Хотите заблокировать несанкционированный доступ к сообщениям электронной почты? Вы можете использовать шифрование и цифровые подписи в новом Outlook, классическом Outlook и Outlook в Интернете для рабочих или учебных учетных записей, чтобы повысить безопасность сообщений.
Шифрование сообщения электронной почты в Outlook означает, что оно преобразуется из читаемого обычного текста в зашифрованный текст шифра. Только получатель, имеющий закрытый ключ, соответствующий открытому ключу, используемому для шифрования сообщения, может расшифровать сообщение для чтения. Любой получатель без соответствующего закрытого ключа видит неразличивый текст.
Цифровые подписи проверяют личность отправителя сообщения электронной почты. При получении сообщения, содержащего цифровую подпись, вы можете доверять тому, что отправитель является тем, за кого он говорит. Если вы хотите вставить цифровую подпись в сообщение электронной почты, необходимо установить цифровой идентификатор (сертификат), который проверяется сторонним поставщиком.
Прежде чем отправлять и получать сообщения с шифрованием, цифровыми подписями или цифровыми идентификаторами, следуйте инструкциям по настройке шифрования в Outlook.
Примечание
Чтобы использовать шифрование, у вашей учетной записи должна быть подходящая подписка Microsoft 365. Сравните все планы Microsoft 365.
Дополнительные сведения о шифровании
Существует два типа параметров шифрования: S/MIME и Шифрование сообщений Microsoft Purview с помощью управления правами на доступ к данным (IRM).
При наличии соответствующей подписки На Microsoft 365 Outlook поддерживает шифрование сообщений на основе управления правами на доступ к данным. Чтобы использовать шифрование сообщений, необходимо иметь Шифрование сообщений Microsoft Purview, включенную в лицензию Office 365 корпоративный E3.
Вы также можете использовать шифрование S/MIME (безопасные и многоцелевые почтовые расширения Интернета), широко используемый протокол для отправки сообщений с цифровой подписью и зашифрованными сообщениями. Чтобы использовать шифрование S/MIME, у вас и получателя должно быть почтовое приложение, например Outlook, которое поддерживает стандарт S/MIME.
S/MIME в Exchange предоставляет следующие службы для сообщений электронной почты:
- Шифрование: защищает содержимое сообщений электронной почты.
- Цифровые подписи. Проверяет удостоверение отправителя сообщения электронной почты.
Администраторы. Дополнительные сведения о Шифрование сообщений Microsoft Purview, безопасность и соответствие требованиям в Outlook для Windows см. в статье Настройка S/MIME в Windows.
Инструкции по настройке Outlook для шифрования и цифровых подписей
Чтобы настроить Outlook для шифрования и цифровых подписей, выберите инструкции в зависимости от используемой версии Outlook. Какая у меня версия Outlook?
Настройка S/MIME в новом Outlook для шифрования и цифровых подписей
Прежде чем приступить к этой процедуре и зашифровать электронные письма, необходимо получить цифровой идентификатор( иначе называемый цифровым сертификатом) и добавить его в цепочку ключей на компьютере. См . раздел Защита сообщений с помощью цифрового идентификатора в Outlook.
Примечание
Новый Outlook не импортирует цифровые сертификаты автоматически. Необходимо установить сертификат вручную или попросить администратора настроить политики для автоматической установки сертификатов.
- Выберите Значок Параметры
>Почта
>почты S/MIME. - Установите флажок Шифровать содержимое и вложения всех исходящих сообщений, чтобы автоматически шифровать все исходящие сообщения.
- Установите флажок Добавлять цифровую подпись ко всем исходящим сообщениям, чтобы ко всем исходящим сообщениям добавлялись цифровые подписи.
- Установите флажок Автоматически выбирать наиболее подходящий сертификат для цифровой подписи. Если этот параметр неактивен, это означает, что администратор отключил этот параметр.
- На этом экране также можно импортировать или экспортировать цифровые идентификаторы (сертификаты). См . раздел Защита сообщений с помощью цифровой подписи в Outlook.
См. также : Отправка сообщения Outlook с помощью шифрования S/MIME или Microsoft Purview.
Примечание
Пользователи также могут настроить один или несколько каталогов LDAP (протокол доступа к упрощенным каталогам) в
>параметров
>почтаLDAP и использовать эти каталоги для получения общедоступных сертификатов S/MIME получателей при отправке зашифрованной электронной почты. Важно отметить, что конечная точка LDAP должна разрешать поиск анонимных сертификатов и не должна требовать проверки подлинности, так как проверка подлинности LDAP в настоящее время не поддерживается в новом Outlook.
См. также
Отправка зашифрованных сообщений электронной почты S/MIME или Microsoft Purview в Outlook
Защита сообщений с помощью цифрового идентификатора в Outlook
Сведения о защите и защите сообщений электронной почты в Outlook
Отправка зашифрованных сообщений с помощью личной или семейной подписки Microsoft 365
Поиск служб цифровой идентификации или цифровой подписи
Общие сведения об управлении правами на доступ к данным (IRM) для сообщений электронной почты