SSL.com

Asennus S/MIME Varmenne ja suojatun sähköpostin lähettäminen iOS 14: ssa

Tämä ohje opastaa sinua asentamaan ja käyttämään S/MIME todistus lähettää allekirjoitettuja ja salattuja sähköpostia Applen posti app iPhoneen tai iPadiin.

Nämä toimenpiteet testattiin viidennen sukupolven iPadilla, jossa on iOS 5.

Varmenteiden lataus ja asennus

Huomautus: Vaikka yksityisen avaimen luominen laitteeseen, johon se asennetaan, on yleensä paras käytäntö (kuten tässä ohjeessa on esitetty), voit käyttää myös sähköpostia tai Applen pudottaa lentokoneesta -ominaisuus lähettää laitteeseen PFX-tiedoston, joka sisältää varmenteen ja yksityisen avaimen. Tässä tapauksessa voit joko suorittaa alla olevat vaiheet 1–3 kannettavalla tietokoneellasi tai pöytätietokoneellasi, hakea tiedosto ensin, tai viedä PFX-tiedoston tietokoneesi olemassa olevasta sertifikaatista ja yksityisestä avaimesta (Apple, tietokoneet, katso tämä miten-to PFX-tiedostojen viemisestä Keychain Accessista). Kun käytät AirDrop-tiedostoa tiedoston lähettämiseen tai napauttamalla liitteenä olevaa PFX-tiedostoa sähköpostiviestissä, sinut ohjataan vaiheeseen 5, alla.
  1. In posti napauta iOS-laitteellasi varmenteen aktivointilinkin sähköpostiviestissä olevaa linkkiä.
    Varmenteen aktivointilinkki

  2. Napauta Luo sertifikaatti -painiketta avautuvalla verkkosivulla. Huomaa, että sinua saatetaan pyytää kirjautumaan ensin SSL.com-tilillesi.

    Huomautus: Voit valita RSA: n ja ECDSA: n välillä algoritmi avattava valikko, mutta ECDSA ei voi käyttää sähköpostin salausavaimena, joten kannattaa jättää tämä asetus RSA: n vastuulle. Voit myös napsauttaa Näytä lisäasetukset -painike, joka näyttää avattavan valikon näppäimen koon valitsemiseksi. Lopuksi, tarkistaminen minulla on omani CSR antaa sinun käyttää omaa varmenteen allekirjoituspyyntöäsi ja yksityistä avaintasi uuden luomisen sijaan CSR ja avain.
  3. Vieritä alas ja luo uusi, vähintään 6 merkkiä pitkä salasana Salasana ja napauta sitten Lataa painiketta. Muista tämä salasana! Tarvitset sitä sertifikaattia asennettaessa.

  4. Napauttaa allow avautuvassa valintaikkunassa, joka antaa luvan ladata kokoonpanoprofiili (tiedosto, joka sisältää uuden varmenteen ja yksityisen avaimen).

  5. Napauttaa lähellä valintaikkunassa, joka osoittaa, että profiili on ladattu.

  6. Avaa Asetukset App.

  7. Napauttaa Profiili ladattu.

  8. Napauttaa install. Huomautus: Vaikka PFX-tiedosto sisältää SSL.com: n, iOS-laitteille luotettavan varmenteen myöntäjän myöntämän varmenteen, saat useita ilmoituksia siitä, että varmenne on Ei allekirjoitettu tässä ja muutamassa seuraavassa vaiheessa.

  9. Anna iOS-salasanasi. Tämä on pääsykoodi, jolla kirjaudut sisään iOS-laitteeseesi, ei salasana, jonka annoit lataamalla varmenteen.

    Huomautus: Asennus S/MIME iOS-varmenne Vaatii että olet asettanut laitteelle salasanan. Lisätietoja salasanan määrittämisestä on Applen ohjeissa dokumentointi.
  10. Napauttaa install näkyviin tulevassa varoitusvalintaikkunassa.

  11. Napauta install painiketta.

  12. Kirjoita vaiheessa 3 luomasi salasana ja napauta sitten seuraava.

  13. Varmenne on asennettu. hana valmis.

  14. Nyt kun varmenne on asennettu, meidän on määritettävä Mail käyttämään sitä. Mene Asetukset> Posti.

  15. Napauttaa Tilit.

  16. Valitse tili, jonka lisäät S/MIME todistus.

  17. Napauttaa Tili.
  18. Napauttaa Lisää.

  19. Vieritä alaspäin S/MIME.

  20. Allekirjoittaa kaikki lähtevät viestit valitsemalla Merkki, käännä sitten kytkin vihreään ja palaa <Edistynyt linkki.

  21. Salaa lähtevät viestit oletuksena valitsemalla Salaa oletuksena, käännä sitten kytkin vihreään ja palaa <Edistynyt linkki.

  22. Napauttaa <Tili, sitten valmis.

  23. Seuraavaksi sinun on asennettava SSL.com: n välitodistus. Tämä vaihe varmistaa, että allekirjoitettu sähköpostiosoite luotetaan kaikkiin laitteisiin. Lataa tämä ohje iOS-laitteesi Safari-selaimeen ja napsauta seuraavaa linkkiä:
  24. Napauttaa allow.
  25. Napauttaa lähellä.
  26. Avaa Asetukset App.
  27. Napauttaa Profiili ladattu.
  28. Napauttaa install.
  29. Kirjoita iOS-salasanasi.
  30. Napauttaa install.
  31. Napauttaa valmis.
  32. Välisertifikaatti on nyt asennettu.

Allekirjoitetun ja salatun sähköpostin lähettäminen

  1. Sinun S/MIME sertifikaatti on nyt asennettu ja määritetty toimimaan sähköpostitilisi kanssa. Jos olet ottanut sähköpostien allekirjoittamisen käyttöön, kaikki lähtevät viestit allekirjoitetaan S/MIME todistus. Jos syötät sähköpostiosoitteen, jolle olet asentanut vastaanottajan varmenteen julkisella salausavaimella, voit vaihtaa viestien salauksen osoiterivin oikealla puolella olevalla lukituspainikkeella (jos lukitus on suljettu, viesti salataan) .
  2. Tässä esimerkissä olemme aiemmin asentaneet vastaanottajan varmenteen (katso seuraava osa alla) ja lähetämme salattua postia. Lähetettyjen viestien tarkasteleminen Thunderbird for MacOS -käyttöjärjestelmässä osoittaa, että viesti on todellakin allekirjoitettu ja salattu.
  3. Jos et ole asentanut vastaanottajan julkista avainta, viestiäsi ei voida salata, mutta se allekirjoitetaan silti.
    Huomautus: Kaikki lähtevät postit lähetetään oletusarvoisesti S/MIME allekirjoittamalla tilisi asetukset iOS-käyttöjärjestelmässä. Et voi allekirjoittaa sähköpostia, ellet poista tätä ominaisuutta käytöstä tilin asetuksissa. Kuten yllä on osoitettu, viestin salaus voidaan kytkeä päälle ja pois päältä.
  4. Kuten tästä Outlookin kuvakaappauksesta voidaan nähdä, yllä oleva viesti vastaanotettiin allekirjoitettuna, mutta salaamattomana.

Vastaanottajan varmenteen ja julkisen avaimen asentaminen

  1. Lähettää salattu S/MIME sähköpostitse tiettyyn sähköpostiosoitteeseen, vastaanottajan varmenne julkisella avaimella on asennettava laitteeseesi. Prosessi alkaa, kun saat allekirjoitetun sähköpostin tältä henkilöltä. Luotettavan varmentajan (CA), kuten SSL.com, myöntämällä varmenteella allekirjoitetulla sähköpostiviestillä on pieni sinetti ja valintamerkki lähettäjän osoitteen oikealla puolella. Napauta lähettäjän sähköpostiosoitetta ja napauta sitten uudelleen, kun valintamerkki muuttuu siniseksi.
  2. Näyttöön tulee näyttö, joka kertoo sen "Lähettäjä allekirjoitti tämän viestin luotetulla varmenteella." Napauttaa Näytä salausvarmenne.

  3. Napauttaa install. Huomautus: Vaikka Mail on aiemmin ilmoittanut, että varmenne on luotettu, siellä on edelleen a Ei luotettu tässä vaiheessa varmenteen vanhentumispäivän yläpuolella oleva viesti.
  4. Napauttaa valmis viimeistellä varmenteen asentaminen. Asennuksen jälkeen varmenne Mail antaa sinun automaattisesti lähettää salattuja sähköposteja tähän osoitteeseen.
Poistu mobiiliversiosta