Если необходимо защитить конфиденциальность сообщения электронной почты, зашифруйте его. Шифрование сообщения электронной почты в Outlook означает, что оно преобразуется из читаемого обычного текста в зашифрованный текст. Только получатель, у которого есть закрытый ключ, соответствующий открытый ключ, используемому для шифрования сообщения, может расшифровать сообщение для чтения. Любой получатель без соответствующего закрытого ключа видит неразличивый текст.
Существует два типа параметров шифрования: S/MIME и шифрование сообщений Microsoft Purview с помощью управления правами на доступ к данным (IRM).
При наличииMicrosoft 365 соответствующей подписки Outlook поддерживает шифрование сообщений на основе управления правами на доступ к данным. Для использования шифрования сообщений необходимо иметь Шифрование сообщений Microsoft Purview, которая включена в лицензию на Office 365 корпоративный E3.
Вы также можете использовать шифрование S/MIME (безопасные и многоцелевые почтовые расширения Интернета), широко используемый протокол для отправки сообщений с цифровой подписью и зашифрованными сообщениями. Чтобы использовать шифрование S/MIME, у вас и получателя должно быть почтовое приложение, например Outlook, которое поддерживает стандарт S/MIME.
S/MIME в Exchange предоставляет следующие службы для сообщений электронной почты:
-
Шифрование: защищает содержимое сообщений электронной почты.
-
Цифровые подписи. Проверяет удостоверение отправителя сообщения электронной почты.
Чтобы отправить сообщение с шифрованием, выберите инструкции в зависимости от используемой версии Outlook. Какая у меня версия Outlook?
Вновый Outlook вы можете:
Шифрование одного сообщения с помощью S/MIME | Шифрование всех сообщений с помощью S/MIME | Шифрование сообщения с помощью Шифрование сообщений Microsoft Purview
Шифрование одного сообщения с помощью S/MIME вновый Outlook
Прежде чем начать эту процедуру и зашифровать сообщения электронной почты, необходимо сначала получить цифровой идентификатор( иначе называемый цифровым сертификатом) и добавить его в связка ключей на компьютере.
Примечание: Новый Outlook не импортирует цифровые сертификаты автоматически. Необходимо установить сертификат вручную или попросить администратора настроить политики для автоматической установки сертификатов.
-
В сообщении электронной почты на ленте выберите Параметры > Дополнительные параметры.
-
В разделе Параметры сообщения можно выбрать уровень конфиденциальности, а также параметры получения на чтение или доставку, а также параметры защиты S/MIME.
Выберите один или оба: Зашифровать это сообщение (S/MIME) Цифровая подпись этого сообщения (S/MIME) -
Нажмите кнопку ОК.
-
Если вы зашифруете исходящее сообщение иновый Outlook не удается убедиться, что все получатели могут расшифровать сообщение, вы увидите предупреждение, в котором будут выделены получатели, которые не смогут прочитать зашифрованное сообщение. Вы можете отправить сообщение в любом случае, удалить этих получателей или повторить попытку проверка.
-
Завершите создание сообщения электронной почты и нажмите кнопку Отправить.
Нужна помощь в просмотре зашифрованного сообщения? См. статью Просмотр зашифрованных сообщений в Outlook и ответ на нее.
Шифрование всех сообщений с помощью S/MIME вновый Outlook
-
Выберите Параметры > Почта > S/MIME.
-
Выберите из:
Шифрование содержимого и вложений для всех отправляемых сообщений. Автоматически шифрует все исходящие сообщения. Добавление цифровой подписи для всех сообщений, которые я отправляем: цифровая подпись всех исходящих сообщений. Автоматический выбор лучшего сертификата для цифровой подписи. Позволяет Outlook выбрать базовый сертификат. Если этот флажок не установлен, вам будет предложено выбрать нужные сертификаты. -
Нажмите кнопку ОК.
Шифрование сообщения с помощью Шифрование сообщений Microsoft Purview вновый Outlook
Шифрование сообщений Microsoft Purview с защитой IRM не следует применять к сообщению, которое уже подписано или зашифровано с помощью S/MIME. Вместо этого для применения защиты IRM необходимо удалить из сообщения сигнатуру S/MIME и шифрование. То же самое относится и к сообщениям, защищенным IRM; Не следует подписывать или шифровать их с помощью S/MIME.
Новый Outlook поддерживает шифрование сообщений Microsoft 365, если у вашего почтового сервера есть лицензия наOffice 365 корпоративный E3. Если нет, вы можете зашифровать сообщения с помощью S/MIME.
-
В сообщении электронной почты выберите Параметры, а затем — Шифрование.
-
Выберите шифрование с ограничениями, которые вы хотите применить, например Шифрование или Не пересылать.
-
Завершите создание сообщения электронной почты и нажмите кнопку Отправить.
В классическом Outlook вы можете:
Добавление сертификата для шифрования с помощью S/MIME | Настройка сертификата S/MIME | Шифрование одного сообщения с помощью S/MIME | Шифрование всех сообщений с помощью S/MIME
Добавление сертификата для шифрования с помощью S/MIME в классической версии Outlook
Прежде чем начать эту процедуру и зашифровать сообщения электронной почты, необходимо сначала получить цифровой идентификатор( иначе называемый цифровым сертификатом) и добавить его в связка ключей на компьютере.
Настройка сертификата S/MIME в классической версии Outlook
После настройки сертификата S/MIME на компьютере его можно настроить в Outlook:
-
В Outlook выберите Параметры > файлов > Центр управления безопасностью > Параметры центра управления безопасностью.
-
В левой области выберите Email Безопасность.
-
В разделе Зашифрованная электронная почта выберите Параметры.
-
В разделе Сертификаты и алгоритмы выберите Выбрать, а затем выберите сертификат S/MIME.
-
Нажмите кнопку ОК.
Шифрование одного сообщения с помощью S/MIME в классической версии Outlook
-
В сообщении электронной почты выберите Параметры > Зашифровать.
-
Выберите параметр шифрования с ограничениями, которые вы хотите применить, например Не пересылать.
-
Завершите создание сообщения электронной почты и нажмите кнопку Отправить.
Шифрование всех исходящих сообщений с помощью S/MIME в классической версии Outlook
Если вы решили зашифровать все исходящие сообщения по умолчанию, вы можете писать и отправлять сообщения так же, как и любые другие сообщения, но все потенциальные получатели должны иметь ваш цифровой идентификатор для декодирования или просмотра сообщений.
защита Шифрование сообщений Microsoft Purview (IRM) не должна применяться к сообщению, которое уже подписано или зашифровано с помощью S/MIME. Вместо этого для применения защиты IRM необходимо удалить из сообщения сигнатуру S/MIME и шифрование. То же самое относится и к сообщениям, защищенным IRM; Не следует подписывать или шифровать их с помощью S/MIME.
-
В Outlook выберите Параметры > файлов > Центр управления безопасностью > Параметры центра управления безопасностью.
-
На вкладке Защита электронной почты в группе Шифрованная электронная почта установите флажок Шифровать содержимое и вложения исходящих сообщений.
-
Чтобы изменить дополнительные параметры, например выбрать конкретный сертификат для использования, выберите Параметры.
-
Завершив выбор параметров, нажмите кнопку ОК , чтобы сохранить изменения.
См. также
Просмотр зашифрованных сообщений в Outlook и ответ на нее
Защита сообщений с помощью цифровой подписи
Получение цифрового удостоверения
Поиск цифровых идентификаторов или служб цифровых идентификаторов
Отправка цифрового или зашифрованного сообщения для Mac
Расширенная безопасность Outlook.com для подписчиков Microsoft 365