У меня есть небольшая проблема здесь. Терпите меня, так как это может быть случай "не задавая правильный вопрос".
Предыстория: использование Apple Mail. Хотите зашифровать / расшифровать электронную почту, но GPGMail (и, очевидно, PGP) не поддерживается Snow Leopard.
В основном мне нужно создать сертификат S / MIME для использования в шифровании электронной почты. Я не хочу и не забочусь о Центре сертификации. Я просто хочу быстрый и грязный сертификат. Возможно ли это (с использованием OPENSSL и т. Д.) Или весь процесс зависит от более высокого уровня полномочий, заставляя меня либо установить полномасштабный центр сертификации, либо заключить сделку с компанией (например, Verisign, Thawte) для получения сертификата? Моими критериями являются мгновенное удовлетворение и бесплатно.
Лучший.
источник
Ответы:
Да, это отстой, что Apple Mail не поддерживает GPG. :-( Я бы хотел, потому что я тоже предпочитаю зашифрованную электронную почту GPG.
Я также согласен с тем, что трудно получить информацию, касающуюся S / MIME и создания ваших собственных сертификатов электронной почты. Я обнаружил, что на веб-странице Пола Брамшера есть хорошее описание того, как создать собственный сертификат центра сертификации.
Я не претендую на полное понимание процесса сертификации, но это то, что я смог собрать вместе. Вам следует обратиться к man-странице openssl для получения более подробной информации о каждой из команд, показанных ниже.
Создать центр сертификации
Первым шагом является создание вашего собственного центра сертификации (CA). Команды ...
и следуйте инструкциям.
Вам нужно будет выдать сертификат вашего CA (т.е. содержимое ca.crt ) каждому получателю зашифрованной электронной почты. Получатели должны будут установить сертификат CA и доверять ему, чтобы зашифрованная электронная почта была доверенной. Установка будет отличаться для каждого используемого почтового клиента.
В вашем случае вам нужно будет добавить сертификат CA в цепочку ключей Apple. В Интернете есть много сообщений о том, как импортировать и доверять сертификату CA в цепочке для ключей Apple.
Создать личный запрос сертификата электронной почты
Теперь вам нужно создать запрос на сертификат. Создайте его для каждого адреса электронной почты, с которого вы хотите отправить сообщение. Выполните следующие команды ...
и следуйте инструкциям.
Центр сертификации подписывает ваш запрос на сертификат
Ваш личный сертификат должен быть подписан вашим CA. В этом случае вы!
Результатом является ваш подписанный сертификат.
Подготовьте сертификат для импорта в почтовое приложение
Вам нужно конвертировать ваш сертификат из
.crt
(я думаю, формата PEM) в.p12
(формат PCKS12).Теперь вы можете импортировать
*.p12*
отформатированный сертификат в свой почтовый клиент. В вашем случае импортируйте*.p12*
файл в связку ключей Apple. После правильной установки сертификата Apple Mail начнет использовать ваш сертификат.Есть более легкий путь
Конечно, после того, как вы создали свой собственный центр сертификации, есть более простой способ управления сертификатами, созданными вашим собственным центром сертификации. openssl поставляется со скриптом с именем ...
что упрощает процесс вашего собственного центра сертификации. Есть даже справочная страница для CA.pl!
источник
Бесплатно и подписано центром сертификации: http://www.instantssl.com/ssl-certificate-products/free-email-certificate.html
источник
Как уже говорили другие, ответ, очевидно, да. Вы можете сгенерировать его через openssl, или вы можете использовать одного из провайдеров, который дает бесплатный сертификат электронной почты x509.
При этом самый важный вопрос: чем пользуются люди, с которыми вы обмениваетесь электронной почтой? Я активен в сообществе свободного программного обеспечения, поэтому большинство людей, с которыми я обмениваюсь электронной почтой, используют GPG. Единственные, кого я знаю, которые используют S / MIME, делают это на своей рабочей электронной почте в соответствии с корпоративной политикой.
Если люди, которым вы пишете, не используют S / MIME, вы не сможете зашифровать их, и они не смогут проверять подписанные электронные письма.
источник