S/MIME
Importe seu certificado, colete os certificados dos seus contatos e assine, criptografe e verifique e-mails com S/MIME.
O S/MIME funciona com certificados X.509 emitidos por uma autoridade certificadora. Para assinar e para ler e-mails criptografados, o FOLD precisa do seu próprio certificado com a chave privada correspondente. Para criptografar, ele precisa de um certificado de cada destinatário.
O que funciona onde
| Mac | iPhone e iPad | |
|---|---|---|
| Verificar assinaturas | Sim | Sim |
| Descriptografar | Sim | Sim, para certificados RSA e conteúdo AES-CBC |
| Assinar | Sim | Sim |
| Criptografar | Sim | Sim, para certificados coletados de e-mails assinados |
| Importar certificados de destinatários manualmente | Sim | Ainda não |
| Identidades próprias | Uma por conta | Uma, vinculada à sua primeira conta |
Seu próprio certificado
No Mac, abra Ajustes (⌘,) > Segurança > Certificado S/MIME. Escolha a conta, clique em Escolher arquivo …, selecione o arquivo PKCS#12 (.p12) e digite a senha dele.
No iPhone e no iPad, toque na foto da sua conta e depois em Segurança e privacidade > Identidade S/MIME > Importar identidade (.p12).
O FOLD guarda o arquivo .p12 e a senha dele nas Chaves deste dispositivo. Eles não são sincronizados com o iCloud.
Certificados de destinatários
Quando a assinatura de uma mensagem é verificada, o FOLD guarda o certificado de quem assinou sob o endereço de e-mail correspondente. A partir daí, você pode criptografar para esse endereço. Um certificado coletado nunca substitui um que você importou, e só substitui um certificado coletado antes se levar a uma autoridade confiável e o antigo não levar.
No Mac, você também pode adicionar certificados em Ajustes > Segurança > Certificados de destinatários > Importar certificado (.cer, .pem ou .der). O certificado precisa conter um endereço de e-mail.
Enviar
Quando é possível assinar ou criptografar, a janela de composição no Mac mostra um botão de cadeado para assinar e um botão de escudo para criptografar. No iPhone e no iPad, as duas opções ficam em Mais no formulário de composição. O FOLD escolhe o método sozinho:
- Assinar usa sua chave OpenPGP se a conta tiver uma; caso contrário, sua identidade S/MIME. As assinaturas S/MIME usam SHA-256.
- Criptografar usa OpenPGP se todos os destinatários tiverem uma chave OpenPGP; caso contrário, S/MIME se todos os destinatários tiverem um certificado. Se nenhum dos dois cobrir todos os destinatários, o FOLD não envia e indica os destinatários sem chave.
Uma mensagem assinada e criptografada é primeiro assinada e depois criptografada.
Ler
O FOLD verifica as assinaturas S/MIME automaticamente, depois da descriptografia se necessário, com base nas autoridades certificadoras em que o seu sistema confia. O inspetor de segurança mostra um destes estados:
- verificada ✓: a assinatura é válida, o certificado leva a uma autoridade confiável e o endereço dele corresponde ao remetente.
- válida, AC desconhecida: a assinatura é válida, mas a autoridade não é confiável, por exemplo em um certificado autoassinado.
- válida, certificado expirado
- certificado revogado: só é informado quando a verificação online descrita abaixo está ativada.
- assinatura inválida: o conteúdo foi alterado, ou o certificado pertence a um endereço diferente do endereço do remetente.
Mensagens criptografadas abrem com a sua identidade. Sem uma identidade correspondente, o FOLD mostra um aviso em vez dos dados criptografados.
Verificações de revogação
Por padrão, o FOLD verifica os certificados offline. Verificação de revogação S/MIME (online), nos ajustes de segurança, faz o FOLD consultar o servidor OCSP ou CRL da autoridade sempre que você abre um e-mail assinado. Um servidor inacessível não é tratado como revogação.