Ψηφιακή υπογραφή και κρυπτογράφηση με το Microsoft Outlook


1. Δημιουργία πιστοποιητικού ψηφιακής Υπογραφής

Θα πρέπει να έχετε δημιπουργήσει και απθηκεύση στον υπολογιστή σας ένα πιτοποιητικό ψηφιακής υπογραφής.

Δείτε τις σχετικές Οδηγίες.

2. Εισαγωγή πιστοποιητικού Ψηφιακής Υπογραφής στο Outlook

Για να μπορεί να χρησιμοποιηθεί η ψηφιακή υπογραφή και κρυπτογραφία στο Microsoft Outlook θα πρέπει να εισαχθεί το πιστοποιητικό ψηφιακής υπογραφής από τον χρήση σε αυτό.

Η εισαγωγή  του πιστοποιητικό ψηφιακής υπογραφής στο Outlook, γίνεται από την  επιλογή File της ταινίας (ribbon) του προγράμματος αυτού και στην συνέχεια Options. Στην συνέχεια στην καρτέλα που θα εμφανιστεί θα επιλέξουμε Trust center.

smime oulook 1

Στην καρτέλα Trust Center Settings επιλέγουμε  Email Security όπως στις εικόνες που ακολουθούν.

smime oulook 2

smime oulook 3

Στην παραπάνω καρτέλα επιλέγουμε Import/Export και στο πλήκτρο Browse θα αναζητούμε το αρχείο του πιστοποιητικού ψηφιακής υπογραφής σας που έχει κατάληξη .p12. Θα πρέπει να συμπληρωθεί ο κωδικός πρόσβασης που ορίσατε κατά τη δημιουργία  του πιστοποιητικού σας, θα τον εισάγετε και θα πατήσετε ΟΚ.

smime oulook 4

 

Στην συνέχεια θα εμφανιστεί η παρακάτω εικόνα όπου θα πρέπει να γίνει επιλογή  ΟΚ ώστε να γίνει σωστή εισαγωγή.

smime oulook 5 

 

 

3. Ορισμός ρυθμίσεων ασφαλείας

Για να μπορείτε να χρησιμοποιήσετε την υπογραφή και την κρυπτογραφία θα πρέπει να ορίσετε ρυθμίσεις ασφαλείας (security Settings).

Για το σκοπό αυτό επιλέγουμε Settings και από την επιλογή New για να δημιουργήσετε ένα νέο Security Settings στο οποίο θα δώσετε ένα όνομα -Name για παράδειγμα “sch”.

Από τις επιλογές Choose στα Signing Certificate και Encryption Certificate θα επιλέξετε το πιστοποιητικό σας στο ΠΣΔ το οποίο εισήγατε στο προηγούμενο βήμα.

Θα εισάγετε και τον κωδικό πρόσβασης με τον οποίο ασφαλίσατε το πιστοποιητικό σας κατά τη δημιουργία του στο ca.sch.gr και θα πατήσετε ΟΚ.

smime oulook 6

Πατώντας ΟΚ θα προστεθεί το πιστοποιητικό της ψηφιακής υπογραφής σας  στο Microsoft Outlook.

 smime oulook 7

Θα χρειαστεί να επιλέξετε στο επάνω μέρος τις δυο πρώτες επιλογές ώστε να έχετε την δυνατότητα να στέλνετε υπογεγραμμένα και κρυπτογραφημένα μηνύματα.

smime oulook 8

 Ύστερα θα επιλέξετε ΟΚ για να εφαρμοστούν οι ρυθμίσεις σας.

 

4. Εγκατάσταση του πιστοποιητικού της αρχής CA του ΠΣΔ

Για να μπορέσετε να χρησιμοποιήσετε ψηφιακή υπογραφή και κρυπτογράφησή με το Microsoft Outlook θα πρέπει να εγκαταστήσετε και το πιστοποιητικό της αρχής CA του ΠΣΔ. Η εγκατάσταση γίνεται με τα ακόλουθα βήματα.

  1. Μεταβαίνουμε στον ιστότοπο της αρχής https://ca.sch.gr
  2. Από το Menu “Αρχή πιστοποίησης” που βρίσκεται πάνω δεξιά στη σελίδα της αρχής επιλέγουμε “Εγκατάσταση πιστοποιητικού στα Windows.
  3. Θα δημιουργηθεί ένα αρχείο αρχείο .exe (sch_root_cert.exe) , στα downloads του φυλλομετρητή σας.
  4. Το εκτελούμε επιλέγοντας το με το ποντίκι.

smime oulook 9

5. Αποστολή υπογεγραμμένων και κρυπτογραφημένων μηνυμάτων από το Outlook

Για να αποστείλετε όμως ένα κρυπτογραφημένο μήνυμα μέσω Outlook (χρησιμοποιώντας το πρότυπο S/MIME), δεν αρκεί να έχετε ψηφιακό πιστοποιητικό πρέπει οπωσδήποτε να έχει προηγηθεί μια "ανταλλαγή" των δημόσιων κλειδιών σας με τον παραλήπτη του μηνύματος.

Διαδικασία:

  1. Αποστέλλετε στον παραλήπτη ένα ψηφιακά υπογεγραμμένο email
  2. Η δική σας υπογραφή πιστοποιεί στον παραλήπτη ότι όντως είσαστε εσείς ο αποστολέας και σας αποθηκεύει στις επαφές του
  3. Την ίδια ενέργεια κάνει και ο αποστολέας από την πλευρά του
  4. Με αυτόν τον τρόπο έχει ολοκληρωθεί η ανταλλαγή των δημοσιών κλειδιών και μπορείτε να ανταλλάξετε κρυπτογραφημένο μήνυμα

Όταν θα έχουν ολοκληρωθεί όλα τα παραπάνω βήματα για να στείλετε email με ψηφιακή υπογραφή θα χρειαστεί να επιλέξετε στο επάνω μέρος του παραθύρου που θα δημιουργηθεί όταν πατήσετε New Email, Options και στην συνέχεια θα επιλέξετε Sign αν θέλετε να στείλετε μόνο ψηφιακά υπογεγραμμένο μήνυμα.

smime oulook 10

Στο τέλος θα χρειαστεί να αποδεχτείτε την επιλογή με βάση το αναδυόμενο παράθυρο.

smime oulook 11

Και ο παραλήπτης θα λάβει e-mail με την ένδειξη της ψηφιακής υπογραφής.

smime oulook 12

Για να στείλετε email με ψηφιακή υπογραφή και κρυπτογράφηση θα επιλέξετε New Email και στο παράθυρο που θα δημιουργηθεί θα επιλέξετε Options και στην συνέχεια θα επιλέξετε Sign και Encrypt αν θέλετε να είναι και κρυπτογραφημένο.

smime oulook 13

 

Και ο παραλήπτης θα λάβει e-mail με την παρακάτω μορφή.

smime oulook 14