¿Cómo puedo hacer que Apple Mail o Outlook 2011 busquen certificados de encriptación SMIME para los usuarios?

Quiero la capacidad de buscar un certificado de cifrado para SMIME en Outlook para los destinatarios que tienen certificados SMIME, pero simplemente no tengo su clave pública.

Noté que el llavero tiene una función de directorio. ¿Puedo usar esto para agregar un directorio compatible para buscar su clave pública para el cifrado SMIME?

Respuestas (3)

Según el artículo de Apple TS "Uso de Acceso a Llaveros para buscar certificados en servicios de directorio" , si su Mac

  • está configurado para usar un servicio de directorio,

  • tiene el certificado de firma de CA de confianza en su inicio de sesión o en los llaveros del sistema,

  • tiene un certificado de usuario firmado válido con los atributos apropiados,

entonces se puede configurar Acceso a Llaveros (Preferencias → General → Buscar certificados en servicios de directorio) para buscar certificados en el servicio de directorio configurado. Mail.app también buscará automáticamente certificados.

Desafortunadamente, no he hecho esto personalmente, por lo que no puedo garantizar qué tan bien funciona ni tengo ningún consejo sobre ningún problema. Esto me parece una función diseñada para usarse con una infraestructura de TI administrada de forma centralizada con servicios de directorio y certificados. No parece que esté diseñado para funcionar fuera de ese tipo de entorno.

Si su pregunta fuera sobre PGP, entonces la respuesta sería que podría descargar la clave pública del destinatario desde pgp.mit.edu, por ejemplo.

Pero en cuanto a S/MIME, los almacenes de claves están dispersos.

Es extraño, ya que es sencillo publicar 1 su certificado S/MIME.

Pero la idea no parece haber despegado. Por ejemplo, aquí 2 es un anuncio del 2/6/2011, aproximadamente 3 , que hoy (2014) parece tener 140 usuarios.

Referencias

1 Compartir certificados SMIME

2 de los grupos de google

3 https://kuix.de/smime-keyserver/

No estoy seguro de si esto ayudaría, pero sí, puede crear y recuperar certificados para guardarlos en su llavero.

ingrese la descripción de la imagen aquí

También puedes probar este sistema:

Obtuvo un certificado gratuito de COMODO

http://www.comodo.com/home/email-security/free-email-certificate.php .

Asegúrese de seleccionar siempre "Estados Unidos" como su país de residencia. De lo contrario, no obtendrá una clave privada adecuada incrustada en su certificado.

Alternativamente, puede buscar la clave pública: usando WWW o métodos de correo electrónico.