Использование YubiKey для S/MIME Электронная почта с Outlook в Windows

Эти инструкции покажут вам, как использовать S/MIME сертификат установлен на YubiKey для отправки подписанной и / или зашифрованной электронной почты в Outlook в Windows.

Примечание: В этих инструкциях предполагается, что вы установили шифрование с поддержкой S/MIME сертификат в слоте управления ключами (9c) вашего YubiKey. Если вы еще этого не сделали, пожалуйста, обратитесь к нашему как к покрывая эту операцию.

Настройка Outlook

  1. Во-первых, убедитесь, что все необходимые поддерживающие сертификаты (промежуточные и корневые) установлен в вашей системе.
  2. Вставив YubiKey в компьютер, запустите Outlook.Outlook
  3. Нажмите Файлв левом верхнем углу меню.Файл
  4. Нажмите Опции.Опции
  5. Ассоциация Параметры Outlook окно откроется. щелчок Центр управления.Центр управления
  6. Нажмите Параметры центра .
  7. Нажмите Безопасность электронной почты.Безопасность электронной почты
  8. Нажмите Параметры ...
    Настройки
  9. Нажмите Выбрать… кнопка, справа от Сертификат шифрования.Кнопка выбора
  10. Выберите сертификат для шифрования (обратите внимание, что на изображении ниже доступен только один сертификат шифрования). Убедитесь, что имя субъекта указано правильно, и что эмитент SSL.com Client Certificate Intermediate CA RSA R2. Для сертификата на смарт-карте вы должны увидеть значок, показанный ниже слева от информации о сертификате, как показано на изображении ниже. Вы также можете сравнить даты действия сертификата с порядком его действия в вашей учетной записи SSL.com или получить дополнительную информацию (например, серийный номер сертификата), нажав Нажмите здесь, чтобы просмотреть свойства сертификата, Если вы уверены, что сертификат правильный, нажмите OK.Выберите сертификат
  11. Затем нажмите кнопку «Выбрать…» справа от Сертификат подписи.Кнопка выбора
  12. Если вы установили S/MIME сертификат на YubiKey с другими установленными сертификатами, как показано в нашем как к, может быть доступно более одного сертификата подписи. Для простоты мы предлагаем выбрать один и тот же сертификат для шифрования и подписи. Если Больше выбора ссылка отображается, нажмите на нее.Больше выбора
  13. Как видно на снимке экрана ниже, оба сертификата на смарт-карте имеют одно и то же имя субъекта и эмитента. Однако срок действия второго показанного сертификата соответствует сертификату шифрования, который мы выбрали выше, поэтому мы также выберем его для подписи.
  14. Если отличить сертификаты не так просто, вы можете получить дополнительную информацию, выбрав сертификат и нажав Нажмите здесь, чтобы просмотреть свойства сертификата.Нажмите здесь, чтобы просмотреть свойства сертификата
  15. Нажимая Подробнее На вкладке вы можете просмотреть информацию о сертификате и сравнить ее с информацией в вашей учетной записи SSL.com. Например, ниже мы видим, что серийный номер соответствует проанализированному сертификату, как показано в деталях SSL.com для заказа.Подробнее
    Разобранный сертификат
  16. Вы также можете получить полезную информацию о сертификате, нажав Ключевое использование, Поскольку этот сертификат включает в себя Шифрование ключа, мы можем сделать вывод, что система показывает тот же ключ, что и доступный ключ шифрования. Когда вы закончите получать информацию о сертификате, закройте диалоговое окно Сведения о сертификате, нажав OK .Ключевое использование
  17. Когда вы закончите выбор сертификата подписи, нажмите кнопку OK .Кнопка ОК
  18. Нажмите OK кнопка, чтобы закрыть диалоговое окно настроек безопасности.Кнопка ОК
  19. Нажмите OK чтобы закрыть окно центра управления безопасностью, затем нажмите OK снова закрыть Параметры Outlook окно.Кнопка ОК

Подпись и шифрование электронной почты в Outlook

  1. Теперь мы готовы начать отправлять подписанные и зашифрованные сообщения. Начните с создания нового сообщения в Outlook.Создать электронную почту
  2. Нажмите Опции меню.Опции
  3. Нажмите Войти.Войти
  4. Нажмите Отправить кнопку, чтобы отправить ваше сообщение. Обратите внимание, что Войти выделяется на ленте, но Шифровать не является.Отправить
  5. Вам будет предложено ввести PIN-код YubiKey. Введите ПИН-код и нажмите OK кнопка. Если вам нужна помощь в поиске PIN-кода, прочтите это как.Введите ПИН-код
  6. Чтобы отправить зашифрованное сообщение электронной почты, нажмите Шифровать, расположенный слева от Войти на ленте Опции меню.Шифровать
  7. Обратите внимание: если у вас еще нет получателя S/MIME сертификат с их открытым ключом, Outlook отобразит сообщение об ошибке, если вы попытаетесь отправить им зашифрованное сообщение. Если человек отправит вам подписанное электронное письмо, Outlook сохранит его сертификат, чтобы вы могли отправлять ему зашифрованное письмо в будущем.Сообщение об ошибке
Спасибо, что выбрали SSL.com! Если у вас возникнут вопросы, свяжитесь с нами по электронной почте по адресу Support@SSL.com, вызов 1-877-SSL-SECURE, или просто нажмите ссылку чата в правом нижнем углу этой страницы. Вы также можете найти ответы на многие распространенные вопросы поддержки в нашем база знаний.

Подпишитесь на рассылку новостей SSL.com

Не пропустите новые статьи и обновления с SSL.com

Будьте в курсе и будьте в безопасности

SSL.com является мировым лидером в области кибербезопасности, PKI и цифровые сертификаты. Подпишитесь, чтобы получать последние новости отрасли, советы и анонсы продуктов от SSL.com.

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.