Table of contents
如今,电子邮件已成为个人和商业通信的主要手段,而窃取信息则是商业秘密犯罪的滋生地,因此,确保电子邮件的安全和保护隐私的问题是每个人都关心的问题。
即使你的工作并不意味着发送你公司的秘密,需要保护不受不必要的眼睛,你可能会寻求一点个人隐私。 无论你的原因是什么,最可靠的方法是邮件加密和数字签名,以确保你与同事、朋友和家人的沟通。 Outlook电子邮件加密保护您的邮件内容,防止未经授权的而数字签名则确保你的原始信息没有被修改过,并且来自于某个发件人。
在Outlook中加密电子邮件可能听起来是一项艰巨的任务,但它实际上是很简单的。 在Outlook中存在一些发送安全电子邮件的方法,在本文中我们将进一步讨论每个人的基本情况。
获得Outlook的数字ID(加密和签署证书)。
为了能够对重要的Outlook电子邮件进行加密,你需要得到的第一件事就是一个 数字身份证 你可以从微软推荐的来源之一获得数字ID。 你将能够使用这些ID不仅发送安全的Outlook信息,而且保护其他应用程序的文件,包括Microsoft Access、Excel、Word、PowerPoint和OneNote。
获得数字ID的过程取决于你选择的服务。 通常,ID是以可执行安装的形式提供的,它将自动把证书添加到你的系统中。 一旦安装,你的数字ID将在Outlook和其他Office应用程序中可用。
如何在Outlook中设置你的电子邮件证书
要验证你的Outlook中是否有数字ID,请执行下面的步骤。 我们解释了这是如何在Outlook 2010中完成的,尽管它在Outlook 2013 - 365中以同样的方式工作,在Outlook 2007中也有不明显的差异。 因此,希望你在任何Outlook版本中配置你的加密证书不会有任何问题。
- 切换到 文件 标签,然后转到 选项> 信托中心 并点击 信任中心设置 按钮。
- 在信任中心的对话窗口中,选择 电子邮件安全 .
- 在电子邮件安全选项卡上,单击 设置 根据 加密的电子邮件 .
注意:如果你已经有一个数字ID,设置将自动为你配置。 如果你想使用一个不同的电子邮件证书,请遵循其余步骤。
- 在 改变安全设置 对话窗口,点击 新的 根据 安全设置首选项 .
- 为你的新数字证书键入一个名称。 安全设置名称 箱子。
- 请确保 S/MIME 中选择了 密码学格式 大多数数字ID是SMIME类型的,这很可能是你唯一的选择。 如果你的证书类型是Exchange Security,请选择它。
- 点击 选择 挨着 加密证书 来添加你的数字证书来加密电子邮件。
注意:要了解证书是否对数字签名或加密有效,或两者都有效,请点击 查看证书属性 上的链接 选择证书 对话框。
通常情况下,用于加密信息传递(如Outlook电子邮件加密和数字签名)的证书上写着这样的话:" 保护电子邮件信息 ".
- 选择 将这些证书与签名的邮件一起发送 如果你要向公司以外的地方发送Outlook加密的电子邮件,请勾选该选项。 然后点击 认可 然后你就完成了!
提示:如果你希望这些设置默认用于你在Outlook中发送的所有加密和数字签名的邮件,请选择 该加密信息格式的默认安全设置 复选框。
如何在Outlook中加密电子邮件
Outlook中的电子邮件加密通过将邮件从可读文本转换为加密的文本来保护你发送的邮件的隐私。
为了能够发送和接收加密的电子邮件信息,你需要两个基本的东西。
- 数字身份证 (我们在文章的第一部分已经讨论了如何在Outlook中获得数字ID和设置证书。
- 分享你的公钥 (请参阅关于如何共享公钥的分步骤说明。
你需要与你的联系人分享这些证书,因为只有拥有这些证书的收件人才有资格获得这些证书。 私钥 匹配的 公钥 换句话说,你把你的公钥(这是你的数字ID的一部分)给你的收件人,你的通讯员把他们的公钥给你。 只有在这种情况下,你们才能互相发送加密的电子邮件。
如果一个没有与发件人使用的公钥相匹配的私钥的收件人试图打开一封加密的电子邮件,他们将看到这个消息。
" 对不起,我们在打开这个项目时遇到困难。 这可能是暂时的,但如果你再次看到它,你可能想重新启动Outlook。 底层安全系统无法找到你的数字ID名称。"
因此,让我们看看在Outlook中是如何分享数字身份证的。
如何添加收件人的数字ID(公钥)?
为了能够与某些联系人交换加密信息,你需要 分享你的公钥 首先,你开始与你想发送加密邮件的人交换数字签名的电子邮件(不是加密的!)。
一旦你从你的联系人那里得到了数字签名的电子邮件,你必须将该联系人的数字ID证书添加到你的地址簿中的他/她的联系人项目中。 要做到这一点,请遵循以下步骤。
- 在Outlook中,打开一封经过数字签名的邮件。 你可以通过以下方式识别经过数字签名的邮件 签名图标 .
- 右击发件人的名字,在 来自 字段,然后点击 添加到Outlook联系人 .
当该人被添加到你的Outlook联系人中时,他们的数字证书将与联系人的条目一起被存储。
注意:如果您在联系人列表中已经有该用户的条目,请选择 更新信息 在 检测到重复的联系人 对话。
要查看某个联系人的证书,双击该人的名字,然后点击 证书 标签。
一旦你与某个联系人共享了数字身份证,你就可以向对方发送加密信息,接下来的两节将解释如何做到这一点。
如何在Outlook中对单一的电子邮件进行加密
在你正在撰写的电子邮件中,切换到 选择 标签> 许可权 组,并点击 加密 然后像你在Outlook中通常做的那样发送加密的电子邮件,通过点击 发送 是的,就是这么简单 : )
如果你没有看到 加密 按钮,然后进行以下操作。
- 转到 选择 标签> 更多选择 组,并点击 消息选项对话框启动器 在下角。
- 在属性对话窗口中,点击 安全设置 按钮。
- 在 安全属性 对话窗口,检查 加密邮件内容和附件 复选框,然后点击确定。
注意:这个过程也会对你在Outlook中用加密的电子邮件发送的任何附件进行加密。
- 完成信息的撰写,像往常一样发送。
要验证电子邮件加密是否成功,请切换到 发送的物品 文件夹,如果你的邮件被成功加密,你会看到 加密图标 旁边的。
注意:如果你试图向没有与你共享公开密钥的收件人发送加密信息,你将被要求选择以未加密的格式发送信息。 在这种情况下,要么与联系人共享你的证书,要么以未加密的方式发送信息。
加密你在Outlook中发送的所有电子邮件信息
如果你发现单独加密每封电子邮件是一个相当繁重的过程,你可以选择自动加密你在Outlook中发送的所有电子邮件。 然而,请注意,在这种情况下,你的所有收件人必须有你的数字ID,以便能够破译和阅读你的加密电子邮件。 如果你使用一个特殊的Outlook账户在你的内部发送电子邮件,这可能是正确的方法。仅限组织。
你可以通过以下方式启用Outlook电子邮件自动加密功能。
- 导航到 文件标签> 选项> 信任中心> 信任中心设置 .
- 切换到 电子邮件安全选项卡 ,并选择 对外发信息的内容和附件进行加密 根据 加密的电子邮件 然后点击确定,你就接近完成了。
提示:如果你想进行一些额外的设置,例如,选择另一个数字证书,请点击 设置 按钮。
- 点击 认可 从现在起,你在Outlook中发送的所有邮件都将被加密。
好吧,正如你所看到的,Microsoft Outlook对电子邮件加密采取了一种相当繁琐的方法。 但一旦配置好,它肯定会使你的生活更轻松,电子邮件通信更安全。
然而,我们刚才探讨的电子邮件加密方法有一个明显的局限性--它只适用于Outlook。 如果你的收件人使用其他一些电子邮件客户端,那么你就需要采用其他工具。
在Outlook和其他电子邮件客户端之间进行电子邮件加密
要在Outlook和其他非Outlook电子邮件客户端之间发送加密的电子邮件,你可以使用第三方的邮件加密工具之一。
最受欢迎的免费开源工具是GPG4WIn(全称是GNU Privacy Guard for Windows),它支持OpenPGP和S/MIME两种加密标准,并能与包括Outlook在内的多个电子邮件客户端一起使用。
使用这个工具,你可以轻松地创建一个加密密钥,将其导出并发送给你的联系人。 当你的收件人收到带有加密密钥的电子邮件时,他们需要将其保存到一个文件,然后将密钥导入他们的电子邮件客户端。
我不会详细介绍如何使用这个工具,因为它相当直观和容易理解。 如果你需要完整的信息,你可以在官方网站上找到带有屏幕截图的说明。
要有一个大致的概念,即如何 GPG4OL 在Outlook中的样子,见下面的屏幕截图。
除了GPG4Win插件外,还有一些其他的电子邮件加密工具。 这些程序中有些只适用于Outlook,而有些则支持多个电子邮件客户端。
- Data Motion安全邮件 - 支持Outlook、Gmail和Lotus。
- Cryptshare - 适用于Microsoft Outlook、IBM Notes和Web。
- Sendinc Outlook Add-in - 适用于Outlook的免费电子邮件加密软件。
- Virtru - 电子邮件安全应用程序,用于加密通过Outlook、Gmail、Hotmail和Yahoo发送的电子邮件信息。
- 五个免费的加密电子邮件的应用程序的评论
- 基于网络的免费服务,发送加密和安全的电子邮件
Exchange托管加密
如果你是在企业环境中工作,你可以使用 Exchange Hosted Encryption (EHE) 服务,根据管理员创建的策略规则,在服务器端对你的电子邮件进行加密/解密。
曾经尝试过这种加密方法的Outlook用户有两个主要抱怨。
首先,Exchange托管的加密是很难配置的。 除了数字ID,它还需要一个特殊的密码,又称令牌,是你的Exchange管理员分配给你的。 如果你的Exchange管理员很负责任,反应迅速,他会配置你的Exchange加密,让你摆脱这种头疼的问题:)如果你没有那么幸运,试着按照微软的说明( 获得一个数字ID,用于使用Microsoft Exchange发送邮件 靠近页面底部的部分)。
其次,你的加密邮件的收件人也应该使用Exchange托管的加密,否则就没有用。
Office 365 Exchange Hosted Encryption据称已经解决了上述两个问题。 要了解更多相关信息,请访问官方网站或本博客。
如果本文所涉及的电子邮件保护技术都不能完全满足你的要求,你可以考虑使用其他更复杂的方法,比如说 隐写术 这个难以发音的词意味着在另一个信息或文件中隐藏一个信息或其他文件。 存在各种数字隐写技术,例如将电子邮件的内容隐藏在嘈杂图像的最低位,隐藏在加密或随机数据中,等等。 如果你有兴趣了解更多,请查看维基百科的这篇文章。
今天就到此为止,感谢您的阅读。