AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / Perguntas / 1824293
Accepted
TomS
TomS
Asked: 2024-01-05 00:08:28 +0800 CST2024-01-05 00:08:28 +0800 CST 2024-01-05 00:08:28 +0800 CST

Como disponibilizar certificados S/MIME para destinatários de e-mail

  • 772

Gostaria de usar criptografia S/MIME com nossos e-mails. Acho que entendo como as coisas funcionam e sou capaz de enviar e-mails criptografados entre pessoas quando elas possuem todos os certificados necessários instalados.

Mas na vida real, ao iniciar o programa, as pessoas podem não ter meu certificado S/MIME instalado em seus dispositivos. Como eles os conseguem?

Opção 1) Devo enviar os certificados para eles usando um e-mail padrão e enviar o certificado como anexo? (Por exemplo, o Microsoft Outlook não permite isso por padrão...)

Opção 2) Minha chave pública é anexada automaticamente aos meus e-mails assim que eu os instalo? (Mas eu receberia muitos e-mails com anexos de chave pública...)

Opção 3) Minha chave pública será anexada automaticamente aos meus e-mails se eles estiverem criptografados (usando minha chave privada)? Esta seria a solução mais fácil na minha opinião. Mas é este o caso?

Se nenhuma das opções acima for verdadeira, como os destinatários obtêm meu certificado para que possam descriptografar meus e-mails?

email
  • 2 2 respostas
  • 64 Views

2 respostas

  • Voted
  1. Best Answer
    not2savvy
    2024-01-05T17:04:00+08:002024-01-05T17:04:00+08:00

    Geralmente, há duas maneiras de disponibilizar certificados S/MIME com a chave pública para outros usuários de e-mail.

    1. E-mails assinados

    Depois de configurar o S/MIME em um cliente de e-mail, você normalmente o configuraria para assinar todos os e-mails enviados. A maioria - senão todos - dos clientes de e-mail incorporarão automaticamente o certificado S/MIME nessa assinatura S/MIME.

    O destinatário recebe o e-mail assinado e pode importar o certificado S/MIME incorporado. Alguns clientes de e-mail podem ser configurados para fazer isso automaticamente, mas isso sempre deve ser feito manualmente. Depois que o certificado S/MIME for importado, o destinatário poderá começar a enviar e-mails criptografados ao proprietário do certificado.

    2. Diretórios

    Os certificados S/MIME podem ser publicados em diretórios baseados em LDAP e os clientes de e-mail podem ser configurados para recuperá-los automaticamente do diretório.

    Através deste método, torna-se desnecessário trocar e-mails assinados antes que a comunicação criptografada possa ser estabelecida. No entanto, requer que ambos os clientes de e-mail sejam configurados para procurar o diretório adequado. Este método é frequentemente usado para usuários que estão nas mesmas organizações. Às vezes, várias organizações compartilham um diretório comum para permitir e simplificar a comunicação criptografada entre seus usuários.

    No entanto, não existem realmente diretórios S/MIME públicos, pois existem servidores de chaves PGP para criptografia PGP. Conheço a iniciativa Open Keys (ldap.openkeys.de) e o Zertificon Global Trustpoint (ldap.globaltrustpoint.com), mas duvido que sejam muito usados.

    PKI e confiança

    Suas respectivas infraestruturas de chave pública (PKI) são a principal diferença entre a criptografia de e-mail com S/MIME e PGP. S/MIME depende de certificados raiz como âncoras de confiança, enquanto o PGP usa uma metodologia de confiança distribuída (“rede de confiança”), onde cada usuário decide mais ou menos por conta própria se pode confiar em uma chave ou não.

    • 2
  2. u1686_grawity
    2024-01-05T00:28:46+08:002024-01-05T00:28:46+08:00

    se eles estiverem criptografados (usando minha chave privada)?

    As mensagens não são criptografadas usando sua chave privada (ou qualquer chave privada). Eles são descriptografados apenas usando um.

    (Eles são, no entanto, assinados usando sua chave privada – mas esse é um recurso separado no S/MIME e não deve ser confundido com criptografia! O conteúdo de uma mensagem assinada pode ser empacotado de uma forma semelhante a uma mensagem criptografada, mas isso não significa que nada esteja realmente criptografado.)

    como os destinatários obtêm meu certificado para que possam descriptografar meus e-mails?

    Os destinatários não precisam do seu certificado para descriptografar seus e-mails. Eles só precisam de seu próprio certificado – ou melhor, da chave privada que o acompanha.

    Em vez disso, você precisa do certificado do destinatário para poder criptografar a mensagem desse destinatário específico.

    Portanto, não faz sentido enviar nada junto com a mensagem (certamente não uma chave privada – o objetivo dos sistemas de chave pública é que a chave privada nunca é enviada para lugar nenhum, jamais); em vez disso, o destinatário deverá enviar-lhe primeiro o certificado.

    Você pode estar confundindo criptografia S/MIME com assinatura, que é o oposto em muitos aspectos: você usa sua própria chave privada para criar uma assinatura digital, e o destinatário realmente precisa do seu certificado para poder verificar essa assinatura. (Mas não necessariamente para ler a mensagem – eles podem simplesmente abri-la sem verificação, se desejarem. Na verdade, a maioria das pessoas que recebem uma mensagem assinada não a verifica.)

    Ao assinar mensagens, seu próprio certificado pode realmente ser incluído nos dados assinados; Acredito que a maioria dos aplicativos de e-mail faz isso por padrão com S/MIME. Isso funciona sob a suposição de que seu certificado foi emitido por uma CA na qual o destinatário “confia”. (Com o OpenPGP também é uma opção, mas não tão comum, devido à natureza diferente da verificação do certificado OpenPGP.)

    Essa também é uma maneira de coletar certificados para criptografia – a outra pessoa lhe envia um “Olá!” assinado, você verifica e, esperançosamente, seu cliente de e-mail armazena o certificado da pessoa no catálogo de endereços. (Pelo menos alguns clientes de e-mail têm a opção de fazer isso, manual ou automaticamente.)

    • -1

relate perguntas

  • Vinculando o Microsoft Outlook apenas ao servidor SMTP e não ao IMAP/POP

  • Como esta mensagem de e-mail é codificada?

  • Envie um e-mail para o Gmail para que seja adicionado ao calendário

  • O tipo de SPF ptr é desencorajado? Então o que devo usar?

  • Por que o Thunderbird não exclui completamente os e-mails?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como posso reduzir o consumo do processo `vmmem`?

    • 11 respostas
  • Marko Smith

    Baixar vídeo do Microsoft Stream

    • 4 respostas
  • Marko Smith

    O Google Chrome DevTools falhou ao analisar o SourceMap: chrome-extension

    • 6 respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Martin Hope
    Vickel O Firefox não permite mais colar no WhatsApp web? 2023-08-18 05:04:35 +0800 CST
  • Martin Hope
    Saaru Lindestøkke Por que os arquivos tar.xz são 15x menores ao usar a biblioteca tar do Python em comparação com o tar do macOS? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh Como posso reduzir o consumo do processo `vmmem`? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Pesquisa do Windows 10 não está carregando, mostrando janela em branco 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve