S/MIME – eget certifikat och konfigurationskontroll
S/MIME låter e-postprogrammet signera och kryptera meddelanden med ett e-postcertifikat. Använd ett certifikat du redan har eller skaffa det från arbetsgivaren eller en certifikatutfärdare. Meil utfärdar eller köper inte certifikatet åt dig; eventuella kostnader avtalas med utfärdaren eller arbetsgivaren.
Innan du börjar
Du behöver ett S/MIME-kompatibelt e-postprogram, ett giltigt certifikat för avsändaradressen och tillgång till motsvarande privata nyckel. Ett vanligt webbplatscertifikat är inte ett e-postcertifikat.
Installera certifikatet och den privata nyckeln i klienten eller enhetens säkra nyckellager och välj rätt signeringsidentitet. För kryptering behövs även mottagarens krypteringscertifikat. Följ guiden för just din version: Thunderbird, Outlook eller Apple Mail på iOS. Det är leverantörsguider, inte en garanti för alla klient- och kontovarianter.
Den privata nyckeln stannar hos dig. Meil begär inte en .p12- eller .pfx-fil, lösenfras eller privat nyckel i kontrollen.
Kontrollera konfigurationen i Meil
- Öppna Inställningar → Inloggning & säkerhet.
- Hitta S/MIME och välj Kontrollera inställningar. Håll sidan öppen.
- Skapa ett nytt meddelande i e-postprogrammet, från och till adressen som visas.
- Kopiera ämnet och meddelandetexten exakt från Meil. Använd oformaterad text, utan bilagor eller extra signaturtext.
- Aktivera S/MIME-signering, men inte kryptering, för just detta okänsliga testmeddelande. Skicka det genom Meil-kontot.
- När meddelandet finns i inkorgen, gå tillbaka och välj Kontrollera testmeddelandet inom 15 minuter.
Det är ett signaturtest, inte ett krypteringstest. Bara det nya testmeddelandet används, inte vanliga meddelanden i brevlådan.
Vad betyder resultatet?
En godkänd signaturkontroll betyder att signatur, avsändaradress och testmeddelande genom Meil har kontrollerats. Det bekräftar inte automatiskt mottagarens tillit till certifikatutfärdaren, återkallelsestatus eller möjlighet att dekryptera.
Kontrollera tillit och kryptering separat i klienten: utbyt offentliga certifikat med mottagaren, skicka ett okänsligt krypterat meddelande och bekräfta att båda kan läsa sina mottagna meddelanden. Stäng inte av certifikatvalidering för att få ett grönt resultat.
Om kontrollen stannar
| Resultat | Nästa steg |
|---|---|
| Meddelandet har inte hittats än | Vänta, kontrollera inkorgen och försök igen. Kontrollera adress och ämne; flytta inte meddelandet till en annan mapp. |
| Testet har gått ut | Starta en ny kontroll och skicka ett nytt meddelande med de nya värdena. |
| Testet kunde inte godkännas | Kontrollera certifikat, avsändare, oformaterad text och S/MIME-signering. Ta bort extra signaturtext och starta ett nytt test. |
| Tillfälligt otillgängligt | Försök igen inom tidsfristen; starta ett nytt test om tiden går ut. |
| För många försök | Vänta. Du kan starta upp till fem tester per timme. |
Vid behov, skicka resultatets referens, klientversion och tidpunkt till support. Skicka inte privata nycklar, lösenfraser eller innehåll från vanliga e-postmeddelanden.
Integritet och förnyelse
Meil läser det identifierade testmeddelandet i inkorgen när du begär kontroll. Resultatet och certifikatets fingeravtryck lagras tillfälligt i 30 dagar. Säkerhetsloggen registrerar utfallet, inte fingeravtrycket, innehållet eller den privata nyckeln. Du kan ta bort testmeddelandet efteråt.
Förnya certifikatet innan det går ut, välj det nya i klienten och kör kontrollen igen. Vid kompromettering: kontakta utfärdaren för återkallelse och informera dina kontakter. Förvara gamla dekrypteringsnycklar säkert för äldre meddelanden. Läs om säkerhetskopiering.