Cryptology Academy · Pelajaran

S/MIME dalam E-mel Perusahaan

Terokai keselamatan e-mel berasaskan sijil S/MIME yang digunakan dalam persekitaran korporat dan kerajaan.

Pelajaran 3 daripada 413 langkah

S/MIME dalam E-mel Perusahaan ialah pelajaran Cryptology Academy percuma di CoddyKit. Ini ialah pelajaran 3 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cryptology Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cryptology Academy merangkumi sejumlah 4 pelajaran.

Apakah S/MIME?

Sambungan Mel Internet Selamat/Serbaguna ialah standard untuk penyulitan kunci awam dan penandatanganan data MIME, iaitu format yang digunakan untuk e-mel. Tidak seperti PGP, S/MIME menggunakan sijil X.509 yang dikeluarkan oleh Pihak Berkuasa Sijil, bukannya Jaringan Kepercayaan. S/MIME terbina dalam kebanyakan klien e-mel perusahaan, lalu memudahkan pelaksanaan dalam persekitaran terurus.

Model Berasaskan Sijil berbanding Berasaskan Kunci

PGP bergantung pada pertukaran dan kepercayaan terhadap kunci awam secara manual. S/MIME bergantung pada sijil yang mengikat kunci awam dengan alamat e-mel dan ditandatangani oleh CA yang dipercayai. CA menjamin identiti pemegang sijil. Jika anda mempercayai CA, anda mempercayai secara automatik sijil yang dikeluarkannya, sekali gus menghapuskan keperluan mengesahkan setiap kunci secara individu.

Mendapatkan Sijil S/MIME

Sijil S/MIME peribadi boleh diperoleh daripada CA komersial seperti Sectigo atau DigiCert, dan kadangkala percuma untuk kegunaan peribadi. CA mengesahkan bahawa anda mengawal alamat e-mel itu sebelum mengeluarkan sijil. Fail yang terhasil mengandungi sijil anda (kunci awam) dan kunci peribadi anda. Sijil itu kemudiannya diimport ke dalam klien e-mel anda.

Sokongan S/MIME dalam Outlook dan Apple Mail

Microsoft Outlook mempunyai sokongan S/MIME asli pada Windows dan boleh dikonfigurasikan untuk menandatangani atau menyulitkan semua mel keluar secara automatik setelah sijil dipasang. Apple Mail pada macOS dan iOS juga menyokong S/MIME secara asli, dengan memaparkan ikon mangga untuk mesej disulitkan dan ikon reben untuk mesej bertandatangan. Tiada pemalam diperlukan dalam mana-mana klien.

Tandatangan Digital berbanding Penyulitan dalam E-mel

S/MIME menyokong dua operasi bebas. Tandatangan digital melampirkan bukti kriptografi bahawa mesej datang daripada pengirim yang dinyatakan dan tidak diubah suai. Penyulitan mengubah isi mesej menjadi bentuk tersulit supaya hanya penerima boleh membacanya. Anda boleh menandatangani tanpa menyulitkan, menyulitkan tanpa menandatangani atau melakukan kedua-duanya. Kebanyakan pelaksanaan perusahaan memerlukan sekurang-kurangnya tandatangan.

Tandatangan Membuktikan Identiti Pengirim

Apabila anda menandatangani e-mel dengan S/MIME, klien e-mel anda menggunakan kunci peribadi untuk mencipta tandatangan berdasarkan cincangan mesej. Klien penerima mengesahkan tandatangan menggunakan kunci awam sijil anda dan mengesahkan bahawa sijil itu dikeluarkan oleh CA yang dipercayai. Tandatangan yang sah memberitahu penerima bahawa mesej itu benar-benar datang daripada alamat e-mel anda dan tidak diubah suai tanpa kebenaran.

Penyulitan Memerlukan Sijil Penerima

Untuk menghantar e-mel S/MIME yang disulitkan, anda memerlukan sijil penerima, khususnya kunci awamnya. Penerima biasanya berkongsi sijil mereka dengan menghantar e-mel bertandatangan kepada anda terlebih dahulu, selepas itu klien e-mel anda menyimpan sijil mereka secara automatik. Tanpa sijil penerima yang tersimpan, penyulitan tidak dapat dilakukan, dan ini merupakan titik geseran pelaksanaan yang biasa.

CA Organisasi untuk S/MIME Dalaman

Organisasi besar sering mengendalikan Pihak Berkuasa Sijil dalaman sendiri menggunakan Microsoft Active Directory Certificate Services atau sistem yang serupa. CA dalaman mengeluarkan sijil S/MIME kepada semua pekerja secara automatik melalui Dasar Kumpulan. Semua komputer syarikat mempercayai CA dalaman itu secara lalai, sekali gus membolehkan e-mel disulitkan dan ditandatangani dengan lancar dalam organisasi tanpa kos CA luaran.

S/MIME berbanding PGP: Perbandingan Seni Bina

S/MIME menggunakan model kepercayaan CA berhierarki, manakala PGP menggunakan Jaringan Kepercayaan terdesentralisasi. Sijil S/MIME membawa metadata identiti yang disahkan oleh CA; kunci PGP membawa apa sahaja dakwaan pemiliknya. S/MIME lebih sesuai untuk persekitaran korporat terurus; PGP lebih fleksibel untuk pengguna bebas. Kedua-duanya menyediakan kekuatan kriptografi yang setara apabila dikonfigurasikan dengan betul.

Mengapa S/MIME Mendominasi Perusahaan

S/MIME disepadukan terus ke dalam Outlook, Exchange dan Active Directory tanpa perisian tambahan. Jabatan IT boleh mengautomasikan pengeluaran dan pembaharuan sijil. Rangka kerja pematuhan seperti HIPAA dan peraturan kewangan sering merujuk secara khusus kepada S/MIME. PGP memerlukan pemasangan pemalam, pengurusan cincin kunci dan latihan pengguna tentang Jaringan Kepercayaan, menjadikannya lebih sukar dilaksanakan pada skala besar.

Had S/MIME

S/MIME menyulitkan isi mesej tetapi bukan baris subjek, yang kekal dalam teks biasa. Mesej disulitkan tidak boleh dicari atau ditapis oleh pelayan mel. Jika anda kehilangan kunci peribadi, e-mel arkib yang disulitkan menjadi tidak boleh dibaca selama-lamanya. Penyimpanan kunci secara amanah oleh CA organisasi adalah perkara biasa untuk mencegah kehilangan data, tetapi mewujudkan pihak ketiga yang mempunyai akses kepada semua mel disulitkan.

Sijil S/MIME

Apakah yang diperlukan sebelum anda boleh menghantar e-mel S/MIME yang disulitkan kepada rakan sekerja?

S/MIME: Rumusan Utama

S/MIME menyediakan penyulitan e-mel dan tandatangan digital menggunakan sijil X.509 daripada CA yang dipercayai. Ia terbina dalam Outlook dan Apple Mail, lalu menjadikan pelaksanaan perusahaan mudah. Tandatangan membuktikan identiti pengirim; penyulitan memerlukan sijil penerima. CA dalaman membolehkan penyediaan sijil secara automatik pada skala besar. Baris subjek kekal tidak disulitkan dalam semua pelaksanaan S/MIME.

Percuma untuk bermula

Pelajari Cryptology Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
67
Pelajaran
261

Soalan Lazim

Adakah pelajaran “S/MIME dalam E-mel Perusahaan” percuma?

Ya — teks penuh “S/MIME dalam E-mel Perusahaan” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cryptology Academy, tingkat taraf kepada CoddyKit PRO. Kursus Cryptology Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “S/MIME dalam E-mel Perusahaan”?

Terokai keselamatan e-mel berasaskan sijil S/MIME yang digunakan dalam persekitaran korporat dan kerajaan. Anda berlatih Cryptology Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cryptology Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cryptology Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 3 daripada 4.

Berapa lamakah pelajaran “S/MIME dalam E-mel Perusahaan” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Mengapa E-mel Sememangnya Tidak Selamat
  2. Penyulitan PGP dan GPG untuk E-mel
  3. S/MIME dalam E-mel Perusahaan
  4. Penyulitan Hujung ke Hujung dalam Pemesejan Moden
← Kembali ke Cryptology Academy