci si mohou okamžitě začít posílat šifrované e-maily. To eliminuje potřebu počáteční výměny podepsaných e-mailů za účelem sdílení veřejných klíčů, čímž se zjednodušuje proces zabezpečené komunikace.
  2. Zmírnění phishingových útoků: Děláním S/MIME certifikáty snadno dostupné v GAL, je pro uživatele snazší identifikovat pokusy o phishing a škodlivé e-maily, protože mohou rychle ověřit identitu odesílatele.
  3. Pohodlí uživatelů: Pokud S/MIME certifikáty jsou publikovány v GAL, což uživatelům usnadňuje jejich vyhledání a využití S/MIME certifikáty. Mohou odesílat a přijímat zabezpečené e-maily, aniž by se museli obtěžovat samostatnou správou certifikátů.
  4. Snížení provozních zpoždění: Bez nutnosti počáteční výměny klíčů může komunikace probíhat rychleji. Toto omezení procesních kroků může vést ke snížení provozních zpoždění v situacích, kdy je nezbytná okamžitá bezpečná komunikace.
  5. Škálovatelnost: Jak se organizace rozrůstá, přidávání nových uživatelů a jejich certifikátů do GAL je škálovatelné řešení pro udržování bezpečné e-mailové komunikace v rámci rozšiřující se pracovní síly.
Zabezpečte svou e-mailovou komunikaci ještě dnes pomocí SSL.com's S/MIME certifikáty. Chraňte citlivá data, zvyšte důvěru a zajistěte soukromí.

VYBERTE SI SSL.COM S/MIME CERTIFIKÁT ZDE

Zveřejněte svůj S/MIME certifikát

  1. Spusťte Microsoft Outlook.
  2. klikněte Soubor v horní nabídce.
  3. klikněte možnosti.

  4. klikněte Centrum zabezpečení, následován Nastavení Centra důvěryhodnosti…

  5. Klepněte na tlačítko Ochrana e-mailu záložka. Pod Šifrovaný e-mail sekce, najeďte myší na Výchozí nastavení a zvolte S/MIME certifikát, který chcete publikovat v GAL, kliknutím na šipku rozevíracího seznamu. Pokud existuje další certifikát, který chcete importovat do aplikace Outlook, klepněte na Nastavení… .

  6. Pod Digitální identifikátory (certifikáty) , klikněte na Publikovat v GAL… volba. 

  7. Aplikace Outlook vás vyzve k potvrzení publikování certifikátu do globálního seznamu adres. Klikněte OK.
    Poznámka: Pokud se zobrazí následující chyba, znovu zkontrolujte správnost svého certifikátu a přejděte k části tohoto článku s názvem: Odstraňování chyb.
    Neexistují žádná platná nastavení zabezpečení k publikování. Chcete odstranit dříve publikovaná nastavení?

  8. Zobrazí se výzva k povolení přístupu k vašemu soukromému klíči. Klikněte povolit

  9. Po krátké době načítání se zobrazí upozornění, že váš certifikát byl úspěšně publikován.
    Poznámka: V některých případech to může trvat až 48 hodin S/MIME certifikát, který má být zveřejněn v globálním seznamu adres.

Odstraňování chyb

Neexistují žádná platná nastavení zabezpečení k publikování

  1. Některým uživatelům se může zobrazit tato chyba: Neexistují žádná platná nastavení zabezpečení k publikování. Chcete odstranit dříve publikovaná nastavení? klikněte Ne a klikněte na Nastavení… .

  2. Pod Certifikáty a algoritmy, ujistěte se, že vaše Podpisový certifikát a Šifrovací certifikát jsou stejní. Hash algoritmus by měl být SHA256, Šifrovací algoritmus by měla být AES (256bitový)

    Zkontrolujte, zda je k některé z možností přiřazen jiný certifikát. Umístěte ten správný kliknutím na Vybrat… .

  3. klikněte Více možností zobrazíte všechny dostupné certifikáty, které lze použít. Vyberte správný certifikát a poté klikněte na OK .

  4. Klepněte na tlačítko Publikovat v GAL… znovu a zjistěte, zda je chyba vyřešena.

Ověřte, zda byl váš certifikát přidán do globálního seznamu adres (GAL)

  1. V aplikaci Microsoft Outlook klikněte na ikonu pro Adresář.

  2. Pod Adresář klikněte na rozevírací šipku a vyberte Globální seznam adres.

  3. Vyhledejte jméno kontaktu a klikněte Přidat do kontaktů.

  4. Klepněte na tlačítko Certifikáty tab. Dvakrát klikněte na zvýrazněný název souboru S/MIME zobrazí se certifikát a podrobnosti o publikovaném certifikátu.

Máte-li dotazy týkající se EPKI nebo jakékoli jiné téma související s PKI a digitální certifikáty, kontaktujte nás e-mailem na adrese Support@SSL.com, zavolejte na certifikát 1-SSL (1-775-237-8434) nebo jednoduše klikněte na tlačítko chat v pravé dolní části této stránky. Jako vždy děkuji, že jste se rozhodli SSL.com!

Přihlaste se k odběru zpravodaje SSL.com

Nenechte si ujít nové články a aktualizace z SSL.com

Zůstaňte informováni a zabezpečte se

SSL.com je světovým lídrem v oblasti kybernetické bezpečnosti, PKI a digitální certifikáty. Přihlaste se k odběru nejnovějších zpráv z oboru, tipů a oznámení o produktech SSL.com.

Budeme rádi za vaši zpětnou vazbu

Vyplňte náš průzkum a sdělte nám svůj názor na váš nedávný nákup.