1 votos

¿Cómo enviar un correo electrónico s/mime cifrado?

Una pregunta sencilla, pero no he podido encontrar la respuesta en ningún sitio

Necesito enviar correos electrónicos encriptados mediante el uso de s/mime (hablando de seguridad, incluso la mayoría de los metadatos deben ser desconocidos). El problema es que no soy parte de la organización de aplicaciones de Google (y no lo necesito ya que no es gratis).

¿Cómo configuro Gmail o la aplicación de correo electrónico de Samsung para que utilicen el certificado de confianza de la CA (que sólo contiene la clave pública) que he instalado en el dispositivo para enviar correos electrónicos cifrados a través de s/mime?

También tengo que seleccionar manualmente el certificado que se utilizará para el cifrado (la empresa genera el certificado de pago por mí para que coincida con mi dirección de correo electrónico y no con la de la empresa).

2voto

Richard N Puntos 21

Para la aplicación de correo electrónico de Samsung (en mi Galaxy Tab A de todos modos) se necesita lo siguiente Una cuenta de exchange activesync - por alguna razón s/mime no está habilitado para cualquier otro tipo de correo electrónico Sus claves públicas y privadas para su cuenta de exchange como un certificado PKCS#12 subido a su tablet ya o en su directorio de descarga ( Root/sdcard/Download directory ) listo para la importación.

Vaya a la configuración del correo electrónico > cuenta exchange > pantalla de opciones de seguridad y seleccione la opción de certificado de encriptación y luego importe. Debería mostrarte el archivo PKCS#12 y permitirte seleccionarlo, introducir cualquier contraseña necesaria e importarlo a tu almacén de claves con un nombre amigable de tu elección. Repita el proceso para la clave de firma, que suele ser el mismo archivo PKCS#12. Configúralo para que firme todo el correo saliente si lo deseas - eso ayudará a distribuir tu clave pública y tal vez haga que la gente se dé cuenta de s/mime. Probablemente no merezca la pena cifrar todos los mensajes salientes por defecto, ya que recibirás una advertencia para cada destinatario de que no tienes su clave pública.

Envíate a ti mismo correos electrónicos firmados y encriptados de prueba para demostrar que esto funciona - preferiblemente usando un segundo dispositivo para probar a fondo. El menú de tres puntos en el correo electrónico enviado le permitirá elegir las opciones de seguridad para firmar y cifrar los mensajes individuales.

La siguiente etapa consiste en intentar intercambiar correos electrónicos firmados con otros contactos reales; si has elegido por defecto la opción de firmar, todo esto debería ocurrir sin más y ellos deberían poder validar la firma.

La última etapa es enviarles un correo electrónico encriptado, para ello necesitas su clave pública / cert. Si has estado intercambiando correos electrónicos firmados, deberías tenerla. Con suerte, también estás utilizando contactos de intercambio y su registro tiene su clave, si no, tendrás que añadirla desde un correo electrónico recibido.

Es un poco preocupante que digas que el destinatario tiene una copia de tu clave privada - esto no debería ocurrir nunca, ya que tu clave privada debería ser siempre privada para ti. Oficialmente deberías revocar tu clave y obtener una nueva. El resultado práctico es que las cosas se volverán muy confusas en cuanto a lo que está pasando si tienes claves mezcladas entre la pública y la privada y el remitente y el destinatario. Buena suerte.

No creo que el correo de Samsung te permita intercambiar fácilmente tus certificados - puedes ir a la configuración y cambiarlos, pero a menos que estés haciendo algo interesante, sólo deberías tener una dirección de correo electrónico en tu cuenta de exchange.Si estás tratando de utilizar el correo electrónico cifrado de grupo no creo que el correo de Samsung vaya a ayudar, y no sé de ningún otro cliente de correo que pueda hacerlo tampoco.

-1voto

Necesitas usar una aplicación de correo que soporte, S/MIME. Comprueba la aplicación Blackberry Hub, K9 Mail u otras.

Puedes configurar tu cuenta de gmail como imap para que envíes y recibas utilizando tu cuenta de gmail.

-1voto

pr0nin Puntos 353

Primero necesita un certificado S/MIME que incluya la clave privada para la dirección de correo electrónico seleccionada.

Si no tienes esto no tienes que buscar aplicaciones. AFAIK no hay "Let's Encrypt" para S/MIME por lo tanto tienes que comprar el certificado para su dirección de correo electrónico .

Si quieres utilizar tu cuenta de GMail tienes que activar IMAP en él.

Ahora necesitas una aplicación para Android que soporte la firma y verificación de S/MIME. Según tengo entendido, las aplicaciones de Google para empresas son diferentes de las aplicaciones normales, por lo que la aplicación de Gmail no funcionará. Por lo que sé, las siguientes dos aplicaciones deberían ser totalmente compatibles con S/MIME:

  • R2Mail2
  • MailDroid (no estoy seguro de si S/MIME es compatible con la versión gratuita)

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X