安装 S/MIME iOS 14中的证书和发送安全电子邮件

本操作方法将引导您完成安装和使用 S/MIME 证书 在Apple的计算机上发送签名和加密的电子邮件 邮箱: 在iPhone或iPad上的应用程序。

这些程序在运行 iOS 5 的第 14.6 代 iPad 上进行了测试。

证书下载和安装

请注意: 虽然在安装私钥的设备上生成私钥通常是最佳实践(如本指南中所示),但您也可以使用电子邮件或 Apple 的 空投 该功能可将包含您的证书和私钥的PFX文件发送到设备。 在这种情况下,您可以在便携式计算机或台式计算机上按照下面的步骤1-3进行初始检索,或者从计算机上现有的证书和私钥中导出PFX文件(对于Apple,计算机,请参阅此 如何做 从钥匙串访问导出PFX文件)。 使用AirDrop发送文件或在电子邮件中点击附加的PFX,将带您进入 步骤5下文。
  1. In 邮箱: 在iOS设备上,点击“证书激活链接”电子邮件中提供的链接。
    证书激活链接

  2. 点击 产生证书 打开的网页中的按钮。 请注意,系统可能会提示您先登录您的 SSL.com 帐户。
    产生证书

    请注意: 您可以通过以下方式在RSA和ECDSA之间进行选择: 算法 下拉菜单,但ECDSA 不能 用作电子邮件加密密钥,因此最好将此设置保留为RSA。 您也可以点击 显示高级选项 按钮,这将显示一个用于选择密钥大小的下拉菜单。 最后检查 我有我自己的 CSR 将允许您使用自己的证书签名请求和私钥,而不是生成新的 CSR 和关键。
  3. 向下滚动并在密码栏中输入至少6个字符的新密码。 密码 字段,然后点击 下载 按钮。 记住这个密码! 安装证书时将需要它。
    创建密码并下载

  4. 敲打 在出现的对话框中,授予下载配置文件(包含新证书和私钥的文件)的权限。
    让

  5. 敲打 关闭 在对话框上,指示已下载配置文件。
    关闭

  6. 打开 个人设置 应用程序。
    个人设置

  7. 敲打 资料下载.
    资料下载

  8. 敲打 Install 安装. 请注意: 即使 PFX 文件包含 SSL.com 颁发的证书,SSL.com 是 iOS 设备上受信任的证书颁发机构,您仍会收到几条通知,表明该证书是 未签名 在此以及接下来的几个步骤中。
     Install 安装

  9. 输入您的iOS密码。 这是您用来登录iOS设备的密码,而不是您下载证书时输入的密码。
    输入密码

    请注意: 安装 S/MIME iOS上的证书 需要 您已经为设备设置了密码。 有关设置密码的信息,请参阅Apple的 文件.
  10. 敲打 Install 安装 在出现的警告对话框上。
    警告对话框

  11. 点击 Install 安装 按钮。
    安装按钮

  12. 输入您在步骤3中创建的密码,然后点击 下一页.
    输入密码

  13. 证书已安装。 点按 完成 .
    完成

  14. 现在已经安装了证书,我们需要配置Mail以使用它。 去 设置 > 邮件.
    邮件设置

  15. 敲打 账户.
    帐户

  16. 选择您要添加的帐户 S/MIME 证书。
    选择帐号

  17. 敲打 账号管理.
    账号管理
  18. 敲打 高级.
    高级

  19. 向下滚动到 S/MIME.
    S/MIME 个人设置

  20. 要签署所有外发邮件,请选择 标志,然后将开关转到绿色,然后通过 <高级 链接。
    签名偏好

  21. 要默认加密外发消息,请选择 默认加密,然后将开关转到绿色,然后通过 <高级 链接。
    加密首选项

  22. 敲打 <账号管理, 然后 完成 .
    账号管理
    完成
  23. 接下来,您应该安装 SSL.com 的中间证书。 此步骤将确保您的签名电子邮件在所有设备上都是可信的。 在 iOS 设备上的 Safari 浏览器中加载此操作方法,然后单击以下链接:
  24. 敲打 .
    让
  25. 敲打 关闭.
    关闭
  26. 打开 个人设置 应用程序。
    个人设置
  27. 敲打 资料下载.
    资料下载
  28. 敲打 Install 安装.
     Install 安装
  29. 输入您的 iOS 密码。
    输入密码
  30. 敲打 Install 安装.
     Install 安装
  31. 敲打 完成 .
    完成
  32. 现在已安装中间证书。
    已安装中级证书

发送签名和加密的电子邮件

  1. 您一站式解决方案 S/MIME 证书现已安装并配置为可与您的电子邮件帐户一起使用。 如果您启用了电子邮件签名,则所有外发邮件都将使用您的 S/MIME 证书。 如果您输入的电子邮件地址已使用收件人的公共加密密钥安装了收件人的证书,则可以使用地址栏右侧的“锁定”按钮切换邮件加密(如果关闭了锁定,则邮件将被加密) 。
    加密切换
  2. 在此示例中,我们先前已经安装了收件人的证书(请参阅下面的下一部分),并且正在发送加密的邮件。 在Mac OS的Thunderbird中查看已发送的邮件,表明该邮件确实已签名和加密。
    签名并加密的电子邮件
  3. 如果您尚未安装收件人的公共密钥,则您的消息无法加密,但仍将被签名。
    消息未加密
    请注意: 所有传出邮件将使用默认值发送 S/MIME 在iOS中为您的帐户签名设置。 除非您在帐户设置中禁用此功能,否则您不能选择不签名电子邮件。 如上所示,可以打开和关闭消息加密。
  4. 从 Outlook 的此屏幕截图中可以看出,上面的消息已签名但未加密。
    签名,未加密的电子邮件

安装收件人的证书和公钥

  1. 为了发送加密 S/MIME 电子邮件到特定的电子邮件地址,您的设备上必须安装您的收件人证书及其公钥。 当您收到来自该人的签名电子邮件时,该过程开始。 使用受信任的证书颁发机构 (CA)(例如 SSL.com)颁发的证书签名的电子邮件消息将在发件人地址的右侧带有一个带有复选标记的小印章。 轻点发件人的电子邮件地址,然后在复选标记变为蓝色后再次轻点。
    点按电子邮件地址
  2. 屏幕应显示说明 “发件人使用受信任的证书对此邮件进行了签名。” 敲打 查看加密证书.
    查看加密证书

  3. 敲打 Install 安装. 请注意: 即使Mail先前指出证书是受信任的,仍然会有一个 不信任 在此步骤中,证书过期日期以上的错误消息。
     Install 安装
  4. 敲打 完成 完成证书的安装。 安装证书后,邮件将自动允许您将加密的电子邮件发送到该地址。
    已安装加密证书

订阅 SSL.com 的时事通讯

不要错过SSL.com上的新文章和更新

保持信息灵通和安全

SSL.com 是网络安全领域的全球领导者, PKI 和数字证书。注册以接收最新的行业新闻、提示和产品公告 SSL.com.

我们希望收到您的反馈

参加我们的调查,让我们知道您对最近购买的想法。