Що таке S / MIME?
Користуйтеся шифруванням для забезпечення конфіденційності
- тільки відправник і одержувач можуть прочитати повідомлення. Мінімізуйте ризик, допомагаючи уникнути випадкового розкриття даних, порушень конфіденційності та інших помилок безпеки, які можуть призвести до
серйозних наслідків
Використовуйте цифрові підписи
щоб підтвердити, що відправник і одержувач є
тими, ким вони себе називають, і гарантувати відсутність заперечення
S / MIME сертифікат дозволяє підтримувати цілісність, перевіряючи вміст, щоб воно не було змінено під час транспортування
Чому S / MIME?
Базові поштові протоколів не аутентифіцирують походження електронної пошти або особу відправника, тому складно відрізнити підроблений лист від легітимного. Електронна пошта - одна з ваших найслабших точок безпеки. SSL сертифікати підтверджують вам, що ви підключаєтеся до потрібного поштового сервера, але не захищає самі листи, залишаючи їх уразливими для хакерів. Використання електронної пошти створює юридичні та фінансові зобов'язання, які вимагають захисту, тому шифрування ваших поштових повідомлень цифровими сертифікатами гарантує вашу безпеку
Як працює S / MIME
Підпис листа:
Підпис генерується за допомогою закритого ключа і аутентифіцирується з використанням відкритого ключа
Відкритий ключ / сертифікат передається з електронною поштою, захищеною S / MIME
Коли одержувач відкриває електронного листа, відкритий ключ перевіряє підпис
Кожен раз, коли ви створюєте і підписуєте лист, ваш закритий ключ застосовує ваш унікальний цифровий підпис до вашого повідомлення.
Шифрування листа:
Відправник повинен мати доступ до сертифіката S / MIME одержувача.
Вміст шифрується з використанням відкритого ключа та може бути розшифровано тільки за допомогою
закритого ключа. SSL / TLS забезпечує зашифрований тунель, через який відправляється електронна пошта
S / MIME шифрує повідомлення електронної пошти
Три рівня перевірки - три рівня сертифікатів:
Фізична особа - вимагає телефонного дзвінка, виданого урядом країни посвідчення особи і чинної адреси електронної пошти, сертифікат ідентифікує ім'я людини
Роль в організації, посада - вимагає телефонного дзвінка, дійсного юридичного існування організації та підтвердженої зайнятості, ці сертифікати ідентифікують особу і назву організації
Організація - потрібен телефонний дзвінок Представнику організації та Відповідальному за збереження ключа, дійсне юридичне існування організації і домену електронної пошти, цей сертифікат ідентифікує назву організації