Publicado el
19 de junio de 2024
Secure/Multipurpose Internet Mail Extensions (S/MIME) es un estándar de internet que permite al remitente de un correo electrónico proteger la confidencialidad del mensaje cifrando su contenido con la clave pública contenida en el certificado S/MIME del destinatario's.
Outlook en el equipo del destinatario's puede entonces descifrar el mensaje con la clave privada instalada en su dispositivo. S/MIME es compatible de forma nativa con Microsoft Windows y Outlook, lo que permite el cifrado de extremo a extremo y la autenticación del remitente mediante firmas digitales.
Este artículo ofrece una guía detallada para instalar un certificado S/MIME y configurarlo en Microsoft Outlook, garantizando que sus comunicaciones por correo electrónico sean seguras y autenticadas.
Guía para configurar S/MIME en Microsoft Outlook
1. Obtención de un certificado S/MIME
Puede adquirir un certificado S/MIME de una Autoridad de Certificación (CA) o minorista, o también obtener uno de forma gratuita de Actalis, una CA italiana.
Las Autoridades de Certificación proporcionan paquetes de certificados S/MIME ya sea como un archivo PKCS #12 (.p12 o .pfx) si generaron el certificado para usted, o como un archivo PKCS #7 (.p7b) si creó la clave privada en su propio ordenador y envió una Solicitud de Firma de Certificado (CSR) a la CA.
Una solución más eficiente es configurar EVERTRUST Horizon para inscribir y desplegar automáticamente los certificados S/MIME a todos sus usuarios. Esto se puede hacer usando plataformas como Microsoft Intune o Gmail CSE.
¿Desea implementar estas prácticas PKI?
Obtenga orientación experta para implementar soluciones PKI seguras para su organización.
Obtener ayuda experta2. Instalación del certificado S/MIME en Outlook
Nota: Las instrucciones proporcionadas aquí se probaron con Microsoft Outlook en Windows 10 en marzo de 2021.
Pasos para la instalación:
Descargue y descomprima el paquete de certificados si es necesario
Lanzar Outlook y seleccionar Archivo > Opcionesdel menú principal
Seleccionar Centro de confianza > Configuración del Centro de confianza
Seleccionar Seguridad de correo electrónico y haga clic en el Importar/Exportar botón para importar el certificado S/MIME
Busque la ubicación del archivo de certificado S/MIME en su computadora
Localizar el Perfil de Seguridad (es decir, certificado S/MIME) para importar a Outlook
Introduzca la contraseña asociada al certificado S/MIME (también conocida como Identidad Digital o Perfil de Seguridad)
Nota: Si obtuvo el certificado como un archivo .p12 o .pfx de una autoridad certificadora, también le deben haber proporcionado la contraseña
A menos que necesite mayor seguridad, deje el nivel de seguridad en Medio y haga clic en OK en el cuadro de diálogo emergente
Permitir acceso protegido a la clave privada del certificado S/MIME's
3. Activar la firma y el cifrado S/MIME
Ahora configuraremos Outlook para firmar digitalmente el correo saliente con la nueva identidad S/MIME. Esto permitirá a nuestros contactos de correo con software compatible con S/MIME que:
Autenticar los mensajes que enviamos.
Importe automáticamente nuestra clave pública para que puedan usarla en el futuro y enviarnos correos electrónicos cifrados.
Pasos para la activación:
Haga clic en el botón Configuración bajo Correo cifrado
Nombre sus configuraciones de seguridad y asegúrese de que Criptografía el formato esté configurado a S/MIME
Marcar Configuración de seguridad predeterminada para este formato criptográfico
Verificar Configuración de Seguridad para todos los mensajes criptográficos
Certificado de firma
Hacer clic Elegir… para buscar el archivo de certificado S/MIME y hacer clic en Aceptar para confirmar.
Certificado de Encriptación
Hacer clic Elegir… para buscar el archivo de certificado S/MIME y confirmar.
Finalmente, marque Enviar estos certificados con mensajes firmados.
4. Configuración de correo electrónico cifrado
Regrese a la pestaña de Seguridad de Correo Electrónico y configure las opciones predeterminadas para el correo S/MIME como se indica a continuación:
Verifique el cifrado de contenidos y archivos adjuntos para los mensajes salientes.
Marcar Añadir firma digital a los mensajes salientes.
Ahora debería poder enviar correos electrónicos firmados digitalmente con su identidad S/MIME y recibir correos electrónicos cifrados. Outlook debería importar automáticamente la clave pública S/MIME de cualquier persona que le envíe un correo firmado, por lo que también debería poder enviar mensajes cifrados a cualquiera que le haya enviado un mensaje firmado anteriormente.
Configurar S/MIME en Microsoft Outlook es un proceso detallado pero esencial para garantizar la seguridad y confidencialidad de sus correos electrónicos. Al seguir estos pasos, protege sus comunicaciones mediante cifrado y autenticación digital, mejorando la seguridad y evitando el acceso no autorizado y los ataques de phishing.
Nuestras avanzadas soluciones de confianza digital se integran sin problemas con los ecosistemas existentes, priorizando la simplicidad, la eficiencia y la mínima interrupción. EverTrust gestiona certificados digitales para evitar interrupciones del servicio, garantizando la protección de datos y el cumplimiento normativo. Nuestros productos Stream y Horizon admiten funciones clave como la retención de sus propias claves, la emisión y revocación de certificados, y el cumplimiento de eIDAS.
Desplegados localmente o en la nube, simplifican la integración y gestionan todo el ciclo de vida del certificado en varios dispositivos, manteniendo sus comunicaciones seguras y fiables.