S/MIME – eget sertifikat og oppsettkontroll
S/MIME lar e-postprogrammet signere og kryptere meldinger med et e-postsertifikat. Du bruker et sertifikat du allerede har, eller får det fra arbeidsgiveren eller en sertifikatutsteder. Meil utsteder eller kjøper ikke sertifikatet for deg; eventuelle kostnader avtales med utstederen eller arbeidsgiveren.
Før du begynner
Du trenger et S/MIME-kompatibelt e-postprogram, et gyldig sertifikat for avsenderadressen og tilgang til tilhørende privatnøkkel. Et vanlig nettsidesertifikat er ikke et e-postsertifikat.
Installer sertifikatet og privatnøkkelen i klienten eller enhetens sikre nøkkellager, og velg riktig identitet for signering. For kryptering trenger klienten også mottakerens krypteringssertifikat. Bruk klientveiledningen for akkurat din versjon: Thunderbird, Outlook eller Apple Mail på iOS. Dette er leverandørveiledninger, ikke en garanti for alle klient- og kontovarianter.
Privatnøkkelen blir hos deg. Meil ber ikke om en .p12- eller .pfx-fil, passfrasen eller privatnøkkelen i oppsettkontrollen.
Kontroller oppsettet i Meil
- Åpne Innstillinger → Innlogging og sikkerhet.
- Finn S/MIME og trykk Kontroller oppsett. Hold siden åpen.
- Opprett en ny melding i e-postprogrammet, fra og til adressen som vises.
- Kopier emnet og meldingsteksten nøyaktig fra Meil. Velg ren tekst, uten vedlegg eller ekstra signaturtekst.
- Slå på S/MIME-signering, men ikke kryptering for akkurat denne ufølsomme testmeldingen. Send den gjennom Meil-kontoen.
- Når meldingen ligger i innboksen, gå tilbake og trykk Kontroller testmeldingen innen 15 minutter.
Dette er en signaturtest, ikke en krypteringstest. Den bruker bare den nye testmeldingen, ikke vanlige meldinger i postkassen.
Hva betyr resultatet?
Godkjent signaturkontroll betyr at signatur, avsenderadresse og testmelding gjennom Meil er kontrollert. Det bekrefter ikke automatisk mottakerens tillit til sertifikatutstederen, status for tilbakekalling eller at mottakeren kan dekryptere.
Kontroller tillit og kryptering separat i klienten: utveksle offentlige sertifikater med mottakeren, send en ufølsom kryptert melding og bekreft at begge kan lese sine mottatte meldinger. Ikke slå av sertifikatvalidering for å få et grønt resultat.
Hvis kontrollen stopper
| Resultat | Neste steg |
|---|---|
| Meldingen er ikke funnet ennå | Vent litt, kontroller innboksen og prøv igjen. Sjekk adresse og emne; ikke flytt meldingen til en annen mappe. |
| Testen er utløpt | Start en ny kontroll og send en ny melding med de nye verdiene. |
| Testen kunne ikke godkjennes | Sjekk sertifikat, avsender, ren tekst og S/MIME-signering. Fjern ekstra signaturtekst, og start en ny test. |
| Midlertidig utilgjengelig | Prøv igjen innen testfristen; start en ny test hvis den utløper. |
| For mange forsøk | Vent. Du kan starte opptil fem tester per time. |
Ved behov, send referansen fra resultatet, klientversjonen og tidspunktet til kundestøtte. Ikke send privatnøkkel, passfrase eller innhold fra vanlige e-poster.
Personvern og fornyelse
Meil leser den identifiserte testmeldingen i innboksen når du ber om kontroll. Resultatet og sertifikatets fingeravtrykk lagres midlertidig i 30 dager. Sikkerhetsloggen registrerer utfallet, ikke fingeravtrykket, innholdet eller privatnøkkelen. Du kan slette testmeldingen etterpå.
Forny sertifikatet før det utløper, velg det nye i klienten og kjør kontrollen igjen. Ved kompromittering: kontakt utstederen for tilbakekalling og informer kontaktene dine. Behold gamle dekrypteringsnøkler sikkert for eldre meldinger. Les om sikkerhetskopi.