FAQ acquisto e gestione Certificato

Sì, sono compatibili con i principali client di posta come Outlook, Thunderbird e Apple Mail.

Senza la chiave privata non puoi decriptare le email ricevute crittografate. Assicurati di conservare una copia di backup della chiave privata in un posto sicuro.

  1. Importa il certificato nel gestore di certificati del sistema operativo del tuo dispositivo; 
  2. apri il tuo client di posta (es. Outlook, Thunderbird); 
  3. vai nella sezione che riporta le impostazioni del client di posta; 
  4. associa il certificato al tuo account email; 
  5. abilita la firma e/o la crittografia per le email.

No, ogni certificato S/MIME è legato a un solo indirizzo email. Se hai più indirizzi, acquista un certificato S/MIME per ogni indirizzo di posta.

 

Per verificare che l'email sia firmata, apri il client di posta elettronica, guarda l'email e cerca l’icona della firma . Di solito ha la forma di un sigillo o di un segno di spunta. 
Per vedere se è crittografata controlla che ci sia l'icona di un lucchetto.

Se un destinatario non riesce a verificare la firma della tua email: 

  • controlla che il tuo certificato S/MIME sia ancora valido e non sia stato revocato; 
  • controlla che il destinatario abbia installato i certificati radice e intermedi della tua Certification Authority; 
  • verifica che il certificato sia associato correttamente all’account email.

Puoi inviare email crittografate solo a chi ha un certificato S/MIME valido.

L'indirizzo email associato a S/MIME deve essere composto solo da caratteri ASCII, per garantire la compatibilità con i sistemi e i client di posta elettronica più comuni.

I caratteri ASCII includono lettere latine (A-Z, a-z), numeri (0-9) e simboli comuni come @, punti (.), trattini (-) e underscore (_). Non sono ammessi caratteri speciali non ASCII come lettere accentate (es. á, ü) o simboli di altre lingue.

Non è possibile emettere certificati S/MIME per indirizzi email scritti in cinese nella parte che precede la chiocciola, per esempio 马克@dominio.com . Se la tua email contiene caratteri non ASCII, usa un altro indirizzo che rispetta il requisito ASCII. 

I certificati S/MIME possono essere ordinati e rinnovati per un massimo di 12 mesi

Potresti usare il certificato S/MIME per più utenti, per esempio un team di 10 persone ma non è consigliato. Come sai, il certificato S/MIME rilascia una chiave privata per decriptare e firmare le email. Quando condividi il certificato condividi anche la chiave privata e ne comprometti la sicurezza. 

Se il tuo team usa una casella di posta condivisa puoi richiedere un S/MIME OV su quella casella condivisa. La soluzione migliore nel caso della gestione di un team è acquistare un certificato S/MIME per ogni utente, quindi per ogni email.

Sì, il certificato S/MIME è accettato da DiPA e DiGA perché include gli usi estesi (Extended Key Usage, EKU) necessari per l'autenticazione client. 

Actalis genera le chiavi private per i tuoi Certificati S/MIME Free e li fornisce ai richiedenti in file PKCS#12.

In accordo con la policy, Actalis non conserva la chiave privata dopo averla inviata al richiedente.