Você pode fazer
openssl smime -encrypt -text -in <file> smime.p7s
em que <file>
é o arquivo que você deseja criptografar. Se o arquivo smime.p7s
estiver no formato DER em vez de PEM, você terá que convertê-lo com:
openssl pkcs7 -inform DER -outform PEM -in smime.p7s -out smime.pem
Você obtém um arquivo que pode enviar ao seu administrador de sistema. Se você for corajoso o suficiente, você pode remover -text
e jogar com a opção -to
, -subject
, etc. para obter um arquivo de e-mail válido que você pode enviar diretamente para um servidor SMTP.
Se o certificado raiz do certificado usado para criptografar não for reconhecido pelo sistema operacional, mas VOCÊ confiar nele, você poderá adicioná-lo à base do certificado.
cp smime.pem /usr/local/share/ca-certificates/certificate.crt
sudo update-ca-certificates
O certificado deve ter a extensão .crt
. Detalhes aqui .