S/MIME – eget certifikat og opsætningskontrol
S/MIME lader mailprogrammet signere og kryptere beskeder med et e-mailcertifikat. Brug et certifikat, du allerede har, eller få det fra arbejdsgiveren eller en certifikatudsteder. Meil udsteder eller køber ikke certifikatet for dig; eventuelle omkostninger aftales med udstederen eller arbejdsgiveren.
Før du begynder
Du skal bruge et S/MIME-kompatibelt mailprogram, et gyldigt certifikat til afsenderadressen og adgang til den tilhørende private nøgle. Et almindeligt webstedscertifikat er ikke et e-mailcertifikat.
Installer certifikatet og den private nøgle i klienten eller enhedens sikre nøglelager, og vælg den korrekte signeringsidentitet. Kryptering kræver også modtagerens krypteringscertifikat. Følg vejledningen til netop din version: Thunderbird, Outlook eller Apple Mail på iOS. Det er leverandørvejledninger, ikke en garanti for alle klient- og kontovarianter.
Den private nøgle bliver hos dig. Meil beder ikke om en .p12- eller .pfx-fil, adgangsfrase eller privat nøgle i kontrollen.
Kontrollér opsætningen i Meil
- Åbn Indstillinger → Login & Sikkerhed.
- Find S/MIME, og vælg Kontrollér opsætning. Hold siden åben.
- Opret en ny besked i mailprogrammet, fra og til den viste adresse.
- Kopier emnet og beskedteksten præcis fra Meil. Brug ren tekst uden vedhæftninger eller ekstra signaturtekst.
- Slå S/MIME-signering til, men ikke kryptering, for netop denne ufølsomme testbesked. Send den gennem Meil-kontoen.
- Når beskeden ligger i indbakken, gå tilbage, og vælg Kontrollér testbeskeden inden 15 minutter.
Det er en signaturtest, ikke en krypteringstest. Kun den nye testbesked bruges, ikke almindelige beskeder i postkassen.
Hvad betyder resultatet?
En godkendt signaturkontrol betyder, at signatur, afsenderadresse og testbesked gennem Meil er kontrolleret. Det bekræfter ikke automatisk modtagerens tillid til certifikatudstederen, tilbagekaldelsesstatus eller mulighed for at dekryptere.
Kontrollér tillid og kryptering separat i klienten: udveksl offentlige certifikater med modtageren, send en ufølsom krypteret besked, og bekræft, at begge kan læse deres modtagne beskeder. Slå ikke certifikatvalidering fra for at få et grønt resultat.
Hvis kontrollen stopper
| Resultat | Næste trin |
|---|---|
| Beskeden er ikke fundet endnu | Vent, kontrollér indbakken, og prøv igen. Kontrollér adresse og emne; flyt ikke beskeden til en anden mappe. |
| Testen er udløbet | Start en ny kontrol, og send en ny besked med de nye værdier. |
| Testen kunne ikke godkendes | Kontrollér certifikat, afsender, ren tekst og S/MIME-signering. Fjern ekstra signaturtekst, og start en ny test. |
| Midlertidigt utilgængelig | Prøv igen inden fristen; start en ny test, hvis den udløber. |
| For mange forsøg | Vent. Du kan starte op til fem tests i timen. |
Ved behov, send resultatets reference, klientversion og tidspunkt til support. Send ikke private nøgler, adgangsfraser eller indhold fra almindelige e-mails.
Privatliv og fornyelse
Meil læser den identificerede testbesked i indbakken, når du beder om kontrol. Resultatet og certifikatets fingeraftryk gemmes midlertidigt i 30 dage. Sikkerhedsloggen registrerer udfaldet, ikke fingeraftrykket, indholdet eller den private nøgle. Du kan slette testbeskeden bagefter.
Forny certifikatet, før det udløber, vælg det nye i klienten, og kør kontrollen igen. Ved kompromittering: kontakt udstederen for tilbagekaldelse, og informer dine kontakter. Opbevar gamle dekrypteringsnøgler sikkert til ældre beskeder. Læs om sikkerhedskopi.