希望向您的电子邮件添加挂锁? 可以对工作或学校帐户使用新版 Outlook 、经典 Outlook 和 Outlook 网页版 中的加密和数字签名,以提高邮件的安全性。
加密 Outlook 中的电子邮件意味着它已从可读纯文本转换为乱码密码文本。 只有具有与用于加密邮件 公钥 匹配 私钥 的收件人才能破译邮件以供阅读。 任何没有相应私钥的收件人都会看到无法加密的文本。
数字签名 验证电子邮件发件人的身份。 收到包含数字签名的邮件时,可以相信发件人是他们所说的。 如果要在电子邮件中插入数字签名,则需要安装数字 ID (证书) ,该证书由第三方验证。
在发送和接收具有加密、数字签名或数字 ID 的邮件之前,请按照说明在 Outlook 中设置加密。
重要: 邮件加密和数字签名仅适用于具有Microsoft 365 合格订阅的工作或学校帐户。 加密和数字签名不适用于免费帐户或个人Microsoft 365 帐户。
有两种类型的加密选项:使用信息权限管理 (IRM) 的 S/MIME 和 Microsoft Purview 消息加密。
如果你有Microsoft 365 符合条件的订阅,Outlook 支持基于信息权限管理 的邮件加密 。 若要使用邮件加密,必须具有包含在 Office 365 企业版 E3 许可证中的 Microsoft Purview 邮件加密。
还可以使用 S/MIME 加密 (安全/多用途 Internet 邮件扩展) ,这是一种广泛接受的用于发送数字签名和加密邮件的协议。 若要使用 S/MIME 加密,你和收件人必须具有支持 S/MIME 标准的邮件应用程序,例如 Outlook。
Exchange 中的 S/MIME 为电子邮件提供以下服务:
-
加密:保护电子邮件的内容。
-
数字签名:验证电子邮件发件人的身份。
管理员:详细了解 Outlookfor Windows 中的Microsoft Purview 邮件加密、安全性和符合性、在 Windows 中配置 S/MIME。
设置 Outlook 加密和数字签名的说明
若要为 Outlook 设置加密和数字签名,请根据所使用的 Outlook 版本选择说明。 我的 Outlook 是哪个版本?
在新版 Outlook 中为加密和数字签名配置 S/MIME
在开始此过程并加密电子邮件之前,必须先获取数字 ID(也称为数字证书),并将其添加到计算机上的密钥链。
注意: 新版 Outlook 不会自动导入数字证书。 必须手动安装证书,或要求管理员配置策略以自动安装证书。
-
选择 “设置”> “邮件 > S/MIME”。
-
选择“对我发送的所有邮件的内容和附件进行加密”以自动加密所有传出邮件。
-
选择“向我发送的所有邮件添加数字签名”以对所有传出邮件进行数字签名。
-
选择“自动选择用于数字签名的最佳证书”。
-
还可以在此屏幕) 导入 或 导出 数字 ID (证书。 请参阅在 Outlook 中使用数字签名保护邮件。
设置用于加密和数字签名的经典 Outlook
在开始此过程并加密电子邮件之前,必须先获取数字 ID(也称为数字证书),并将其添加到计算机上的密钥链。
在经典 Outlook 中配置 S/MIME 证书
在计算机上设置 S/MIME 证书后,可以在 Outlook 中对其进行配置:
-
在 Outlook 中,选择“ 文件 > 选项” > 信任中心 > 信任中心设置”。
-
在左窗格中,选择“Email安全性”。
-
在 “加密电子邮件”下,选择“设置”。
-
在 “证书和算法”下,选择“选择”,然后选择 S/MIME 证书。
-
选择“确定”。
为加密和数字签名设置Outlook 网页版
安装 S/MIME 控件
-
获取证书,有时称为键或数字标识。
使用 S/MIME 的第一步是从 IT 管理员或支持人员处获取证书。 你的证书可能存储在智能卡上,或者可能是存储在计算机上的文件。 请按照组织提供的说明使用证书。
-
安装 S/MIME 控件。
-
转到 “设置” > “邮件 > S/MIME”。
-
查找 若要使用 S/MIME,需要安装 S/Mime 控件。若要安装它,请单击此处. 选择“单击此处”。
注意: 如果在安装 S/MIME 控件之前收到加密消息,打开该消息时,系统会提示你安装该控件。
注意: 要在 Chrome 上使用 S/MIME,计算机必须加入 Microsoft Active Directory 域,并具有 Chrome 策略以包含 S/MIME 扩展名。 请咨询 IT 管理员或支持人员,确认计算机已加入域并具有所需的策略。 有关 IT 管理员的说明,请参阅在 Exchange Online 中为Outlook 网页版配置 S/MIME 设置。
-
当系统提示你运行或保存文件时,请选择“ 运行 ”或“ 打开 ” (选择将因使用) 的 Web 浏览器而异。
-
系统可能会再次提示你验证是否要运行该软件。 选择“运行”继续安装。
-
允许 Outlook 网页版 域使用 S/MIME 控件
-
Edge 和 Chrome:安装 S/MIME 扩展后,首次尝试在 Edge 或 Chrome 上的 Outlook 网页版 中使用 S/MIME 时,可能会看到以下消息:
-
S/MIME 未配置为用于当前域。 可在浏览器设置的“S/MIME 扩展”选项页中添加它。
选择要转到设置页面的链接,并允许工作或学校域使用 S/MIME。 域通常是电子邮件地址中 @ 符号后面的部分。 如果无效,请咨询 IT 管理员。
注意: 必须关闭并重新打开 Outlook 网页版,然后才能使用 S/MIME 控件。