Установка S/MIME Сертификат и отправка защищенной электронной почты в iOS 14

Это руководство проведет вас через установку и использование S/MIME сертификат отправить подписанное и зашифрованное письмо в Apple Почта приложение на вашем iPhone или iPad.

Эти процедуры были протестированы на iPad 5-го поколения под управлением iOS 14.6.

Загрузка и установка сертификата

Примечание: Хотя обычно рекомендуется сгенерировать закрытый ключ на устройстве, где он будет установлен (как показано в этом руководстве), вы также можете использовать электронную почту или Apple AirDrop функция для отправки PFX-файла, содержащего ваш сертификат и закрытый ключ на устройство. В этом случае вы можете либо выполнить шаги 1-3 ниже на своем ноутбуке или настольном компьютере для первоначального получения файла, либо экспортировать файл PFX из существующего сертификата и закрытого ключа на своем компьютере (для компьютеров Apple, см. Это как к об экспорте файлов PFX из Keychain Access). Используя AirDrop для отправки файла или нажав на прикрепленный PFX в сообщении электронной почты, вы перейдете к шаг 5, Ниже.
  1. In Почта на устройстве iOS нажмите ссылку, указанную в электронном письме с ссылкой для активации сертификата.
    Ссылка для активации сертификата

  2. Нажмите Создать сертификат на открывшейся веб-странице. Обратите внимание, что вам может быть предложено сначала войти в свою учетную запись SSL.com.
    Создать сертификат

    Примечание: Вы можете выбрать между RSA и ECDSA с помощью Алгоритм выпадающее меню, но ECDSA не могу использоваться в качестве ключа шифрования электронной почты, поэтому лучше оставить для этого параметра RSA. Вы также можете щелкнуть Показать дополнительные параметры Кнопка, которая откроет выпадающее меню для выбора размера ключа. Наконец, проверка У меня есть своя CSR позволит вам использовать собственный запрос на подпись сертификата и закрытый ключ вместо создания нового CSR и ключ.
  3. Прокрутите вниз и создайте новый пароль длиной не менее 6 символов в Пароль поле, а затем нажмите на Скачать . Запомни этот пароль! Он понадобится вам при установке сертификата.
    Создать пароль и скачать

  4. Нажмите Разрешить в открывшемся диалоговом окне, дающем разрешение на загрузку профиля конфигурации (файл, содержащий новый сертификат и закрытый ключ).
    Разрешить

  5. Нажмите Закрыть в диалоговом окне, указывающем, что профиль был загружен.
    Закрыть

  6. Откройте приложение Настройки приложение
    Настройки

  7. Нажмите Профиль скачен.
    Профиль скачен

  8. Нажмите Установите. Примечание: Несмотря на то, что файл PFX содержит сертификат, выпущенный SSL.com, центром сертификации, которому доверяют устройства iOS, вы получите несколько уведомлений о том, что сертификат Не подписано в этом и следующих нескольких шагах.
    Установите

  9. Введите свой пароль iOS. Это пароль, который вы будете использовать для входа в свое устройство iOS, а не пароль, который вы ввели при загрузке сертификата.
    Введите пароль

    Примечание: Установка S/MIME сертификат на iOS требуется что вы установили пароль для устройства. Для получения информации о настройке пароля см. Apple документации.
  10. Нажмите Установите в появившемся диалоговом окне предупреждения.
    Диалог предупреждения

  11. Нажмите Установите .
    Кнопка установки

  12. Введите пароль, созданный на шаге 3, затем коснитесь Следующая.
    Введите пароль

  13. Сертификат установлен. Нажмите Готово.
    Готово

  14. Теперь, когда сертификат установлен, нам нужно настроить Mail для его использования. Перейти к Настройки> Почта.
    Настройки почты

  15. Нажмите Учетные записи.
    Счета

  16. Выберите учетную запись, в которую вы добавляете S/MIME сертификат на.
    Выберите аккаунт

  17. Нажмите Учетная запись.
    Учетная запись
  18. Нажмите Фильтр.
    Фильтр

  19. Прокрутите вниз до S/MIME.
    S/MIME Настройки

  20. Чтобы подписать все исходящие сообщения, выберите Войти, затем поверните переключатель в зеленый цвет и вернитесь через <Дополнительно ссылку.
    Настройки подписи

  21. Чтобы по умолчанию зашифровать исходящие сообщения, выберите Шифровать по умолчанию, затем поверните переключатель в зеленый цвет и вернитесь через <Дополнительно ссылку.
    Настройки шифрования

  22. Нажмите <Учетная запись, то Готово.
    Учетная запись
    Готово
  23. Затем вы должны установить промежуточный сертификат SSL.com. Этот шаг гарантирует, что ваш подписанный адрес электронной почты будет доверенным на всех устройствах. Загрузите это руководство в браузере Safari на своем устройстве iOS и щелкните следующую ссылку:
  24. Нажмите Разрешить.
    Разрешить
  25. Нажмите Закрыть.
    Закрыть
  26. Откройте приложение Настройки приложение
    Настройки
  27. Нажмите Профиль скачен.
    Профиль скачен
  28. Нажмите Установите.
    Установите
  29. Введите свой пароль iOS.
    Введите пароль
  30. Нажмите Установите.
    Установите
  31. Нажмите Готово.
    Готово
  32. Промежуточный сертификат установлен.
    Установлен промежуточный сертификат

Отправка подписанного и зашифрованного письма

  1. ВАШЕ S/MIME сертификат теперь установлен и настроен для работы с вашей учетной записью электронной почты. Если вы включили подписание электронной почты, вся исходящая почта будет подписана вашим S/MIME сертификат. Если вы вводите адрес электронной почты, для которого вы установили сертификат получателя с его открытым ключом шифрования, вы можете переключить шифрование сообщения с помощью кнопки блокировки в правой части адресной строки (если блокировка закрыта, сообщение будет зашифровано) .
    Переключатель шифрования
  2. В этом примере мы ранее установили сертификат получателя (см. Следующий раздел ниже) и отправляем зашифрованную почту. Просмотр отправленной почты в Thunderbird для macOS показывает, что сообщение действительно было подписано и зашифровано.
    Подписанный и зашифрованный адрес электронной почты
  3. Если вы не установили открытый ключ получателя, ваше сообщение не может быть зашифровано, но все равно будет подписано.
    сообщение незашифрованное
    Примечание: Вся исходящая почта будет отправляться по умолчанию S/MIME настройки подписи для вашей учетной записи в iOS. Вы не можете отказаться от подписи электронной почты, если не отключите эту функцию в настройках учетной записи. Как показано выше, шифрование сообщений можно включать и выключать.
  4. Как видно из этого скриншота из Outlook, сообщение выше было получено подписанным, но незашифрованным.
    Подписанная, незашифрованная электронная почта

Установка сертификата и открытого ключа получателя

  1. Чтобы отправить зашифрованный S/MIME отправьте электронное письмо на конкретный адрес электронной почты, на вашем устройстве должен быть установлен сертификат получателя с его открытым ключом. Процесс начинается, когда вы получаете подписанное письмо от этого человека. Электронное сообщение, подписанное сертификатом, выданным доверенным центром сертификации (CA), например SSL.com, будет иметь небольшую печать с галочкой справа от адреса отправителя. Коснитесь адреса электронной почты отправителя, затем коснитесь еще раз после того, как галочка станет синей.
    коснитесь адреса электронной почты
  2. Должен появиться экран с сообщением, что «Отправитель подписал это сообщение доверенным сертификатом». Нажмите Посмотреть сертификат шифрования.
    Посмотреть сертификат шифрования

  3. Нажмите Установите. Примечание: Несмотря на то, что Mail ранее указывал, что сертификат является доверенным, все равно будет Не доверено сообщение над датой истечения срока действия сертификата на этом этапе.
    Установите
  4. Нажмите Готово закончить установку сертификата. После установки сертификата Mail автоматически разрешит вам отправлять зашифрованные письма на этот адрес.
    Сертификат шифрования установлен

Подпишитесь на рассылку новостей SSL.com

Не пропустите новые статьи и обновления с SSL.com

Будьте в курсе и будьте в безопасности

SSL.com является мировым лидером в области кибербезопасности, PKI и цифровые сертификаты. Подпишитесь, чтобы получать последние новости отрасли, советы и анонсы продуктов от SSL.com.

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.