Criptografia de e-mail - Protocolo S/MIME
As Extensões de E-mail da Internet Segura/Multifunção (S/MIME) são um protocolo de criptografia de ponta-a-ponta para enviar e-mails criptografados e assinados digitalmente que oferecem suporte à confidencialidade, autenticidade e integridade dos dados.
Introdução ao S/MIME
- Assinaturas digitais e verificação de assinatura
- Criptografia e descriptografia de mensagens
- Chave pública
- Certificados digitais
Assinaturas digitais e verificação
- A mensagem no e-mail é a mensagem exata enviada pelo remetente.
- A mensagem foi recebida do remetente correto e não de alguém que finge ser o remetente.
Criptografia e descriptografia de mensagens
O S/MIME usa criptografia para proteger o conteúdo do e-mail, o que garante que somente o destinatário possa descriptografar o conteúdo. A criptografia cria informações codificadas para que não possam ser lidas ou compreendidas até que sejam decodificadas e legíveis. A criptografia de mensagens ajuda com os dois principais fatores de segurança de confidencialidade e integridade de dados.
Chave pública
O S/MIME usa pares de chaves e criptografia assimétrica. Uma chave privada em um par de chaves pertence somente ao remetente. Se a chave privada tiver sido usada, o proprietário dessa chave a usou.
A criptografia de chave pública garante uma comunicação segura entre o remetente e o destinatário. Ambos têm um par de chaves, sendo um privado e o outro público.
As chaves públicas são compartilhadas entre o remetente e o destinatário. Uma chave pública está emparelhada com apenas uma chave privada. A chave pública correspondente é usada para identificar sua chave privada emparelhada e somente sua chave privada emparelhada. Uma chave pública pode ser usada por vários destinatários.
- Assinar e verificar uma assinatura
- Criptografar e descriptografar o conteúdo de um e-mail
As assinaturas digitais e a criptografia S/MIME exigem que cada remetente e destinatário a tenham habilitada. Eles também precisam enviar ou trocar chaves públicas por meio de certificados digitais para identificar um ao outro.
Para obter mais informações sobre o gerenciamento de chaves e o módulo de criptografia, consulte Key Management Framework Reference.
Certificados digitais
E-mails de saída de S/MIME
Como assinar e-mails de saída
O Now Platform usa a chave privada do remetente (conta de e-mail da instância) e o destinatário usa a chave pública para verificar as assinaturas.
Como criptografar e-mails de saída
O Now Platform usa chaves públicas dos destinatários para criptografar os e-mails e cada destinatário usa sua chave privada para descriptografar o e-mail.
S/MIME para e-mail de entrada
Verificação de assinatura para e-mails de entrada
O remetente usa uma chave privada para assinar o e-mail e o Now Platform usa a chave pública do remetente para verificar a assinatura.
Como descriptografar e-mails de entrada
O remetente usa a chave pública para criptografar o e-mail e o Now Platform usa a chave privada para descriptografar o e-mail.