Come installare un S/MIME Certificato e invia e-mail protetta con Outlook su Windows 10
Tempo necessario: 30 minuti
Queste istruzioni descrivono in dettaglio come installare un S/MIME certificato e inviare messaggi di posta elettronica protetti con Microsoft Outlook su PC Windows. Il test è stato eseguito in Outlook versione 1902 su Windows 10 Enterprise, ma Outlook è supportato in modo nativo S/MIME per molti anni. Si prega di verificare con Supporto per Outlook di Microsoft su eventuali problemi o istruzioni specifiche relative alle versioni precedenti di Outlook e / o Windows.
ORDINA ORA
- Scarica il tuo certificato.
Scarica un file PKCS # 12 con il tuo certificato dal tuo account SSL.com facendo clic sul collegamento fornito nell'e-mail del link di attivazione del certificato e seguendo le istruzioni sullo schermo nel tuo browser web. Ti verrà chiesto di creare una password prima di scaricare il file. (Tieni al sicuro questa password: ti servirà in seguito.) Assicurati di tenere traccia di dove hai salvato il tuo file PKCS # 12 e non perderlo. Se perdi la tua chiave privata, non sarai in grado di leggere i messaggi crittografati con la tua chiave pubblica.
Nota: durante il download del certificato è possibile scegliere tra gli algoritmi RSA ed ECDSA tramite Algoritmo menu a discesa. Tuttavia, le chiavi ECDSA non possono essere utilizzate per la crittografia delle e-mail, quindi è meglio lasciare questa impostazione su RSA. - Apri le Opzioni di Outlook.
In Outlook, selezionare Compila il dal menu principale, quindi fare clic su Opzioni.
- Apri Centro protezione.
Seleziona Centro protezione nella parte inferiore del menu sul lato sinistro di Opzioni di Outlook finestra.
- Apri le impostazioni del Centro protezione.
Clicca su Impostazioni del centro di fiducia pulsante.
- Seleziona Sicurezza e-mail.
Seleziona Email Security dal menu a sinistra del Centro protezione finestra.
- Fare clic su Importa / Esporta.
Clicca su Import / Export pulsante, sotto ID digitali (certificati).
- Cerca file.
Assicurarsi che Importa l'ID digitale esistente da un file è selezionato, quindi fare clic su Sfoglia ...
- Apri il file.
Passare al file PKCS # 12, quindi fare clic su Apri. L'estensione del nome file dovrebbe essere
.p12
. - Immettere la password PKCS # 12.
Immettere la password utilizzata durante il download del file PKCS # 12, quindi fare clic su OK.
- Fare clic su OK.
Clicchi OK nella finestra di dialogo di sicurezza che si apre.
- Apri le impostazioni di posta elettronica crittografate.
Clicca su Impostazioni profilo pulsante, sotto e-mail criptata.
- Nome impostazioni di sicurezza.
Inserisci un nome per le tue impostazioni di sicurezza.
- Scegli certificato di firma.
Clicchi Scegli, accanto a Certificato di firma.
- Conferma o seleziona il certificato.
Se hai installato un solo certificato (come mostrato qui), puoi fare clic su OK sul canale Conferma certificato finestra di dialogo che si apre. Altrimenti, dovrai sceglierne uno da un elenco di certificati installati.
- Imposta l'algoritmo hash.
Impostare il Algoritmo hash a SHA256.
- Scegli il certificato di crittografia.
Clicchi Scegli, accanto a Certificato di crittografiae fare clic OK sul canale Conferma certificato la finestra di dialogo. Ancora una volta, se hai più di un certificato, seleziona lo stesso per il quale hai scelto Certificato di firma.
- Chiudi la finestra.
Clicchi OK chiudere il Modifica impostazioni di sicurezza finestra.
- Impostato S/MIME impostazioni predefinite.
Impostare le opzioni predefinite desiderate per S/MIME e-mail tramite le quattro caselle sotto e-mail criptata, quindi fare clic OK chiudere il Centro protezione Finestra.
- Impostato S/MIME opzioni in un nuovo messaggio.
Ora che sei tuo S/MIME certificato è installato e configurato, è possibile iniziare a inviare messaggi firmati e crittografati. Inizia creando un nuovo messaggio di posta elettronica in Outlook. Sotto Opzioni, puoi attivare o disattivare le impostazioni di crittografia e / o firma digitale per il messaggio.
- Consenti a Outlook di utilizzare la tua chiave privata.
Dopo l'invio, fai clic su Consentire nel Windows Security finestra di dialogo visualizzata, che consente a Outlook di utilizzare la chiave privata.
- Potenziale problema con la crittografia.
Tieni presente che se tenti di inviare e-mail crittografate e non disponi della chiave pubblica del destinatario, riceverai un messaggio di errore che offre la possibilità di inviare il messaggio non crittografato. Puoi risolvere questo problema facendoti inviare un messaggio di posta elettronica firmato, quindi aggiungendoli come contatto in Outlook.
- Conferma la firma.
Quando il tuo contatto ti invia un'e-mail firmata, dovresti vedere una piccola icona a nastro nell'angolo in alto a destra del messaggio. È possibile confermare i dettagli del certificato facendo clic sull'icona.
- Aggiungi contatto (passaggio 1).
Fai clic con il pulsante destro del mouse sul nome del mittente e seleziona Aggiungi ai contatti di Outlook.
- Aggiungi contatto (passaggio 2).
Clicchi Salva e chiudi per salvare il tuo contatto. Ora sarai in grado di inviare email crittografate a questo destinatario.
Per informazioni più dettagliate su S/MIME e-mail, consulta il nostro articolo, Invio di e-mail sicura con S/MIME. Puoi anche dare un'occhiata al nostro articolo sul blog, Compromesso e-mail aziendale e S/MIME Professionali, che discute il problema pervasivo degli attacchi informatici basati su e-mail sperimentati dai proprietari di attività e di come i nostri servizi offrano una forte protezione contro tali minacce.