رمزگذاری ایمیل و امضای ایمیل دو قابلیت بسیار کاربردی هستند که در سرویسهای ایمیل سازمانی امکان تبادل مستندات محرمانه و تائید اصالت ایمیل را فراهم میکنند. هر دوی این قابلیتهای امنیتی در افزونه امنیتی SMIME ارائه شده است و در سرویس ایمیل توکا نیز پشتیبانی میشود.
راهاندازی و تنظیم این قابلیت در توکا بسیار ساده و سریع انجام میشود و کاربران همراه توکا به سادگی و با زدن یک تیک میتوانند ایمیل خود را امضا کرده یا آن را رمزگذاری کنند.
در این مقاله مراحل فعالسازی و نحوه استفاده از قابلیت رمزگذاری و امضای ایمیل در همراه توکا ارائه شده است. بنابراین کاربرانی که ابزار همراه توکا را نصب کرده و با آن آشنا هستند، پس از خواندن این مقاله به راحتی میتوانند این قابلیت را فعال کنند.
مراحل فعالسازی افزونه امنیتی SMIME
SMIME که برگرفته از عبارت Secure/Multipurpose Internet Mail Extension است، نام یک افزونه امنیتی است که برای سرویس ایمیل عرضه شده است. SMIME با استفاده از روش رمزگذاری نامتقارن از دو زوج کلید برای رمزنگاری ایمیلها و امضای الکترونیک پیامهای ایمیل استفاده میکند. اطلاعات بیشتر از روش کار این افزونه امنیتی، در مقاله معرفی SMIME ارائه شده است. این افزونه به کاربران ایمیل این امکان را میدهد که گواهینامههای امنیتی خود را برای رمزگذاری و امضای الکترونیکی پیامهای ایمیل استفاده کنند.
برای فعالسازی افزونه SMIME باید یک گواهینامه امنیتی ایمیل داشته باشیم، و بعد این گواهینامه امنیتی را در ابزار مدیریت ایمیل خود اضافه کنیم تا زمان ارسال و دریافت ایمیل از آن استفاده کنیم. در ادامه این مقاله این مراحل را با هم مرور میکنیم:
مرحله اول- اخذ گواهینامه امنیتی ایمیل برای حساب ایمیل
برای این که بتوانید از SMIME استفاده کنید، ابتدا لازم است یک گواهینامه معتبر یا Email Certificate برای حساب ایمیل خود داشته باشید. گواهانامه امنیتی ایمیل یک فایل رمزگذاری شده است که توسط یک مرجع رسمی برای کاربران صادر میشود و برای مدت زمان معینی اعتبار دارد. در صورتی که گواهینامه ایمیل ندارید، میتوانید به ترتیب زیر یک گواهینامه رایگان ایمیل دریافت کنید.
اخذ گواهینامه رایگان ایمیل برای SMIME
یکی از مراجه معتبری که گواهینامه رایگان ایمیل در اختیار کاربران قرار میدهد Actalis است. برای دریافت گواهینامه ابتدا وارد آدرس https://extrassl.actalis.it/portal/uapub/freemail?lang=en شوید. در این صفحه آدرس ایمیلی که برای آن گواهینامه نیاز دارید را وارد کنید و درخواست را مطابق شکل ارسال کنید.
دریافت گواهینامه تائید ایمیل برای SMIMEپس از ارسال درخواست، جهت تائید آدرس ایمیلی که وارد کردهاید، یک کد برای شما ارسال میشود. با مراجعه به آدرس ایمیل خود، مشاهده میکنید که ایمیلی حاوی یک کد تائید دریافت کردهاید. آن کد را دریافت و در صفحه بعدی وارد کنید.
پس از وارد کردن کد، شما یک گذرواژه دریافت خواهید کرد. این گذرواژه را حتما باید در جایی ذخیره کنید که بعدا بتوانید به آن مراجعه کنید.
با زدن دکمه Print This Page میتوانید یک نسخه PDF از فایل را در کامپیوتر خود ذخیره کنید.
پس از دریافت این کد، ایمیل دیگری برای شما ارسال میشود که حاوی فایل پیوست گواهینامه ایمیل شماست. این فایل بصورت فشرده یاZip شده قرار دارد. فایل را دریافت کنید و آن را Extract کنید. گواهینامه امنیتی شما آماده است.
مرحله دوم- وارد کردن فایل گواهینامه SMIME در همراه توکا
بعد از دریافت گواهینامه ایمیل، باید آن را در برنامه همراه توکا وارد کنید. برای این کار لازم است از قبل با حساب ایمیل توکای خود وارد برنامه همراه توکا شده باشید. برنامه همراه توکا را باز کرده و وارد تنظیمات برنامه شوید.
در قسمت مربوط به تنظیمات، نام حساب خود را جستجو کنید و وارد تنظیمات حساب شوید. آدرس ایمیلی که میخواهید گواهینامه SMIME را برای آن اضافه کنید را انتخاب کنید:
پس از این که وارد بخش تنظیمات رمزنگاری سرتاسری شدید، میتوانید فایل مربوط به گواهینامه را که قبلا دریافت و Extract کرده بودید، در این قسمت وارد کرده و پس از زدن رمز فایل که قبلا از سایت گرفته بودید، این گواهینامه را با موفقیت در همراه توکا تنظیم کنید.
زمان اضافه کردن فایل گواهینامه، از شما درخواست میشود رمز فایل گواهینامه را وارد کنید. این رمز را هنگام ثبت گواهینامه از سایت صادر کننده دریافت کردهاید. پس از وارد کردن رمز، گواهینامه ایمیل شما اضافه شده و میتوانید با زدن تیک انتخاب، آن را به عنوان گواهینامه پیشفرض برای رمزگذاری یا امضای ایمیل خود انتخاب کنید.
شما میتوانید بیش از یک گواهینامه برای ایمیل خود دریافت کنید و همه را اینجا اضافه کرده و مدیریت کنید.
پس از انتخاب گواهینامه، میتوانید با انتخاب گزینه “امضا به صورت پیشفرض” همه ایمیلهای خود را به صورت پیشفرض با امضای الکترونیکی ارسال کنید.
مرحله سوم- رمزگذاری و امضای ایمیل با SMIME در همراه توکا
زمانی که گواهینامه امنیتی ایمیل را در همراه توکا اضافه کردهاید، میتوانید به راحتی ایمیلهای خود را توسط آن امضا کرده یا بصورت رمزگذاری شده ارسال کنید.
نکته: توجه داشته باشید که شما تنها زمانی میتوانید برای یک کاربر ایمیل رمزگذاری شده ارسال کنید که کاربر دریافت کننده از قبل یک ایمیل امضا شده برای شما ارسال کرده باشد.
این کار به سادگی در زمان نوشتن پیام انجام میشود. شما پس از نوشتن یک پیام جدید در همراه توکا، وارد قسمت تنظیمات شوید و از میان گزینههای قابل انتخاب، گزینه امضای ایمیل یا رمزگذاری ایمیل را انتخاب کنید.
پس از انتخاب هر کدام از این گزینهها ایمیل بصورت امضا شده یا رمزگذاری شده (یا هردو) برای دریافت کننده فرستاده میشود:
همانطور که گفته شد، شما تنها زمانی میتوانید برای یک مخاطب خود ایمیل رمزگذاری شده ارسال کنید که قبلا کلید عمومی آن مخاطب دریافت کرده باشید. در صورتی که از یک دریافتکننده ایمیلی با امضای الکترونیکی معتبر دریافت کنید، شما به کلید عمومی آن گیرنده دسترسی دارید و میتوانید برای وی ایمیل رمزگذاری شده ارسال کنید.
شما میتوانید برای بیش از یک دریافت کننده، یک ایمیل رمزگذاری شده ارسال کنید، به شرطی که کلید عمومی تمام دریافت کنندگان ایمیل را در اختیار داشته باشید. در صورتی که کلید عمومی (یک یا چند) دریافتکننده را نداشته باشید، ارسال ایمیل متوقف میشده و دلیل آن به شکل زیر به شما اطلاع داده میشود:
مشاهده ایمیل رمزگذاری شده و امضا شده با SMIME در همراه توکا
زمانی که ایمیل امضا یا رمزگذاری شده باشد، در تمامی ابزارهای دسترسی به ایمیل، میتوان اطلاعات امضای ایمیل را مشاهده کرد. در ادامه این بخش نمونههایی از ایمیلهای امضا شده یا رمزگذاری شده در وضعیتهای مختلف را خواهیم دید.
نمونه ایمیل امضا شده با گواهینامه معتبر
همانطور که در تصویر زیر مشاهده میکنید، یک ایمیل امضا شده در همراه توکا با یک علامت تیک در دایره آبی مشابه شکل زیر نمایش داده میشود. جزئیات بیشتر در مورد امضا را با زدن روی آن میتوانید ببینید:
نمونه ایمیل امضا شده با گواهینامه منقضی
نمونه زیر یک پیام امضا شده با گواهینامه منقضی است. وضعیت قفل در امضایی که با گواهینامه منقضی شده امضا شده باشد، به رنگ خاکستری و خط خورده است. با کلیک روی قفل جزییات مربوط به گواهینامه را مشاهده میکنید:
نمونه ایمیل رمزگذاری شده
در تصویر زیر نمونه ایمیلی را مشاهده میکنید که بصورت رمزگذاری شده برای ما ارسال شده است. این ایمیل امضا ندارد و تنها رمزگذاری شده است و به همین دلیل با یک قفل خاکستری رنگ نمایش داده میشود:
ایمیل امضا شده و رمزگذاری شده
زمانی که یک ایمیل هم امضا شده هم رمزگذاری شود، در همراه توکا یک علامت قفل سبزرنگ به همراه سه نقطه افقی در کنار آن در کنار سایر اطلاعات ایمیل نمایش داده میشود. با زدن روی این علامت میتوان اطلاعات مربوط به امضای ایمیل و رمزگذاری آن را مشاهده کرد. شکل زیر یک نمونه ایمیل امضا شده و رمزگذاری شده در همراه توکا است.