Εγκατάσταση ενός S/MIME Πιστοποιητικό και αποστολή ασφαλούς email στο iOS 14

Αυτός ο οδηγός θα σας καθοδηγήσει στην εγκατάσταση και τη χρήση ενός S/MIME πιστοποιητικό για να στείλετε υπογεγραμμένο και κρυπτογραφημένο email στα Apple Ταχυδρομείο app στο iPhone ή στο iPad σας.

Αυτές οι διαδικασίες δοκιμάστηκαν σε iPad 5ης γενιάς με iOS 14.6.

Λήψη και εγκατάσταση πιστοποιητικού

Σημείωση: Ενώ είναι γενικά μια βέλτιστη πρακτική για τη δημιουργία ενός ιδιωτικού κλειδιού στη συσκευή όπου θα εγκατασταθεί (όπως φαίνεται σε αυτόν τον τρόπο), μπορείτε επίσης να χρησιμοποιήσετε email ή Apple προμήθεια με αλεξίπτωτα δυνατότητα αποστολής ενός αρχείου PFX που περιέχει το πιστοποιητικό και το ιδιωτικό κλειδί σας στη συσκευή. Σε αυτήν την περίπτωση, μπορείτε είτε να ακολουθήσετε τα βήματα 1-3 παρακάτω στον φορητό ή τον επιτραπέζιο υπολογιστή σας για να ανακτήσετε αρχικά το αρχείο ή να εξαγάγετε ένα αρχείο PFX από ένα υπάρχον πιστοποιητικό και ιδιωτικό κλειδί στον υπολογιστή σας (για Apple, υπολογιστές, παρακαλούμε δείτε αυτό πώς-να κατά την εξαγωγή αρχείων PFX από Keychain Access). Η χρήση του AirDrop για την αποστολή του αρχείου ή το πάτημα ενός συνημμένου PFX σε ένα μήνυμα email θα σας μεταφέρει βήμα 5, Παρακάτω.
  1. In Ταχυδρομείο στη συσκευή σας iOS, πατήστε τον σύνδεσμο που παρέχεται στη διεύθυνση ηλεκτρονικού ταχυδρομείου του συνδέσμου ενεργοποίησης πιστοποιητικού.
    Σύνδεσμος ενεργοποίησης πιστοποιητικού

  2. Αγγίξτε το Δημιουργία πιστοποιητικού κουμπί στην ιστοσελίδα που ανοίγει. Λάβετε υπόψη ότι ενδέχεται να σας ζητηθεί να συνδεθείτε πρώτα στον λογαριασμό σας SSL.com.
    Δημιουργία πιστοποιητικού

    Σημείωση: Μπορείτε να επιλέξετε μεταξύ RSA και ECDSA με το Αλγόριθμος αναπτυσσόμενο μενού, αλλά ECDSA δεν μπορώ να χρησιμοποιηθεί ως κλειδί κρυπτογράφησης email, επομένως είναι καλύτερο να αφήσετε αυτό το σετ στο RSA. Μπορείτε επίσης να κάνετε κλικ στο Δείξε επιλογές για προχωρημένους κουμπί, το οποίο θα αποκαλύψει ένα αναπτυσσόμενο μενού για την επιλογή του μεγέθους κλειδιού. Τέλος, έλεγχος έχω το δικό μου CSR θα σας επιτρέψει να χρησιμοποιήσετε το δικό σας αίτημα υπογραφής πιστοποιητικού και ιδιωτικό κλειδί αντί να δημιουργήσετε ένα νέο CSR και κλειδί.
  3. Κάντε κύλιση προς τα κάτω και δημιουργήστε έναν νέο κωδικό πρόσβασης μήκους τουλάχιστον 6 χαρακτήρων στο Κωδικός Πρόσβασης πεδίο και μετά πατήστε το Λήψη κουμπί. Θυμηθείτε αυτόν τον κωδικό πρόσβασης! Θα το χρειαστείτε κατά την εγκατάσταση του πιστοποιητικού σας.
    Δημιουργία κωδικού πρόσβασης και λήψη

  4. Πατήστε Επιτρέψτε στο παράθυρο διαλόγου που εμφανίζεται, δίνοντας άδεια για λήψη του προφίλ διαμόρφωσης (ένα αρχείο που περιέχει το νέο πιστοποιητικό και το ιδιωτικό κλειδί σας).
    Επιτρέψτε

  5. Πατήστε Κλεισιμο στο παράθυρο διαλόγου που δείχνει ότι το προφίλ έχει ληφθεί.
    Κλεισιμο

  6. Ανοίξτε το ρυθμίσεις app.
    ρυθμίσεις

  7. Πατήστε Λήψη προφίλ.
    Λήψη προφίλ

  8. Πατήστε εγκαταστήστε. Σημείωση: Παρόλο που το αρχείο PFX περιέχει πιστοποιητικό που εκδίδεται από το SSL.com, μια αρχή έκδοσης πιστοποιητικών που είναι αξιόπιστη σε συσκευές iOS, θα λάβετε αρκετές ειδοποιήσεις ότι το πιστοποιητικό Δεν έχει υπογραφεί σε αυτό και τα επόμενα βήματα.
    εγκαταστήστε

  9. Εισαγάγετε τον κωδικό πρόσβασης iOS. Αυτός είναι ο κωδικός πρόσβασης που θα χρησιμοποιούσατε για να συνδεθείτε στη συσκευή σας iOS και όχι ο κωδικός πρόσβασης που εισαγάγατε κατά τη λήψη του πιστοποιητικού σας.
    Εισαγάγετε κωδικό πρόσβασης

    Σημείωση: Εγκατάσταση ενός S/MIME πιστοποιητικό σε iOS Απαιτεί ότι έχετε ορίσει κωδικό πρόσβασης για τη συσκευή. Για πληροφορίες σχετικά με τη δημιουργία κωδικού πρόσβασης, ανατρέξτε στο Apple τεκμηρίωση.
  10. Πατήστε εγκαταστήστε στο παράθυρο διαλόγου προειδοποίησης που εμφανίζεται.
    Προειδοποιητικό διάλογο

  11. Αγγίξτε το εγκαταστήστε κουμπί.
    Κουμπί εγκατάστασης

  12. Εισαγάγετε τον κωδικό πρόσβασης που δημιουργήσατε στο βήμα 3 και μετά πατήστε Επόμενο.
    Εισάγετε τον κωδικό πρόσβασης

  13. Το πιστοποιητικό έχει εγκατασταθεί. Παρακέντηση Ολοκληρώθηκε.
    Ολοκληρώθηκε

  14. Τώρα που έχει εγκατασταθεί το πιστοποιητικό, πρέπει να ρυθμίσουμε το Mail για να το χρησιμοποιήσουμε. Παω σε Ρυθμίσεις> Mail.
    Ρυθμίσεις αλληλογραφίας

  15. Πατήστε Λογαριασμοί.
    Λογαριασμοί

  16. Επιλέξτε τον λογαριασμό στον οποίο προσθέτετε S/MIME πιστοποιητικό για.
    Επιλέξτε λογαριασμό

  17. Πατήστε Λογαριασμός.
    Λογαριασμός
  18. Πατήστε Προηγμένη.
    Προηγμένη

  19. Μετακινηθείτε προς τα κάτω στο S/MIME.
    S/MIME ρυθμίσεις

  20. Για να υπογράψετε όλα τα εξερχόμενα μηνύματα, επιλέξτε Σημάδικαι μετά γυρίστε το διακόπτη σε πράσινο και επιστρέψτε μέσω του <Για προχωρημένους σύνδεσμο.
    Προτιμήσεις υπογραφής

  21. Για να κρυπτογραφήσετε εξερχόμενα μηνύματα από προεπιλογή, επιλέξτε Κρυπτογράφηση από προεπιλογήκαι μετά γυρίστε το διακόπτη σε πράσινο και επιστρέψτε μέσω του <Για προχωρημένους σύνδεσμο.
    Προτιμήσεις κρυπτογράφησης

  22. Πατήστε <Λογαριασμός, Τότε Ολοκληρώθηκε.
    Λογαριασμός
    Ολοκληρώθηκε
  23. Στη συνέχεια, πρέπει να εγκαταστήσετε το ενδιάμεσο πιστοποιητικό SSL.com. Αυτό το βήμα θα διασφαλίσει ότι το υπογεγραμμένο email σας θα είναι αξιόπιστο σε όλες τις συσκευές. Φόρτωση αυτού του οδηγού στο πρόγραμμα περιήγησης Safari στη συσκευή σας iOS και κάντε κλικ στον παρακάτω σύνδεσμο:
  24. Πατήστε Επιτρέψτε.
    Επιτρέψτε
  25. Πατήστε Κλεισιμο.
    Κλεισιμο
  26. Ανοίξτε το ρυθμίσεις app.
    ρυθμίσεις
  27. Πατήστε Λήψη προφίλ.
    Λήψη προφίλ
  28. Πατήστε εγκαταστήστε.
    εγκαταστήστε
  29. Εισαγάγετε τον κωδικό πρόσβασης iOS.
    Εισαγάγετε κωδικό πρόσβασης
  30. Πατήστε εγκαταστήστε.
    εγκαταστήστε
  31. Πατήστε Ολοκληρώθηκε.
    Ολοκληρώθηκε
  32. Το ενδιάμεσο πιστοποιητικό είναι πλέον εγκατεστημένο.
    Εγκατεστημένο ενδιάμεσο πιστοποιητικό

Αποστολή υπογεγραμμένου και κρυπτογραφημένου email

  1. Σας S/MIME το πιστοποιητικό έχει πλέον εγκατασταθεί και ρυθμιστεί ώστε να λειτουργεί με τον λογαριασμό email σας. Εάν ενεργοποιήσατε την υπογραφή email, όλα τα εξερχόμενα μηνύματα θα υπογραφούν με το δικό σας S/MIME πιστοποιητικό. Εάν εισαγάγετε μια διεύθυνση email για την οποία έχετε εγκαταστήσει το πιστοποιητικό του παραλήπτη με το δημόσιο κλειδί κρυπτογράφησης, μπορείτε να αλλάξετε την κρυπτογράφηση μηνυμάτων με το κουμπί κλειδώματος στη δεξιά πλευρά της γραμμής διευθύνσεων (εάν το κλείδωμα είναι κλειστό, το μήνυμα θα κρυπτογραφηθεί) .
    Εναλλαγή κρυπτογράφησης
  2. Σε αυτό το παράδειγμα έχουμε εγκαταστήσει προηγουμένως το πιστοποιητικό του παραλήπτη (δείτε την επόμενη ενότητα, παρακάτω) και στέλνουμε κρυπτογραφημένη αλληλογραφία. Η προβολή του απεσταλμένου μηνύματος στο Thunderbird για macOS δείχνει ότι το μήνυμα έχει πράγματι υπογραφεί και κρυπτογραφηθεί.
    Υπογεγραμμένο και κρυπτογραφημένο email
  3. Εάν δεν έχετε εγκαταστήσει το δημόσιο κλειδί του παραλήπτη σας, το μήνυμά σας δεν μπορεί να κρυπτογραφηθεί, αλλά θα εξακολουθεί να υπογράφεται.
    μη κρυπτογραφημένο μήνυμα
    Σημείωση: Όλα τα εξερχόμενα μηνύματα θα σταλούν χρησιμοποιώντας την προεπιλογή S/MIME ρυθμίσεις υπογραφής για τον λογαριασμό σας στο iOS. Δεν μπορείτε να επιλέξετε να μην υπογράψετε email, εκτός εάν απενεργοποιήσετε αυτήν τη δυνατότητα στις ρυθμίσεις λογαριασμού. Όπως φαίνεται παραπάνω, η κρυπτογράφηση μηνυμάτων μπορεί να ενεργοποιηθεί και να απενεργοποιηθεί.
  4. Όπως φαίνεται από αυτό το στιγμιότυπο οθόνης από το Outlook, το παραπάνω μήνυμα ελήφθη υπογεγραμμένο αλλά μη κρυπτογραφημένο.
    Υπογεγραμμένο, όχι κρυπτογραφημένο email

Εγκατάσταση πιστοποιητικού παραλήπτη και δημόσιου κλειδιού

  1. Για να στείλετε κρυπτογραφημένο S/MIME email σε μια συγκεκριμένη διεύθυνση email, το πιστοποιητικό του παραλήπτη σας με το δημόσιο κλειδί του πρέπει να εγκατασταθεί στη συσκευή σας. Η διαδικασία ξεκινά όταν λαμβάνετε υπογεγραμμένο email από αυτό το άτομο. Ένα μήνυμα email υπογεγραμμένο με πιστοποιητικό που εκδίδεται από μια αξιόπιστη αρχή έκδοσης πιστοποιητικών (CA), όπως το SSL.com, θα έχει μια μικρή σφραγίδα με ένα σημάδι επιλογής στα δεξιά της διεύθυνσης του αποστολέα. Πατήστε τη διεύθυνση email του αποστολέα και, στη συνέχεια, πατήστε ξανά αφού το σημάδι επιλογής γίνει μπλε.
    πατήστε διεύθυνση email
  2. Θα πρέπει να εμφανιστεί μια οθόνη που να δηλώνει αυτό "Ο αποστολέας υπέγραψε αυτό το μήνυμα με ένα αξιόπιστο πιστοποιητικό." Πατήστε Προβολή πιστοποιητικού κρυπτογράφησης.
    Προβολή πιστοποιητικού κρυπτογράφησης

  3. Πατήστε εγκαταστήστε. Σημείωση: Παρόλο που η αλληλογραφία είχε προηγουμένως δηλώσει ότι το πιστοποιητικό ήταν αξιόπιστο, θα εξακολουθεί να υπάρχει Δεν είναι αξιόπιστο μήνυμα πάνω από την ημερομηνία λήξης του πιστοποιητικού σε αυτό το βήμα.
    εγκαταστήστε
  4. Πατήστε Ολοκληρώθηκε για να ολοκληρώσετε την εγκατάσταση του πιστοποιητικού. Μετά την εγκατάσταση του πιστοποιητικού, το Mail θα σας επιτρέψει αυτόματα να στείλετε κρυπτογραφημένο email σε αυτήν τη διεύθυνση.
    Εγκατεστημένο πιστοποιητικό κρυπτογράφησης

Εγγραφείτε στο ενημερωτικό δελτίο του SSL.com

Μην χάσετε νέα άρθρα και ενημερώσεις από το SSL.com

Μείνετε ενημερωμένοι και ασφαλείς

SSL.com είναι παγκόσμιος ηγέτης στον τομέα της κυβερνοασφάλειας, PKI και ψηφιακά πιστοποιητικά. Εγγραφείτε για να λαμβάνετε τα πιο πρόσφατα νέα του κλάδου, συμβουλές και ανακοινώσεις προϊόντων από SSL.com.

Θα θέλαμε τα σχόλιά σας

Συμμετάσχετε στην έρευνά μας και πείτε μας τις σκέψεις σας για την πρόσφατη αγορά σας.