S/MIME
আপনার সার্টিফিকেট ইমপোর্ট করুন, পরিচিতিদের সার্টিফিকেট সংগ্রহ করুন, এবং S/MIME দিয়ে মেইল স্বাক্ষর, এনক্রিপ্ট ও যাচাই করুন।
S/MIME কাজ করে কোনো সার্টিফিকেট কর্তৃপক্ষের ইস্যু করা X.509 সার্টিফিকেট দিয়ে। স্বাক্ষর করতে ও এনক্রিপ্ট করা মেইল পড়তে FOLD-এর দরকার আপনার নিজের সার্টিফিকেট, তার প্রাইভেট কী-সহ। এনক্রিপ্ট করতে প্রতিটি প্রাপকের জন্য একটি সার্টিফিকেট দরকার।
কোথায় কী কাজ করে
| Mac | iPhone ও iPad | |
|---|---|---|
| স্বাক্ষর যাচাই | হ্যাঁ | হ্যাঁ |
| ডিক্রিপ্ট | হ্যাঁ | হ্যাঁ, RSA সার্টিফিকেট ও AES-CBC কনটেন্টের জন্য |
| স্বাক্ষর | হ্যাঁ | হ্যাঁ |
| এনক্রিপ্ট | হ্যাঁ | হ্যাঁ, স্বাক্ষরিত মেইল থেকে সংগৃহীত সার্টিফিকেটের জন্য |
| প্রাপকের সার্টিফিকেট হাতে ইমপোর্ট | হ্যাঁ | এখনো নয় |
| নিজের পরিচয় | প্রতি অ্যাকাউন্টে একটি | একটি, আপনার প্রথম অ্যাকাউন্টের সঙ্গে যুক্ত |
আপনার নিজের সার্টিফিকেট
Mac-এ খুলুন সেটিংস (⌘,) > নিরাপত্তা > S/MIME সার্টিফিকেট। অ্যাকাউন্টটি বেছে নিন, ফাইল বেছে নিন…-এ ক্লিক করুন, PKCS#12 ফাইলটি (.p12) নির্বাচন করুন এবং এর পাসওয়ার্ড লিখুন।
iPhone ও iPad-এ আপনার অ্যাকাউন্টের ছবিতে ট্যাপ করুন, তারপর নিরাপত্তা ও গোপনীয়তা > S/MIME পরিচয় > পরিচয় ইমপোর্ট করুন (.p12)।
FOLD .p12 ফাইল ও এর পাসওয়ার্ড এই ডিভাইসের কীচেইনে সংরক্ষণ করে। এগুলো iCloud-এ সিঙ্ক হয় না।
প্রাপকের সার্টিফিকেট
কোনো স্বাক্ষরিত বার্তা যাচাইয়ে উত্তীর্ণ হলে FOLD স্বাক্ষরকারীর সার্টিফিকেট তার ইমেইল ঠিকানার অধীনে সংরক্ষণ করে। তারপর থেকে আপনি সেই ঠিকানায় এনক্রিপ্ট করে পাঠাতে পারেন। সংগৃহীত সার্টিফিকেট কখনো আপনার নিজে ইমপোর্ট করা সার্টিফিকেটের জায়গা নেয় না, আর আগে সংগৃহীত কোনো সার্টিফিকেটের জায়গা নেয় কেবল তখনই, যখন নতুনটির চেইন কোনো বিশ্বস্ত কর্তৃপক্ষ পর্যন্ত পৌঁছায় আর পুরোনোটির পৌঁছাত না।
Mac-এ আপনি সেটিংস > নিরাপত্তা > প্রাপকের সার্টিফিকেট > সার্টিফিকেট ইমপোর্ট করুন-এ গিয়েও সার্টিফিকেট যোগ করতে পারেন (.cer, .pem বা .der)। সার্টিফিকেটে একটি ইমেইল ঠিকানা থাকতে হবে।
পাঠানো
স্বাক্ষর বা এনক্রিপশন সম্ভব হলে Mac-এর লেখার উইন্ডোতে স্বাক্ষরের জন্য একটি তালা-বোতাম ও এনক্রিপশনের জন্য একটি ঢাল-বোতাম দেখা যায়। iPhone ও iPad-এ দুটো সুইচই লেখার ফর্মের আরও-এর অধীনে। FOLD নিজেই পদ্ধতি বেছে নেয়:
- স্বাক্ষর: অ্যাকাউন্টে OpenPGP কী থাকলে সেটি ব্যবহৃত হয়, নইলে আপনার S/MIME পরিচয়। S/MIME স্বাক্ষর SHA-256 ব্যবহার করে।
- এনক্রিপশন: প্রতিটি প্রাপকের OpenPGP কী থাকলে OpenPGP ব্যবহৃত হয়, নইলে প্রতিটি প্রাপকের সার্টিফিকেট থাকলে S/MIME। কোনোটিই সব প্রাপককে না ঢাকলে FOLD বার্তা পাঠায় না এবং যাঁদের কী নেই সেই প্রাপকদের নাম জানায়।
যে বার্তা স্বাক্ষরিত ও এনক্রিপ্ট করা দুটোই, সেটি প্রথমে স্বাক্ষরিত হয়, তারপর এনক্রিপ্ট হয়।
পড়া
FOLD S/MIME স্বাক্ষর স্বয়ংক্রিয়ভাবে যাচাই করে, প্রয়োজনে ডিক্রিপশনের পরে, আপনার সিস্টেম যেসব সার্টিফিকেট কর্তৃপক্ষকে বিশ্বাস করে তাদের সাপেক্ষে। নিরাপত্তা ইন্সপেক্টর এই অবস্থাগুলোর একটি দেখায়:
- যাচাইকৃত ✓: স্বাক্ষর বৈধ, সার্টিফিকেটের চেইন কোনো বিশ্বস্ত কর্তৃপক্ষ পর্যন্ত পৌঁছায় এবং এর ঠিকানা প্রেরকের সঙ্গে মেলে।
- বৈধ, অজানা CA: স্বাক্ষর বৈধ, কিন্তু কর্তৃপক্ষটি বিশ্বস্ত নয়, যেমন স্ব-স্বাক্ষরিত সার্টিফিকেট।
- বৈধ, সার্টিফিকেটের মেয়াদ শেষ
- সার্টিফিকেট প্রত্যাহার করা হয়েছে: কেবল নিচের অনলাইন পরীক্ষা চালু থাকলে জানানো হয়।
- অবৈধ স্বাক্ষর: কনটেন্ট বদলানো হয়েছে, অথবা সার্টিফিকেটটি প্রেরকের ঠিকানা ছাড়া অন্য কোনো ঠিকানার।
এনক্রিপ্ট করা বার্তা খোলে আপনার পরিচয় দিয়ে। মিলে যাওয়া পরিচয় না থাকলে FOLD এনক্রিপ্ট করা ডেটার বদলে একটি নোটিশ দেখায়।
প্রত্যাহার পরীক্ষা
ডিফল্টভাবে FOLD সার্টিফিকেট অফলাইনে পরীক্ষা করে। নিরাপত্তা সেটিংসে S/MIME প্রত্যাহার যাচাই (অনলাইন) চালু করলে আপনি স্বাক্ষরিত মেইল খুললেই FOLD কর্তৃপক্ষের OCSP বা CRL সার্ভারকে জিজ্ঞেস করে। সার্ভারে পৌঁছানো না গেলে তা প্রত্যাহার হিসেবে গণ্য হয় না।