E-posti turvalisus, S/MIME Sertifikaadid

Allkirjasta ja krüpteeri iga e-kiri. Tõesta, et see tuli sinult.

S/MIME Sertifikaadid võimaldavad teil väljaminevaid e-kirju digitaalselt allkirjastada, andes saajatele krüptograafilise tõendi, et iga sõnum on ehtne teilt ja seda pole edastamise ajal muudetud, ning krüpteerivad sisu nii, et ainult ettenähtud saaja saab seda lugeda. Neli valideerimistaset hõlmavad kõiki kasutusjuhtumeid, alates isiklikust privaatsusest kuni juhtkonna usalduseni.

S/MIME Sertifikaatide ülevaade

Põhi- S/MIME

Isikliku privaatsuse tagamiseks

Digitaalselt allkirjastage ja krüpteerige ühe aadressi e-kirjad. Lisaks teie e-posti aadressile pole tuvastavat teavet. Ideaalne isiklikuks suhtluseks, mis nõuab privaatsust ja terviklikkust.

✓ E-posti aadressi valideerimine
✓ Digitaalallkirjastamine
✓ Meili krüptimine
✓ Lisateavet pole vaja

IV S/MIME

Kinnitatud spetsialistidele

Kontrollib digitaalallkirjas teie ees- ja perekonnanime. Suurendab klientidega suhtlemisel professionaalset usaldusväärsust. Ideaalne juristidele, raamatupidajatele, inseneridele, arstidele ja notaritele.

✓ Isiku nime valideerimine
✓ Digitaalallkirjastamine
✓ Meili krüptimine
✓ Kinnitatud kutsetunnistus

OV S/MIME

Organisatsioonidele

Kontrollib teie organisatsiooni nime. Hoiab ära tegevjuhi identiteedipettuse ja ettevõtte nime jäljendamise. Ideaalne funktsionaalsete aadresside jaoks: support@, billing@, admin@.

✓ Organisatsiooni nime valideerimine
✓ Digitaalallkirjastamine
✓ Meili krüptimine
✓ Pettusevastane võitlus organisatsiooniaadresside jaoks

sponsor S/MIME (IV + OV)

Juhtidele ja võtmetöötajatele

Kinnitab nii individuaalset kui ka organisatsioonilist identiteeti. Maksimaalne usaldus juhtkonna kommunikatsioonis. Tugevaim kaitse keerukate isikuandmete rünnakute vastu.

✓ Isiku ja organisatsiooni valideerimine
✓ Digitaalallkirjastamine
✓ Meili krüptimine
✓ Hoiab ära sisemise ja välise manipuleerimise

Kuidas S/MIME sertifikaadid peatavad meilide võltsimise ja BEC-rünnakud

Meili ei loodud autentimist silmas pidades. Ilma selleta S/MIME, puudub saajal krüptograafiline viis teada saada, kas e-kiri pärineb tegelikult isikult või organisatsioonilt, kellelt see väidetavalt pärineb, kas seda pole pärast saatmist muudetud või kas see sisaldab sisu, mida saab lugeda ainult ettenähtud adressaat.

S/MIME lahendab kõik kolm. See lisab igale väljaminevale sõnumile võltsimiskindla digitaalallkirja ja valikuliselt krüpteerib sisu: kõik see toimub usaldusväärse ja WebTrusti auditeeritud sertifitseerimisasutuse SSL.com väljastatud ja valideeritud sertifikaadi abil.

Võrdlema S/MIME Sertifikaadid

tunnusjoonPõhi- S/MIMEIV S/MIMEOV S/MIMEsponsor S/MIME
Mis on valideeritudAinult e-posti aadressIsiku nimiOrganisatsiooni nimiÜksikisik + organisatsioon
Parim onIsikliku e-posti privaatsusProffesionaalidOrganisatsioonid: funktsionaalsed aadressidJuhid, võtmetöötajad
Digitaalallkirjastamine
Meili krüptimine
Isiku nimi allkirjas
Organisatsiooni nimi allkirjas
Hoiab ära tegevjuhi/juhi jäljendamise✗ Ei⚠ Osaline⚠ Osaline✓ Jah: tugevaim kaitse
Hoiab ära ettevõtte aadressi jäljendamise✗ Ei✗ Ei✓ Jah✓ Jah
Usalduse tase★ Sissekanne★★ Professionaalne★★ Ettevõtte★★★ Maksimaalne
CA / B foorum S/MIME BR-i nõuetele vastav
AlustamineOsta BasicOsta IVOsta OVOsta sponsor

Leia oma S/MIME tunnistus kahes küsimuses

Kas te pole ikka kindel? Mõtle, millist identiteeti pead tõestama: ainult oma e-posti aadressi (Basic), iseennast eraisikuna (IV), oma organisatsiooni (OV) või mõlemat (Sponsor). Meie meeskond saab nõu anda. Kontakt

Levinumad stsenaariumid: milline sertifikaat kehtib?

StsenaariumSoovitatav sertifikaat
Isikliku e-posti krüpteerimine privaatsuse tagamiseksPõhi- S/MIME →
Advokaat allkirjastab kliendi kaasamiskirjuIV S/MIME →
Arst allkirjastab patsiendi teatisedIV S/MIME →
Ettevõtte tugiteenuse või arveldusaadressOV S/MIME →
Personaliosakond allkirjastab töölepinguidOV S/MIME →
Juhatuse tasemel teatisi allkirjastav tegevjuht või finantsjuhtsponsor S/MIME →
Müügidirektor saadab ettevõtte toetusega ettepanekuidsponsor S/MIME →
Reguleeritud valdkonna töötaja (rahandus, tervishoid, õigus)sponsor S/MIME → või IV, olenevalt kontekstist
Automaatsed süsteemimeilid (vastamata jätmise korral @, teavituste korral @)OV S/MIME →

Mida iga S/MIME sertifikaat nõuab

Kehtiv e-posti aadress

Sertifikaat on seotud kindla e-posti aadressiga. Igal aadressil on vaja oma sertifikaati.

Isikut tõendavad dokumendid

IV ja kõrgema taseme omanikud vajavad isiklikuks valideerimiseks valitsuse väljastatud isikut tõendavat dokumenti. OV ja kõrgema taseme omanikud vajavad ettevõtte registreerimise dokumenti. Sponsor nõuab mõlemat.

Meilikliendi ühilduvus

S/MIME on natiivselt toetatud Outlooki, Apple Maili, Thunderbirdi ja enamiku ettevõtte e-posti klientide poolt. Gmail toetab S/MIME Google Workspace'is (äri-/ettevõttepaketid).

CA / B foorum S/MIME BR-i vastavus

Kõik SSL.com S/MIME sertifikaate väljastatakse CA/Browser Forumi raames S/MIME Baasnõuded: tööstusstandard S/MIME väljaandmine.

WebTrust-auditeeritud S/MIME akrediteeritud CA sertifikaadid

WebTrust for S/MIME BR (BDO)

BDO auditeerib igal aastal: SSL.com on WebTrust-sertifitseeritud sertifitseerimisasutus S/MIME Baasnõuded

CA / B foorum S/MIME BR-i vastavus

Kõik CA/B foorumi raames väljastatud sertifikaadid S/MIME Baasnõuded: globaalne standard

Ettevõtlustasemel PKI

SSL.com-i maailmatasemel toetatud PKI infrastruktuur pidevalt töös alates 2002. aastast: BDO auditeerib seda igal aastal WebTrusti raames S/MIME Baasnõuded.

Täisteenus tugi

Sertifikaadi valikust kuni installimisjuhiste ja uuendamiseni: SSL.com toetab kogu elutsüklit

API ja automatiseerimine

S/MIME sertifikaadid on saadaval SSL.com SWS API kaudu ettevõtte hulgi väljastamiseks ja automatiseerimiseks

Võrdlema S/MIME sertifikaatide valideerimise tasemed

KÕIK S/MIME SSL.com sertifikaadid sisaldavad e-posti allkirjastamist ja krüptimist. Valideerimise tase määrab, milline identiteet on sertifikaadis kontrollitud ja sisse põimitud.

tunnusjoon Põhi- S/MIME IV S/MIME OV S/MIME sponsor S/MIME
Meiliallkirjastamine????
Meili krüptimine????
Isiku tuvastamine on kinnitatud-?-?
Organisatsiooni identiteet on kinnitatud--??
Nimi sertifikaadilAinult meilAmetlik nimiOrganisatsiooni nimiNimi + organisatsioon
Väljastamise aegprotokoll1–3 päeva1–3 päeva1–5 päeva
Parim onIsiklik e-post, madala riskiga suhtlusSpetsialistid, konsultandidEttevõte, B2B, vastavusPartnerid, juhid, BEC ennetamine

Korduma kippuvad küsimused

An S/MIME (Turvalise/mitmeotstarbelise internetimeili laienduse) sertifikaat võimaldab kahte asja: meilide digitaalallkirjastamist, mis tõestab, et kiri tuli teilt ja seda ei muudetud edastamise ajal; ja meilide krüptimist, mis tagab, et sisu saab lugeda ainult ettenähtud adressaat. S/MIME on natiivselt toetatud Apple Maili, Microsoft Outlooki, Thunderbirdi ja enamiku ettevõtte e-posti klientide poolt.
S/MIME Digitaalallkirjad seovad teie kinnitatud identiteedi krüptograafiliselt iga väljamineva sõnumiga. Saaja, kellel on S/MIME-teadlik meiliklient saab allkirja kontrollida: kinnitades, et kiri pärineb sertifikaadi omaniku kontrollitud identiteedist ja seda ei muudetud pärast allkirjastamist. Ründajad ei saa ilma privaatvõtmeta kehtivat allkirja reprodutseerida, mistõttu on võltsitud meilid koheselt tuvastatavad iga allkirja kontrolliva kliendi poolt.
Individuaalne valideerimine (IV) S/MIME Teie isiku tuvastamine: teie seaduslik nimi valitsuse väljastatud isikut tõendava dokumendi alusel. Organisatsiooni valideerimine (OV) S/MIME kontrollib teie organisatsiooni juriidilist identiteeti, lisades ettevõtte nime sertifikaadile. Sponsor S/MIME ühendab endas nii isiku kui ka tema esindatava organisatsiooni isiku tuvastamise ühe volitusega, mis sobib spetsialistidele, kes allkirjastavad oma tööandja nimel.
Gmail toetab S/MIME Google Workspace'i (ettevõtte) kontode allkirjastamiseks ja krüpteerimiseks, kuid mitte isiklike Gmaili kontode puhul. S/MIME mis tahes kliendi saadetud allkirjad on nähtavad Gmaili veebiliideses ja mobiilirakenduses, näidates kinnitatud saatja identiteeti. Täieliku krüptimise jaoks on vaja nii saatjal kui ka saajal olla S/MIME sertifikaadid ja avalike võtmete vahetamine.
Jah: Sponsor S/MIME sertifikaate saab väljastada kõigile töötajatele SSL.com-i hallatava kaudu PKI teenus automaatse seadistamisega LDAP/Active Directory integratsiooni või SWS API kaudu. Tsentraalne juurutamine tagab järjepideva S/MIME allkirjastamine kogu organisatsioonis ilma, et iga töötaja peaks oma sertifikaati käsitsi haldama.

Kas olete valmis oma e-kirju allkirjastama ja krüpteerima?

Valige oma valideerimise tase ja alustage juba täna. Pole kindel, milline sertifikaat teie olukorrale sobib? Meie meeskond annab teile nõu: tasuta.
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile