Для отправки зашифрованных сообщений необходим сертификат получателя (открытый ключ). Программа Mail получает доступ к этому сертификату одним из двух способов в зависимости от того, находится ли получатель в вашей среде Exchange. В этой статье описаны оба метода.
Шифрование сообщений
При настройке S/MIME для вашей учетной записи можно выбрать параметр «Зашифровать по умолчанию» во время создания сообщений.
Если параметр «Зашифровать по умолчанию» включен, можно по-прежнему выполнять шифрование сообщений по отдельности, используя для этого синий значок замка.
Отправка зашифрованных сообщений пользователям в среде Exchange
Если получатель является пользователем той же среды Exchange, ОС iOS найдет необходимый сертификат для шифрования сообщения. ОС iOS проверяет глобальный список адресов (GAL) и вашу базу контактов.
Для отправки зашифрованных сообщений контактам в вашей среде Exchange выполните следующие действия.
- Создайте новое сообщение в программе Mail. Обратите внимание на значок открытого замка, указывающий, что для вашей учетной записи Exchange включено шифрование сообщений.
- Начните с указания получателя в среде Exchange вашей организации.
- Программа Mail проверит список GAL на наличие сертификата S/MIME получателя.
- Как только программа Mail обнаружит сертификат, справа от имени контакта получателя появится значок замка, а весь адрес будет подсвечен синим цветом. Обратите внимание на более крупный синий значок замка. Его можно использовать для переключения шифрования, что позволяет с легкостью создавать как зашифрованные, так и незашифрованные сообщения.
- Если программа Mail не может найти сертификат добавляемого получателя, имя получателя будет подсвечено красным, и справа от адреса получателя отобразится значок открытого замка. В заголовке окна в этом случае появится значок открытого замка и надпись «Шифрование невозможно».
Отправка зашифрованного сообщения получателю за пределами среды Exchange
Если получатель находится вне среды Exchange отправителя или отправитель не использует учетную запись Exchange, сертификат получателя должен быть установлен на устройстве. Выполните следующие действия.
- В подписанном сообщении от требуемого получателя выберите адрес отправителя. Недействительные подписи отмечаются красным знаком вопроса
справа от адреса отправителя. В программе Mail действительные подписи отмечаются синей галочкой
справа от адреса отправителя.
- Если сертификат отправителя был выдан неизвестным центром сертификации, который находится за пределами вашей среды Exchange, нажмите «Просмотр сертификатов».
- Чтобы установить сертификат отправителя и сделать его доверенным, нажмите «Установить».
- Кнопка «Установить» заменяется красной кнопкой «Удалить». Нажмите кнопку «Готово» в правом верхнем углу, чтобы завершить установку сертификата.
- В ОС iOS цифровой сертификат связывается с адресом электронной почты получателя, позволяя шифровать сообщения.