S/MIME
Importa tu certificado, recopila los certificados de tus contactos y firma, cifra y verifica correo con S/MIME.
S/MIME funciona con certificados X.509 emitidos por una autoridad de certificación. Para firmar y para leer correo cifrado, FOLD necesita tu propio certificado con su clave privada. Para cifrar, necesita un certificado de cada destinatario.
Qué funciona dónde
| Mac | iPhone y iPad | |
|---|---|---|
| Verificar firmas | Sí | Sí |
| Descifrar | Sí | Sí, con certificados RSA y contenido AES-CBC |
| Firmar | Sí | Sí |
| Cifrar | Sí | Sí, para certificados recopilados del correo firmado |
| Importar a mano certificados de destinatarios | Sí | Todavía no |
| Identidades propias | Una por cuenta | Una, vinculada a tu primera cuenta |
Tu propio certificado
En Mac, abre Ajustes (⌘,) > Seguridad > Certificado S/MIME. Elige la cuenta, haz clic en Elegir archivo…, selecciona el archivo PKCS#12 (.p12) e introduce su contraseña.
En iPhone y iPad, toca la imagen de tu cuenta y después Seguridad y privacidad > Identidad S/MIME > Importar identidad (.p12).
FOLD guarda el archivo .p12 y su contraseña en el llavero de este dispositivo. No se sincronizan con iCloud.
Certificados de destinatarios
Cuando se verifica un mensaje firmado, FOLD guarda el certificado del firmante con su dirección de correo electrónico. A partir de entonces puedes cifrar para esa dirección. Un certificado recopilado nunca sustituye a uno que hayas importado tú, y solo sustituye a otro recopilado antes si se encadena a una autoridad de confianza y el anterior no lo hacía.
En Mac también puedes añadir certificados en Ajustes > Seguridad > Certificados de destinatarios > Importar certificado (.cer, .pem o .der). El certificado debe contener una dirección de correo electrónico.
Enviar
Cuando es posible firmar o cifrar, la ventana de redacción de Mac muestra un botón con un candado para firmar y un botón con un escudo para cifrar. En iPhone y iPad, ambos interruptores están en Más, en el formulario de redacción. FOLD elige el método por sí mismo:
- Firma: usa tu clave OpenPGP si la cuenta tiene una y, si no, tu identidad S/MIME. Las firmas S/MIME usan SHA-256.
- Cifrado: usa OpenPGP si todos los destinatarios tienen una clave OpenPGP y, si no, S/MIME si todos los destinatarios tienen un certificado. Si ninguno de los dos cubre a todos los destinatarios, FOLD no envía el mensaje e indica los destinatarios que no tienen clave.
Un mensaje firmado y cifrado se firma primero y después se cifra.
Leer
FOLD verifica automáticamente las firmas S/MIME, tras descifrar si hace falta, con las autoridades de certificación en las que confía tu sistema. El inspector de seguridad muestra uno de estos estados:
- verificado ✓: la firma es válida, el certificado se encadena a una autoridad de confianza y su dirección coincide con el remitente.
- válido, CA desconocida: la firma es válida, pero la autoridad no es de confianza, por ejemplo con un certificado autofirmado.
- válido, certificado caducado
- certificado revocado: solo se indica cuando la comprobación en línea descrita más abajo está activada.
- firma no válida: el contenido se modificó, o el certificado pertenece a una dirección distinta de la del remitente.
Los mensajes cifrados se abren con tu identidad. Sin una identidad correspondiente, FOLD muestra un aviso en lugar de los datos cifrados.
Comprobaciones de revocación
Por defecto, FOLD comprueba los certificados sin conexión. Comprobación de revocación S/MIME (en línea), en los ajustes de seguridad, hace que FOLD consulte al servidor OCSP o CRL de la autoridad cada vez que abres correo firmado. Un servidor inaccesible no se trata como revocación.