Szyfrowanie po stronie klienta w Gmailu

Google Workspace korzysta z najnowszych standardów kryptograficznych do szyfrowania wszystkich danych w spoczynku i podczas ich przesyłania między serwerami. Oprócz tego Gmail używa protokołu TLS (Transport Layer Security) do komunikacji z innymi dostawcami usług poczty e-mail. Szyfrowanie po stronie klienta w Gmailu pozwala wzmocnić ochronę danych poufnych i objętych regulacjami, ponieważ odbywa się w przeglądarce przed ich wysłaniem lub przekazaniem do przechowywania w chmurze Google. Zapewnia to jednolitą ochronę aż do momentu, gdy wiadomości zostaną odebrane przez odpowiednich odbiorców.

Zanim zaczniesz

Dodatkowe szyfrowanie e-maili możesz włączyć w Google Workspace w wersjach:

  • Enterprise Plus
  • Education Plus
  • Education Standard
  • Frontline Plus

Jeśli korzystasz z Bezpiecznych ustawień, możesz też wysyłać w pełni szyfrowane e-maile do dowolnej osoby bez konfigurowania S/MIME. Dowiedz się więcej o Bezpiecznych ustawieniach

  • Jeśli korzystasz z Bezpiecznych ustawień: możesz wysyłać zaszyfrowane wiadomości zarówno do odbiorców z organizacji, jak i tych spoza niej, tak jak zwykłe e-maile.
    • Administrator może określić, w jaki sposób odbiorcy spoza organizacji uzyskują dostęp do zaszyfrowanych wiadomości. Może on:
      • zezwolić odbiorcom na używanie istniejącego konta Google (@gmail.com lub konta Google Workspace),
      • wymusić utworzenie konta gościa przez wszystkich odbiorców spoza organizacji.
  • Jeśli nie korzystasz z Bezpiecznych ustawień i używasz standardu S/MIME: musisz wymienić certyfikaty.
    • Odbiorcy spoza organizacji mogą czytać wiadomości w swojej aplikacji do poczty e-mail.

Jeśli nie możesz znaleźć szyfrowania po stronie klienta, skontaktuj się z administratorem.

Informacje o szyfrowaniu po stronie klienta

Gdy szyfrowanie po stronie klienta jest włączone:

  • Treść e-maila (w tym obrazy w tekście i załączniki) będzie dodatkowo szyfrowana.
  • Nagłówek e-maila (w tym temat, sygnatury czasowe i odbiorcy) nie będzie dodatkowo szyfrowany.

Administrator mógł ustawić domyślne szyfrowanie wiadomości po stronie klienta.

Wysyłanie w pełni szyfrowanego e-maila do dowolnej osoby

Ważne:

  • Jeśli korzystasz z Gmaila z Bezpiecznymi ustawieniami i masz dostęp do wersji beta, możesz wysyłać w pełni szyfrowane e-maile do dowolnej osoby bez konfigurowania standardu S/MIME.
  • Zanim zaczniesz tworzyć wersję roboczą e-maila, zdecyduj, czy chcesz zastosować dodatkowe szyfrowanie. Możesz to zrobić podczas tworzenia wersji roboczej e-maila, jednak wtedy dotychczasowa wersja robocza zostanie usunięta i otworzy się nowa.
  • Po utworzeniu wersji roboczej e-maila możesz wyłączyć dodatkowe szyfrowanie, jeśli nie jest już potrzebne. Przed usunięciem dodatkowego szyfrowania upewnij się, że wersja robocza nie zawiera żadnych informacji poufnych.
  1. W Gmailu kliknij Utwórz.
  2. W prawym górnym rogu wiadomości kliknij Zabezpieczenia wiadomości .
  3. W sekcji „Dodatkowe szyfrowanie” kliknij Włącz.
  4. Dodaj odbiorców, temat i treść wiadomości.
  5. Kliknij Wyślij.
  6. Jeśli pojawi się taka prośba, zaloguj się w systemie swojego dostawcy tożsamości.

Jeśli używasz S/MIME: wysyłanie e-maili z szyfrowaniem po stronie klienta do domeny zewnętrznej

Zanim będzie można wysyłać e-maile z szyfrowaniem po stronie klienta do adresata spoza Twojej domeny, musicie wymienić się podpisami cyfrowymi.

Ważne:

  • E-maile z podpisem cyfrowym zawierają certyfikat i klucz publiczny, których odbiorca może użyć do szyfrowania e-maili wysyłanych do Ciebie.
  • Zadbaj o to, aby podczas wymiany podpisów cyfrowych odbiorca odesłał do Ciebie podpisanego e-maila. Gdy odbiorca wysyła podpisaną wiadomość, klucz zapisuje się automatycznie i od tej chwili dostępne jest dodatkowe szyfrowanie podczas wymiany korespondencji z tym odbiorcą.
  • Podpisami cyfrowymi wystarczy wymienić się z każdym adresatem tylko raz.
  • Jeśli Ty lub Twój odbiorca zaktualizujecie certyfikaty, będziecie musieli znowu wymienić się podpisami cyfrowymi.

Jeśli w e-mailu otrzymasz wiadomość podpisaną cyfrowo , oznacza to, że nadawca podał dodatkowe informacje potwierdzające jego tożsamość. Jeśli chcesz się upewnić, że wiadomość została podpisana cyfrowo, poszukaj tej ikony w widoku wątku.

  1. W Gmailu kliknij Utwórz.
  2. W prawym górnym rogu wiadomości kliknij Zabezpieczenia wiadomości .
    • Upewnij się, że dodatkowe szyfrowanie nie jest jeszcze włączone.
  3. Kliknij Podpis cyfrowy a potem Podpisz wiadomość.
    • Aby wyświetlić i pobrać certyfikat, kliknij Zobacz podpis.
  4. Wyślij podpisaną wiadomość do adresata.
  5. Aby potwierdzić, że adresat otrzymał e-maila z podpisem cyfrowym, poproś go o odesłanie podpisanego e-maila.

Po wymianie podpisów cyfrowych szyfrowanie po stronie klienta jest dostępne. Od teraz, gdy korespondujesz z tym odbiorcą, możesz stosować dodatkowe szyfrowanie.

Logowanie się w celu odczytania zaszyfrowanej wiadomości

Jeśli otrzymasz zaproszenie do odczytania zaszyfrowanej wiadomości w Gmailu, może być konieczne utworzenie konta gościa Google i zalogowanie się w usłudze innej firmy, aby odczytać wiadomość.

  1. Otwórz klienta poczty e-mail na urządzeniu.
  2. Kliknij e-maila z powiadomieniem o zaszyfrowanej wiadomości a potem Wyświetl wiadomość.
    • W przypadku klientów mobilnych innych niż Gmail otworzy się instancja Gmaila w przeglądarce.
  3. Potwierdź swój adres e-mail
    • Aby otrzymać kod weryfikacyjny, kliknij Wyślij kod.
  4. Znajdź kod wysłany na Twój adres e-mail.
  5. Wpisz kod.
  6. Kliknij Potwierdź.
  7. Postępuj zgodnie z instrukcjami wyświetlanymi na ekranie.
  8. Po utworzeniu konta gościa zaloguj się na nie.
  9. Aby zaakceptować warunki korzystania z usługi, kliknij Rozumiem.

Czytanie e-maili zaszyfrowanych po stronie klienta

Gdy otrzymasz wiadomość zaszyfrowaną po stronie klienta, pod nazwą nadawcy zobaczysz komunikat „Zaszyfrowana wiadomość”. Aby odczytać wiadomość:

  1. Otwórz e-maila w Gmailu.
  2. Jeśli pojawi się taka prośba, zaloguj się w systemie swojego dostawcy tożsamości.
  3. Ta wiadomość zostanie automatycznie odszyfrowana w oknie przeglądarki w Gmailu.

Używanie kluczy sprzętowych do szyfrowania

Dodawanie certyfikatów z klucza sprzętowego

Ważne: aby dodać certyfikaty z klucza sprzętowego, upewnij się, że Ty lub administrator zainstalowaliście aplikację Workspace Hardware Keys.

  1. Otwórz Gmaila na komputerze.
  2. W prawym górnym rogu kliknij Ustawienia Ustawienia a potem Zobacz wszystkie ustawienia.
  3. Na karcie „Konta” obok opcji „Certyfikaty szyfrowania” kliknij Zarządzaj certyfikatami.
  4. Włóż klucz sprzętowy do urządzenia.
  5. Kliknij Dodaj certyfikaty.
    1. Wybierz certyfikaty, które chcesz przesłać do Gmaila.
    2. Kliknij Dodaj.
  6. Na karcie „Aktywne” sprawdź, czy certyfikaty znajdują się na liście, a potem kliknij Gotowe.
  7. Upewnij się, że ustawione są domyślne certyfikaty:
    • Podpis cyfrowy
    • Podpis szyfrowania
  8. Kliknij Zapisz domyślne a potem Dodaj a potem Gotowe.

Ustawianie certyfikatów domyślnych

Ważne: nowy certyfikat możesz dodać, gdy wygaśnie aktualny.
  1. Otwórz Gmaila na komputerze.
  2. W prawym górnym rogu kliknij Ustawienia Ustawienia a potem Zobacz wszystkie ustawienia.
  3. Na karcie „Konta” obok opcji „Certyfikaty szyfrowania” kliknij Zarządzaj certyfikatami a potem Prześlij certyfikat.
  4. Upewnij się, że ustawione są domyślne certyfikaty:
    • Podpis cyfrowy
    • Podpis szyfrowania
  5. Kliknij Zapisz domyślne a potem Dodaj a potem Gotowe.

Weryfikowanie podpisu cyfrowego

  1. Otwórz Gmaila na komputerze.
  2. Aby otworzyć nową wersję roboczą, kliknij Utwórz.
  3. Po prawej stronie wiersza „Do:” kliknij Zabezpieczenia wiadomości .
  4. Kliknij Podpis cyfrowy a potem Zobacz podpis.

Limit rozmiaru załączników

Gdy dodatkowe szyfrowanie jest włączone, nie można przesyłać obrazów w treści ani załączników, które mają więcej niż 5 MB.

Blokowane typy plików

Gdy masz włączone szyfrowanie po stronie klienta i otrzymasz e-maila z załącznikiem, zobaczysz ostrzeżenie, że zaszyfrowanych e-maili nie można przeskanować pod kątem obecności wirusów. Zachowaj ostrożność przy otwieraniu załączników, chyba że masz pewność, że e-mail jest bezpieczny. Załączniki z określonymi typami plików są automatycznie blokowane.

Gmail blokuje te typy plików:

.ade, .adp, .apk, .appx, .appxbundle, .bat, .cab, .chm, .cmd, .com, .cpl, .diagcab, .diagcfg, .diagpack, .dll, .dmg, .ex, .ex_, .exe, .hta, .img, .ins, .iso, .isp, .jar, .jnlp, .js, .jse, .lib, .lnk, .mde, .msc, .msi, .msix, .msixbundle, .msp, .mst, .nsh, .pif, .ps1, .scr, .sct, .shb, .sys, .vb, .vbe, .vbs, .vhd, .vxd, .wsc, .wsf, .wsh, .xll

Ograniczenia funkcji

Gdy dodatkowe szyfrowanie jest włączone, niedostępne są następujące funkcje:

  • Tryb poufny
  • Konta delegowane
  • Szablony e-maili
  • Tryb wysyłania zbiorczego
  • Proponowanie godziny spotkania
  • Oddzielne i pełnoekranowe okno tworzenia e-maili
  • Wysyłanie e-maili do grup dyskusyjnych jako odbiorców
  • Podpisy w e-mailach
  • Emotikony
  • Drukowanie
  • Usługi AI od Google
  • Inteligentne funkcje w Gmailu
  • Nagrywanie ekranu na urządzeniach mobilnych
  • Zrzuty ekranu na urządzeniach mobilnych z Androidem

Protokół szyfrowania S/MIME

Dodatkowe szyfrowanie używa standardu IETF S/MIME 3.2 do wysyłania i odbierania bezpiecznych danych MIME. S/MIME wymaga, aby certyfikaty X.509 nadawców i odbiorców były zaufane przez Gmaila. Szyfrowanie S/MIME jest używane w połączeniu z podpisami cyfrowymi S/MIME, co zapewnia nienaruszalność e-maili.
Ta strona może zawierać treści przetłumaczone przy użyciu technologii AI. Tłumaczenia wygenerowane przez AI mogą zawierać błędy.

Potrzebujesz dodatkowej pomocy?

Wykonaj te czynności:

Szukaj
Wyczyść wyszukiwanie
Zamknij wyszukiwanie
Menu główne
16594850245449520777
true
Wyszukaj w Centrum pomocy
false
true
true
true
true
true
17
false
false
false
false
false