Onde o Windows 10 Mail procura chaves públicas ao enviar um email criptografado?

0

Eu configurei meu email de trabalho (Exchange) usando o cliente de email interno do Windows 10. O cliente de e-mail conseguiu baixar todos os meus e-mails e até mesmo encontrou automaticamente meu certificado pessoal para descriptografar e ler e-mails. Eu tinha a perspectiva configurada antes de tentar isso, então estou assumindo que ele encontrou o certificado onde quer que o Outlook o mantenha.

O cliente não encontrou, no entanto, as chaves públicas necessárias para enviar emails criptografados. Usamos o Active Directory, que nos fornece uma lista de endereços global para todos os funcionários. Acredito que a chave pública de cada usuário também esteja armazenada lá. Parece que o correio do Windows 10 não consegue acessar a lista de endereços, pois não conseguiu usar essa conta para importar automaticamente os contatos para o People, que é o aplicativo de contatos do Windows 10. Consegui preencher a lista de contatos exportando do outlook, mas as chaves públicas não vieram com nenhum dos cartões de contato.

Dado que posso acessar e exportar as chaves públicas da lista de endereços, onde as colocaria para que o aplicativo de correio do Windows 10 as encontrasse? Tentei alguns testes com um colega usando o console de gerenciamento de certificados, colocando sua chave pública nas pastas Pessoas Confiáveis e Outras Pessoas, mas não tive sorte em enviar o email criptografado. Há um banner que aparece em cada tentativa que diz "A chave pública está faltando para alguns destinatários".

Eu tenho que assumir que, como a criptografia é uma opção ao enviar um e-mail no aplicativo, ele teria que armazenar em cache as chaves públicas em algum lugar, certo?

EDIT: Eu consegui identificar onde o aplicativo do Mail procura chaves públicas, mas não é possível instalá-las em si (por e-mail assinado, por exemplo). Eu instalei manualmente uma chave pública de um colega para esse local no armazenamento de chaves, mas o Mail ainda não conseguia ver se tinha a chave pública quando eu tentava enviar-lhe um email criptografado. Comecei a inclinar-se para a ideia de que o Mail não pode acessar o armazenamento de chaves por um motivo ou outro, mas isso não faria sentido, pois acessava meu certificado privado imediatamente e começava a descriptografar e-mails. Ainda perplexo.

    
por Jason 19.10.2017 / 00:22

1 resposta

0

Leia mensagens assinadas ou criptografadas

Quando você recebe uma mensagem criptografada, o aplicativo de e-mail verifica se há um certificado disponível em seu computador. Se houver um certificado disponível, a mensagem será descriptografada quando você abri-lo. Se o seu certificado estiver armazenado em um cartão inteligente, você será solicitado a inserir o cartão inteligente para ler a mensagem. Seu cartão inteligente também pode exigir um PIN para acessar o certificado.

Instalar certificados a partir de uma mensagem recebida

Quando você recebe um e-mail assinado, o aplicativo fornece um recurso para instalar o certificado de criptografia correspondente no seu dispositivo, se o certificado estiver disponível. Este certificado pode ser usado para enviar email criptografado para essa pessoa.

1.Abra um email assinado.

2. Toque ou clique no ícone da assinatura digital no painel de leitura.

3.Toque na instalação.

    
por 19.10.2017 / 09:06