التنزيل

S/MIME

استورد شهادتك، واجمع شهادات جهات اتصالك، ووقّع البريد وشفّره وتحقق منه عبر S/MIME.

يعمل S/MIME بشهادات X.509 تصدرها جهة إصدار شهادات. ولكي توقّع وتقرأ البريد المشفّر، يحتاج FOLD إلى شهادتك الخاصة مع مفتاحها الخاص. ولكي يشفّر، يحتاج إلى شهادة لكل مستلم.

ما الذي يعمل وأين

MaciPhone وiPad
التحقق من التوقيعاتنعمنعم
فك التشفيرنعمنعم، لشهادات RSA والمحتوى المشفّر بخوارزمية AES-CBC
التوقيعنعمنعم
التشفيرنعمنعم، إلى الشهادات المجمَّعة من البريد الموقّع
استيراد شهادات المستلمين يدويًانعمليس بعد
الهويات الخاصة بكواحدة لكل حسابواحدة، مرتبطة بحسابك الأول

شهادتك الخاصة

على Mac، افتح إعدادات (,) > حماية > شهادة S/MIME. اختر الحساب، وانقر اختر ملف…، وحدد ملف PKCS#12 (‎.p12)‎، وأدخل كلمة مروره.

على iPhone وiPad، اضغط على صورة حسابك، ثم الأمان والخصوصية > S/MIME الهوية > استيراد الهوية (‎.p12).

يخزّن FOLD ملف ‎.p12 وكلمة مروره في سلسلة المفاتيح على هذا الجهاز. ولا يُزامَنان مع iCloud.

شهادات المستلمين

حين يُتحقَّق من رسالة موقّعة بنجاح، يخزّن FOLD شهادة الموقّع تحت عنوان بريده الإلكتروني. ومن ذلك الحين يمكنك التشفير إلى ذلك العنوان. ولا تحل الشهادة المجمَّعة أبدًا محل شهادة استوردتها بنفسك، ولا تحل محل شهادة مجمَّعة سابقة إلا إذا كانت سلسلتها تنتهي إلى جهة موثوقة ولم تكن سلسلة القديمة كذلك.

على Mac يمكنك أيضًا إضافة شهادات من إعدادات > حماية > شهادات المستلمين > استيراد شهادة (‎.cer أو ‎.pem أو ‎.der). ويجب أن تحتوي الشهادة على عنوان بريد إلكتروني.

الإرسال

حين يكون التوقيع أو التشفير ممكنًا، تعرض نافذة إنشاء الرسالة على Mac زر قفل للتوقيع وزر درع للتشفير. وعلى iPhone وiPad، يقع المفتاحان كلاهما تحت المزيد في نموذج إنشاء الرسالة. ويختار FOLD الطريقة بنفسه:

  • التوقيع يستخدم مفتاح OpenPGP الخاص بك إن كان للحساب مفتاح، وإلا فهوية S/MIME الخاصة بك. وتستخدم توقيعات S/MIME خوارزمية SHA-256.
  • التشفير يستخدم OpenPGP إذا كان لكل مستلم مفتاح OpenPGP، وإلا فيستخدم S/MIME إذا كان لكل مستلم شهادة. وإن لم تغطِّ أي منهما كل المستلمين، لا يرسل FOLD الرسالة ويسمّي المستلمين الذين لا مفتاح لهم.

الرسالة الموقّعة والمشفّرة معًا تُوقَّع أولًا، ثم تُشفَّر.

القراءة

يتحقق FOLD من توقيعات S/MIME تلقائيًا، بعد فك التشفير عند الحاجة، مقابل جهات إصدار الشهادات التي يثق بها نظامك. ويعرض مدقق الأمان إحدى هذه الحالات:

  • تم التحقق ✓: التوقيع صالح، وسلسلة الشهادة تنتهي إلى جهة موثوقة، وعنوانها يطابق المرسل.
  • صالحة، جهة إصدار غير معروفة: التوقيع صالح، لكن الجهة غير موثوقة، كما في الشهادة الموقّعة ذاتيًا.
  • صالحة، انتهت صلاحية الشهادة
  • تم إلغاء الشهادة: لا يُبلَّغ عن هذه الحالة إلا حين يكون الفحص عبر الإنترنت الموضح أدناه مفعّلًا.
  • توقيع غير صالح: تغيّر المحتوى، أو أن الشهادة تخص عنوانًا غير عنوان المرسل.

تُفتح الرسائل المشفّرة بهويتك. ودون هوية مطابقة، يعرض FOLD تنبيهًا بدلًا من البيانات المشفّرة.

فحوص الإبطال

افتراضيًا يفحص FOLD الشهادات دون اتصال. ويجعل التحقق من إبطال S/MIME (عبر الإنترنت) في إعدادات الأمان FOLD يستعلم من خادم OCSP أو CRL لدى جهة الإصدار كلما فتحت بريدًا موقّعًا. ولا يُعامَل الخادم الذي يتعذّر الوصول إليه على أنه إبطال.