Download

S/MIME

Importe seu certificado, colete os certificados dos seus contatos e assine, criptografe e verifique e-mails com S/MIME.

O S/MIME funciona com certificados X.509 emitidos por uma autoridade certificadora. Para assinar e para ler e-mails criptografados, o FOLD precisa do seu próprio certificado com a chave privada correspondente. Para criptografar, ele precisa de um certificado de cada destinatário.

O que funciona onde

MaciPhone e iPad
Verificar assinaturasSimSim
DescriptografarSimSim, para certificados RSA e conteúdo AES-CBC
AssinarSimSim
CriptografarSimSim, para certificados coletados de e-mails assinados
Importar certificados de destinatários manualmenteSimAinda não
Identidades própriasUma por contaUma, vinculada à sua primeira conta

Seu próprio certificado

No Mac, abra Ajustes (,) > Segurança > Certificado S/MIME. Escolha a conta, clique em Escolher arquivo …, selecione o arquivo PKCS#12 (.p12) e digite a senha dele.

No iPhone e no iPad, toque na foto da sua conta e depois em Segurança e privacidade > Identidade S/MIME > Importar identidade (.p12).

O FOLD guarda o arquivo .p12 e a senha dele nas Chaves deste dispositivo. Eles não são sincronizados com o iCloud.

Certificados de destinatários

Quando a assinatura de uma mensagem é verificada, o FOLD guarda o certificado de quem assinou sob o endereço de e-mail correspondente. A partir daí, você pode criptografar para esse endereço. Um certificado coletado nunca substitui um que você importou, e só substitui um certificado coletado antes se levar a uma autoridade confiável e o antigo não levar.

No Mac, você também pode adicionar certificados em Ajustes > Segurança > Certificados de destinatários > Importar certificado (.cer, .pem ou .der). O certificado precisa conter um endereço de e-mail.

Enviar

Quando é possível assinar ou criptografar, a janela de composição no Mac mostra um botão de cadeado para assinar e um botão de escudo para criptografar. No iPhone e no iPad, as duas opções ficam em Mais no formulário de composição. O FOLD escolhe o método sozinho:

  • Assinar usa sua chave OpenPGP se a conta tiver uma; caso contrário, sua identidade S/MIME. As assinaturas S/MIME usam SHA-256.
  • Criptografar usa OpenPGP se todos os destinatários tiverem uma chave OpenPGP; caso contrário, S/MIME se todos os destinatários tiverem um certificado. Se nenhum dos dois cobrir todos os destinatários, o FOLD não envia e indica os destinatários sem chave.

Uma mensagem assinada e criptografada é primeiro assinada e depois criptografada.

Ler

O FOLD verifica as assinaturas S/MIME automaticamente, depois da descriptografia se necessário, com base nas autoridades certificadoras em que o seu sistema confia. O inspetor de segurança mostra um destes estados:

  • verificada ✓: a assinatura é válida, o certificado leva a uma autoridade confiável e o endereço dele corresponde ao remetente.
  • válida, AC desconhecida: a assinatura é válida, mas a autoridade não é confiável, por exemplo em um certificado autoassinado.
  • válida, certificado expirado
  • certificado revogado: só é informado quando a verificação online descrita abaixo está ativada.
  • assinatura inválida: o conteúdo foi alterado, ou o certificado pertence a um endereço diferente do endereço do remetente.

Mensagens criptografadas abrem com a sua identidade. Sem uma identidade correspondente, o FOLD mostra um aviso em vez dos dados criptografados.

Verificações de revogação

Por padrão, o FOLD verifica os certificados offline. Verificação de revogação S/MIME (online), nos ajustes de segurança, faz o FOLD consultar o servidor OCSP ou CRL da autoridade sempre que você abre um e-mail assinado. Um servidor inacessível não é tratado como revogação.