Installare un S/MIME Certificato e invio di e-mail sicura in iOS 14

Questo tutorial ti guiderà attraverso l'installazione e l'utilizzo di un S/MIME a livello internazionale per inviare e-mail firmate e crittografate in Apple posta app sul tuo iPhone o iPad.

Queste procedure sono state testate su un iPad di quinta generazione con iOS 5.

Download e installazione del certificato

Nota: Sebbene sia generalmente una buona pratica generare una chiave privata sul dispositivo in cui verrà installata (come mostrato in questa procedura), puoi anche utilizzare l'e-mail o Apple Airdrop funzione per inviare un file PFX contenente il certificato e la chiave privata al dispositivo. In questo caso puoi seguire i passaggi 1-3 di seguito sul tuo laptop o desktop per recuperare inizialmente il file o esportare un file PFX da un certificato esistente e una chiave privata sul tuo computer (per Apple, computer, vedi questo how-to sull'esportazione di file PFX da Keychain Access). Usando AirDrop per inviare il file o toccando un PFX allegato in un messaggio e-mail ti porterà a step 5, Sotto.
  1. In posta sul dispositivo iOS, toccare il collegamento fornito nell'e-mail del collegamento di attivazione certificato.
    Link di attivazione del certificato

  2. Clicca il Genera certificato pulsante nella pagina web che si apre. Tieni presente che potrebbe esserti richiesto di accedere prima al tuo account SSL.com.
    Genera certificato

    Nota: Puoi scegliere tra RSA ed ECDSA con il Algoritmo menu a discesa, ma ECDSA non può essere utilizzato come chiave di crittografia e-mail, quindi è meglio lasciare questo impostato su RSA. Puoi anche fare clic su Mostra opzioni avanzate pulsante, che rivelerà un menu a discesa per la scelta della dimensione della chiave. Infine, controllando Ho il mio CSR ti consentirà di utilizzare la tua richiesta di firma del certificato e la chiave privata anziché generare una nuova CSR e chiave.
  3. Scorri verso il basso e crea una nuova password lunga almeno 6 caratteri nel file Password campo, quindi toccare il Scaricare pulsante. Ricorda questa password! Ne avrai bisogno durante l'installazione del certificato.
    Crea password e scarica

  4. Rubinetto Consentire nella finestra di dialogo che appare, dando il permesso di scaricare il profilo di configurazione (un file contenente il tuo nuovo certificato e chiave privata).
    Consentire

  5. Rubinetto Chiudi nella finestra di dialogo che indica che il profilo è stato scaricato.
    Chiudi

  6. Aprire il Impostazioni profilo app.
    Impostazioni profilo

  7. Rubinetto Profilo scaricato.
    Profilo scaricato

  8. Rubinetto Installazione. Nota: Anche se il file PFX contiene un certificato emesso da SSL.com, un'autorità di certificazione attendibile sui dispositivi iOS, riceverai diversi avvisi che il certificato è Non firmato in questo e nei prossimi passi.
    Installazione

  9. Inserisci il tuo passcode iOS. Questo è il passcode che useresti per accedere al tuo dispositivo iOS, non la password che hai inserito durante il download del certificato.
    Inserire il codice di accesso

    Nota: Installare un S/MIME certificato su iOS richiede di aver impostato un codice di accesso per il dispositivo. Per informazioni sulla configurazione di un passcode, fare riferimento a Apple documentazione.
  10. Rubinetto Installazione nella finestra di avviso che appare.
    Finestra di dialogo di avviso

  11. Clicca il Installazione pulsante.
    Pulsante Installa

  12. Inserisci la password che hai creato al passaggio 3, quindi tocca Avanti.
    Inserire la password

  13. Il certificato è stato installato. Rubinetto Fatto.
    Fatto

  14. Ora che il certificato è stato installato, dobbiamo configurare Mail per usarlo. Vai a Impostazioni > Posta.
    Impostazioni posta

  15. Rubinetto conti.
    Conti

  16. Seleziona l'account che vuoi aggiungere S/MIME certificato per.
    Seleziona un account

  17. Rubinetto Il mio account.
    Il mio account
  18. Rubinetto Tecnologia.
    Tecnologia

  19. Scorri fino a S/MIME.
    S/MIME Impostazioni profilo

  20. Per firmare tutti i messaggi in uscita, selezionare Segno, quindi gira l'interruttore in verde e ritorna tramite <Avanzato collegamento.
    Preferenze di firma

  21. Per crittografare i messaggi in uscita per impostazione predefinita, selezionare Crittografa per impostazione predefinita, quindi gira l'interruttore in verde e ritorna tramite <Avanzato collegamento.
    Preferenze di crittografia

  22. Rubinetto <Il mio account, poi Fatto.
    Il mio account
    Fatto
  23. Successivamente, dovresti installare il certificato intermedio di SSL.com. Questo passaggio assicurerà che la tua email firmata sarà considerata attendibile su tutti i dispositivi. Carica questa guida nel browser Safari sul tuo dispositivo iOS e fai clic sul seguente link:
  24. Rubinetto Consentire.
    Consentire
  25. Rubinetto Chiudi.
    Chiudi
  26. Aprire il Impostazioni profilo app.
    Impostazioni profilo
  27. Rubinetto Profilo scaricato.
    Profilo scaricato
  28. Rubinetto Installazione.
    Installazione
  29. Inserisci il tuo codice iOS.
    Inserire il codice di accesso
  30. Rubinetto Installazione.
    Installazione
  31. Rubinetto Fatto.
    Fatto
  32. Il certificato intermedio è ora installato.
    Certificato intermedio installato

Invio di e-mail firmate e crittografate

  1. Trasferimento da aeroporto a Sharm S/MIME il certificato è ora installato e configurato per funzionare con il tuo account di posta elettronica. Se hai abilitato la firma e-mail, tutta la posta in uscita verrà firmata con il tuo S/MIME certificato. Se inserisci un indirizzo email per il quale hai installato il certificato del destinatario con la sua chiave di crittografia pubblica, puoi attivare o disattivare la crittografia dei messaggi con il pulsante di blocco sul lato destro della riga dell'indirizzo (se il lucchetto è chiuso, il messaggio verrà crittografato) .
    Attiva/disattiva crittografia
  2. In questo esempio abbiamo precedentemente installato il certificato del destinatario (vedere la sezione successiva, di seguito) e stiamo inviando posta crittografata. La visualizzazione della posta inviata in Thunderbird per macOS mostra che il messaggio è stato effettivamente firmato e crittografato.
    Email firmata e crittografata
  3. Se non hai installato la chiave pubblica del destinatario, il tuo messaggio non può essere crittografato, ma sarà comunque firmato.
    messaggio non crittografato
    Nota: Tutta la posta in uscita verrà inviata utilizzando l'impostazione predefinita S/MIME impostazioni di firma per il tuo account in iOS. Non puoi scegliere di non firmare la posta elettronica a meno che non disabiliti questa funzione nelle impostazioni dell'account. Come mostrato sopra, la crittografia dei messaggi può essere attivata e disattivata.
  4. Come si può vedere da questo screenshot di Outlook, il messaggio sopra è stato ricevuto firmato ma non crittografato.
    Email firmata, non crittografata

Installazione del certificato del destinatario e della chiave pubblica

  1. Per inviare criptato S/MIME e-mail a un indirizzo e-mail specifico, il certificato del destinatario con la sua chiave pubblica deve essere installato sul tuo dispositivo. Il processo inizia quando ricevi un'e-mail firmata da quella persona. Un messaggio di posta elettronica firmato con un certificato emesso da un'autorità di certificazione (CA) attendibile, come SSL.com, avrà un piccolo sigillo con un segno di spunta a destra dell'indirizzo del mittente. Tocca l'indirizzo e-mail del mittente, quindi tocca di nuovo dopo che il segno di spunta diventa blu.
    tocca l'indirizzo e-mail
  2. Dovrebbe apparire una schermata che lo indica "Il mittente ha firmato questo messaggio con un certificato attendibile." Rubinetto Visualizza certificato di crittografia.
    Visualizza certificato di crittografia

  3. Rubinetto Installazione. Nota: Anche se Mail ha precedentemente indicato che il certificato era attendibile, ci sarà comunque un Non sicuro messaggio sopra la data di scadenza del certificato in questo passaggio.
    Installazione
  4. Rubinetto Fatto per completare l'installazione del certificato. Dopo aver installato il certificato, Mail ti consentirà automaticamente di inviare e-mail crittografate a questo indirizzo.
    Certificato di crittografia installato

Iscriviti alla newsletter di SSL.com

Non perdere nuovi articoli e aggiornamenti da SSL.com

Rimani informato e sicuro

SSL.com è un leader globale nella sicurezza informatica, PKI e certificati digitali. Iscriviti per ricevere le ultime notizie del settore, suggerimenti e annunci di prodotti da SSL.com.

Ci piacerebbe il tuo feedback

Partecipa al nostro sondaggio e facci sapere cosa ne pensi del tuo recente acquisto.