introduzione al servizio di posta elettronica

Transcript

introduzione al servizio di posta elettronica
INTRODUZIONE AL SERVIZIO DI POSTA ELETTRONICA.................................................2
POSTA ELETTRONICA .........................................................................................................3
Caratteristiche principali dell’ e-mail: ..........................................................................3
Gli strumenti necessari .................................................................................................4
Come Funziona .................................................................................................................5
Programma di posta elettronica in modalità POP3.....................................................6
WEB MAIL ......................................................................................................................7
Programma di posta in modalità IMAP4 ....................................................................11
Vulnerabilità derivanti dall'uso della posta elettronica................................................11
COME PROTEGGERE LE PROPRIE E-MAIL.....................................................................13
GLOBALTRUST CORPORATE SECURE E-MAIL (GCSE) ................................................14
Come viene applicata la firma e/o la codifica ad una E-mail.......................................16
Caratteristiche dell’ EPKI Manager ................................................................................17
GLOBALTRUST CORPORATE CERTIFIED MAIL-SERVER (GCCM) ...............................17
ALLEGATO A - ESEMPIO DI CONFIGURAZIONE ACCOUNT DI POSTA ........................19
INTRODUZIONE AL SERVIZIO DI POSTA ELETTRONICA......
Grazie allo sviluppo e l’utilizzo di Internet, è possibile trovare, pubblicare e scambiare informazioni relative ai più disparati argomenti. La comunicazione può avvenire in tempo reale e
non, per lavoro o per diletto e in diverse forme:
World Wide Web: è per molti sinonimo di Internet, in quanto rappresenta il servizio più conosciuto. La maggior parte dei contenuti sulla Rete vengono forniti su Web sottoforma di
molteplici tipologie di siti (es. Portali tecnico-informatici, di medicina, per la ricerca di lavoro,
servizi di Home Banking, Virtual Shop).
Per questo motivo il web viene considerato la più grande ragnatela globale di informazioni,
organizzata in ipertesti, i quali possono essere collegati tra loro. La ricerca delle informazioni, avviene solitamente tramite i cosiddetti motori di ricerca (Google, Altavista, ecc.), i quali
offrono una guida nell'enorme quantità di dati disponibili.
Posta Elettronica: tra le applicazioni più diffuse vi è senz'altro l'E-Mail, usata ogni giorno da
milioni di persone per lavoro, o semplicemente come mezzo di comunicazione alternativo alle tradizionali lettere cartacee. Grazie alla posta elettronica è possibile infatti inviare e ricevere quasi istantaneamente messaggi contenenti testi, immagini, suoni o allegati di varia natura quali fogli elettronici, disegni Cad, programmi ed altro.
Mailing List: si basano sull'utilizzo della posta elettronica. Iscrivendosi ad una maling list di
proprio interesse (ne esistono su svariati argomenti) si ricevono periodicamente email contenenti informazioni riguardanti l'argomento desiderato.
Newsgroup: una sorta di bacheca elettronica sulla quale leggere messaggi inerenti ad argomenti di interesse comune. Tramite un newsgroup client è possibile effettuare l'iscrizione
al gruppo di proprio interesse e leggere o scrivere messaggi discutendo con gli altri partecipanti. I newsgroup, anche chiamati gruppi di discussione, sono disponibili collegandosi ad
un news server e sono organizzati in modo gerarchico.
Transferimento di file: questo servizio permette di scaricare programmi, immagini, file musicali in MP3, Video MPEG da appositi server o siti in rete, oppure trasferire su server in
Internet i propri file, per esempio al fine di costruire un sito web.
Chat e Instant Messaging: Le chat nate grazie allo sviluppo del protocollo IRC nel 1985,
permettono di comunicare in tempo reale, collegandosi ad un IRC server. Su un IRC Server
gli utenti possono formare dei canali e riunirsi. Un evoluzione dei software di chat è rappresentata dagli “Instant Messaging”, che permettono di identificare l'utente in modo univoco e
di recapitare i messaggi anche qualora il destinatario non fosse in quel momento collegato.
Stream Audio Video: La diffusione crescente della banda larga, permette un utilizzo più
multimediale della rete, quindi non solamente testo e immagini statiche ma anche video ed
audio come per esempio la possibilità di effettuare videoconferenze oppure seguire programmi televisivi scelti dall'utente (Tv on demand) e utilizzare il telefono.
2
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
POSTA ELETTRONICA
Il servizio più popolare in Internet, e probabilmente anche il più
utilizzato, è certamente la posta elettronica (detta anche
e-mail, Electronic Mail).
Questo servizio, analogamente a quanto avviene con la posta
tradizionale, consente lo scambio di messaggi tra utenti collegati ad una rete. La posta elettronica su Internet consente a
decine di milioni di persone, anche se residenti ai poli opposti
del pianeta, di scambiarsi liberamente messaggi, documenti,
ecc.
Caratteristiche principali dell’ e-mail:
¾ Velocità: rispetto al servizio postale tradizionale, un messaggio viene recapitato
in tempi molto ridotti (al massimo qualche ora, ma il più delle volte sono sufficienti
pochi minuti)
¾ Versatilità: consente di inviare in allegato documenti, foto, musica, filmati.
¾ Possibilità di inviare le email a più destinatari, in qualsiasi parte del mondo
¾ Economico: anche rispetto a fax e telefono
¾ Indipendenza dal tempo e dallo spazio: la posta elettronica permette, infatti,
quella che tecnicamente viene chiamata comunicazione asincrona. In altri termini,
nel momento in cui il mittente spedisce il messaggio non è indispensabile che l’
utente destinatario sia collegato alla rete; il messaggio viene recapitato in ogni
caso, e il destinatario può leggere il messaggio anche in un secondo momento.
Inoltre, la consultazione dei messaggi di posta elettronica giunti può essere effettuata indipendentemente dal posto in cui ci si trova.
¾ possibilità di conoscere presto l’esito dell’invio.
¾ possibilità di avere un documento di ricevimento della mail.
Supponiamo ad esempio che un utente residente a Terni debba spedire un messaggio urgente ad un utente che normalmente vive a Pisa, il quale però, temporaneamente, risiede a
Bologna. Il destinatario, anche da Bologna, potrà sfruttare le normali linee telefoniche per
collegarsi alla propria “casella Postale” residente a Pisa e, da Bologna, leggere i messaggi
giunti ed eventualmente rispondere.
3
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
Gli strumenti necessari
La posta elettronica è un sistema per inviare, ricevere, gestire messaggi di testo, documenti, file: dalle immagini ai brani musicali fino ai filmati. Per usarla occorrono almeno:
Una mailbox (casella di posta)
attivata da un Internet Service
Provider (ISP). Essa rappresenta
il “contenitore” elettronico nel quale vengono recapitati i messaggi
destinati all’ utente.
- normalmente risiede su un computer potente e sempre connesso
alla rete
- ha associato un indirizzo di
posta elettronica
Un computer (o altri apparecchi
come telefoni cellulari e palmari
predisposti)
Una connessione ad Internet
Un programma (“client”) per la
posta elettronica: deve essere
installato sul proprio PC, per assolvere almeno i due compiti
principali di ogni client di posta
elettronica – la consultazione dei
messaggi arrivati e l’ invio di nuovi messaggi.
4
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
Vediamo ciascun elemento nel dettaglio:
Per ricevere lettere o pacchi attraverso la posta tradizionale, è necessario essere in possesso di un recapito postale (nome, cognome, via, città, codice postale, nazione). Allo stesso
modo, per ricevere un messaggio attraverso il servizio di posta elettronica, è necessario essere in possesso di un “recapito postale elettronico”, in altre parole: di una vera e propria
“casella postale elettronica” (Mailbox) e di un indirizzo e-mail (che analogamente all’ indirizzo tradizionale, consente l’ identificazione dell’ utente sulla Rete).
La casella di posta viene attivata da un ISP, solitamente dopo aver effettuato una registrazione nel suo sito Internet.
Ovviamente, per evitare ambiguità, gli indirizzi devono essere univoci nella Rete.
Gli indirizzi di posta elettronica hanno un proprio formato particolare. Esso si compone di
due parti distinte separate dal simbolo “@ ”.
Come Funziona
La posta elettronica si gestisce sostanzialmente in 3 modi:
9 Con un programma di posta in modalità POP3
9 Con la Web Mail
9 Con un programma di posta in modalità IMAP4
5
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
Programma di posta elettronica in modalità POP3
Generalmente ogni PC ha un client email installato con il sistema operativo: Windows offre
Outlook Express, i sistemi Macintosh offrono Mail o altri programmi. Ovviamente possono
essere usati altri client: commerciali, gratuiti o con licenze diverse (per esempio Microsoft
Outlook, Qualcomm Eudora, Mozilla Thunderbird, Opera...).
Per poter utilizzare il programma client di posta per gestire, inviare e ricevere le e-mail, è
necessario:
¾ Configurare il proprio account di posta, all’ interno del programma client. Durante la configurazione vengono richiesti due parametri fondamentali per il corretto funzionamento
della posta: il protocollo POP3 e SMTP. Il protocollo POP3 (Post Office Protocol) è utilizzato per la funzione di consultazione dei nuovi messaggi recapitati nella propria mailbox e il protocollo SMTP (Simple Mail Transfer Protocol) è utilizzato per spedire nuovi
messaggi ai propri contatti.
¾ Avere una connessione ad Internet
Usando il POP3 si parla di “messaggi scaricati” perché le e-mail vengono spostate dal
server dell’ ISP, su cui risiede la mail box dell’ utente, al pc dell’ utente.
La gestione in POP3 è la più utilizzata perché rapida, flessibile e consente di leggere i messaggi scaricati anche senza essere connesso al Web. Inoltre permette di archiviare un numero illimitato di email:la quantità delle e-mail dipende solo dalla capacità del disco fisso del
PC.
Posta in arrivo
L’ operazione di consultazione dei nuovi messaggi viene eseguita dal client di posta elettronica attraverso i seguenti passi:
¾ Tramite il protocollo POP3, il programma accede alla casella di posta elettronica e verifica se sono arrivati nuovi messaggi.
¾ Per garantire la riservatezza delle informazioni, per accedere alla mailbox, è necessario
fornire username (nome utente) e password associati ad essa (entrambi i parametri sono
stati assegnati all’ utente nel momento dell’ attivazione del servizio)
¾ Se nella mailbox sono presenti nuovi messaggi, questi ultimi, sempre tramite il protocollo
POP3, vengono scaricati dalla casella postale online al proprio PC e, di norma, vengono
cancellati dalla casella postale online.
Invia Posta
L’ invio di un nuovo messaggio avviene attraverso i seguenti passi:
¾ l’ utente scrive una nuova e-mail, inserendo come informazioni: indirizzo/i del/dei destinatario/i; l’ eventuale oggetto del messaggio e naturalmente il testo del messaggio da
spedire.
¾ Tramite il protocollo SMTP (Simple Mail Transfer Protocol) il programma client si connette ad un opportuno computer (server SMTP) e gli affida il messaggio, affinché questo
possa essere correttamente recapitato al destinatario. Per effettuare la connessione al
server SMTP, è di norma necessario fornire al client di posta elettronica l’ indirizzo IP del
sistema che ospita il server; si noti che, dal momento che l’ invio di un messaggio non
6
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
comporta l’ accesso in lettura a dati riservati, non è necessario specificare, in questo caso, username e password.
Gli attachment (ALLEGATI)
In origine, la posta elettronica era nata per scambiare dei file di testo. Con il tempo, però, si
sono sviluppate tecnologie software che consentono, tramite opportune operazioni di codifica e decodifica, di spedire via posta elettronica ogni tipo di oggetto elettronico. Tali tecniche,
che prendono oggi il nome di “attachment”, sono gestite dai più moderni client di posta elettronica del tutto automaticamente, e sono del tutto trasparenti sia per il mittente (che deve
solo indicare il nome del file da spedire), che per il destinatario (il quale non deve effettuare
alcun intervento manuale per ottenere sul proprio pc una copia identica del file speditogli in
“attachment”).
ATTENZIONE:
Gli allegati delle e-mail possono contenere dei files pericolosi (virus); perciò è opportuno aggiornare spesso il software antivirus e fare attenzione ai files allegati sospetti con estensione:
.bat
.com
.exe
Inoltre, allegare file di grandi dimensioni potrebbe impedire l'arrivo del messaggio stesso o
un eccessivo utilizzo di risorse.
WEB MAIL
Web mail rappresenta una modalità alternativa di accedere e gestire la propria posta elettronica.
Esso è utile ogni qualvolta si ha bisogno di accedere alla propria mailbox, ma non si ha a disposizione un programma (client) di posta elettronica configurato con il proprio account personale. Per utilizzare la Web Mail basta avere un computer con accesso ad Internet ed un
browser per navigare in Rete.
Semplificando, la web mail è l’ interfaccia di un sito Internet che dà accesso alla casella di
posta direttamente sul server del provider. Vediamo in dettaglio:
1. aprire il browser (programma di navigazione come Internet Explorer, Netscape o Mozilla),
presente sul pc che si sta utilizzando, e andare sul sito dell’ ISP su cui risiede la mailbox
da consultare(es. www.virgilio.it).
2. scrivere username e password negli appositi campi dell’ area mail, e cliccare su Entra.
Se i due parametri forniti sono validi, si accede alla mailbox personale.
7
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
3. Web Mail funziona come un qualsiasi programma e-mail: una volta collegati con il server
i messaggi vengono visualizzati nella inbox (posta in arrivo). È possibile, quindi, leggere i
messaggi ricevuti, scrivere e inviare nuovi messaggi.
8
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
4. Oltre ad avere la possibilità di scrivere un e-mail, si può scegliere anche di salvarla come
“bozza”.
9
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
5. Esiste in Web Mail una parte dedicata alle impostazioni personali. Queste ultime sono visualizzabili cliccando su “Opzioni”.
6. Ogni Web Mail offre la possibilità di gestire anche i propri contatti, attraverso la Rubrica.
10
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
La web mail ha tuttavia due limiti:
¾ È necessario avere una connessione ad Internet per poter leggere i messaggi di posta.
¾ lo spazio a disposizione è limitato. Se si utilizza solo la Web mail, si rischia infatti di occupare tutto lo spazio della mailbox, messo a disposizione dall’ ISP, con la conseguente
interruzione del servizio finché non vengono scaricati (o cancellati) un sufficiente numero
di mail.
A causa di queste limitazioni tecniche è consigliabile, dunque, usare questo servizio in aggiunta a un client e-mail installato, piuttosto che usarlo come client principale.
Programma di posta in modalità IMAP4
È una via di mezzo tra le altre due modalità. La posta viene gestita utilizzando un programma client (lo stesso del POP3), ma le e-mail non vengono scaricate sul pc. Esse restano
memorizzate sul Server.
In questo caso, il programma di posta visualizza le e-mail solo se si è connessi ad Internet,
altrimenti vengono visualizzate soltanto le intestazioni. Questo sistema risulta meno flessibile degli altri ed è limitato dalla dimensione della casella di posta.
Vulnerabilità derivanti dall'uso della posta elettronica
Molte sono le vulnerabilità che possono implicitamente derivare dall'uso della posta elettronica e ciò per il semplice fatto che quest'ultima rappresenta senza dubbio il mezzo più efficace e veloce per lo scambio delle informazioni oggi esistente.
La parte delicata inizia quando il messaggio inizia a viaggiare su Internet, nel percorso che
lo porterà al destinatario. Vari, infatti, sono gli aspetti di sicurezza da considerare quando si
utilizza l’ ambiente Internet. Va precisato che se, da un lato, Internet garantisce un’ ampia
connettività grazie all’ utilizzo di un protocollo aperto come il TCP/IP, dall’ altro il fatto che si
utilizzi quest ultimo è di per sé la principale causa di insicurezza, trattandosi di un protocollo
intrinsecamente insicuro. Utilizzando, quindi, la posta elettronica ed Internet, così come sono, si rendono insicure tutte le informazioni inviate sulla Rete, perché diventano facilmente
intercettabili, alterabili e falsificabili (Figura 1).
11
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
Nella figura sottostante (figura 1) è possibile vedere quanti punti “vulnerabili” possono esistere tra il punto di partenza del messaggio (ISP casella postale mittente) e il punto di arrivo (ISP casella postale destinatario).
Figura 1- Vulnerabilità della posta elettronica
12
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
COME PROTEGGERE LE PROPRIE E-MAIL
La necessità di scambiare elettronicamente informazioni riservate in modo sicuro e affidabile
è uno degli elementi “essenziali” per tutte le aziende che hanno scelto Internet come sistema
di comunicazione operativo e vetrina virtuale per il loro business. Infatti, L’ elemento vitale
del processo economico aziendale con il modello “e-business” diventano i DATI. Più numerosi sono i dati in possesso dell’ azienda, relativamente a clienti e partner, più sofisticata è la
capacità di elaborarli in modo efficace ed efficiente, più vantaggio competitivo avrà l’ azienda.
L’ uso della posta elettronica in sostituzione dei tradizionali mezzi (posta, fax, corriere) pone
la necessità di disporre di un sistema affidabile, sicuro ed adeguato, in grado di garantire:
¾ Identificazione del mittente (autenticazione)
¾ L’ integrità e la confidenzialità del messaggio (riservatezza del messaggio)
Gli utenti devono poter individuare precisamente chi invia e riceve le informazioni, mentre gli
accessi non autorizzati devono essere resi impossibili.
13
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
Utilizzando Globaltrust Corporate Secure
E-mail (GCSE) tutto ciò è possibile.
GLOBALTRUST CORPORATE SECURE E-MAIL (GCSE)
Vari sono i punti di forza di Globaltrust Corporate Secure E-mail (GCSE) :
1) EPKI Manager (Enterprise PKI Manager) : Console, accessibile via Web mediante
connessione protetta https, utilizzata per il
rilascio e la gestione di certificati S/MIME
e/o SSL verso un dominio dell’ azienda autenticato.
2) Certificati S/MIME ( legalmente ed internazionalmente riconosciuti): Installando sul
proprio pc il certificato S/MIME, rilasciato con il GCSE , , ciascun dipendente o partner è
in grado di firmare digitalmente e cifrare il contenuto di una email (inclusi allegati ) utilizzando qualsiasi programma di posta elettronica (es. Outlook, Outlook Express) compatibile con questa tipologia di certificato.
3) Garantisce la tua identità ai clienti, ai dipendenti, ai Partners:
Uno dei fattori critici necessari per avere successo nel commercio online è quello di garantire la propria identità a clienti e partner, in particolare di essere una realtà riconosciuta e verificata da una terza parte fidata, e che le informazioni scambiate sono cifrate e
non possono essere intercettate.. EPKI Manager consente alle aziende di garantire la
propria identità:
- sia su Web, attraverso i certificati SSL a 128 bit
- sia via posta elettronica, attraverso i certificati S/MIME
In più, per quanto riguarda i messaggi di posta elettronica, garantisce che:
•
•
•
•
•
Le e-mail vengono inviate e ricevute integre nel suo contenuto
I contenuti non possono essere intercettati da nessuno
I contenuti non possono essere cambiati e/o sostituiti
La conservazione delle e-mail viene effettuata in luogo sicuro
La ricezione e l’ invio della stessa non è soggetta a ripudio
14
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
•
•
•
•
Il servizio di e-mail è usufruibile 24x7 e non subisce interruzioni
La firma della stessa ha valore legale
La certezza della data ed ora di spedizione e ricezione
Gli allegati hanno le stesse caratteristiche di garanzia di cui sopra
4) è semplice da gestire e non richiede nessuna installazione di software lato client
L’ EPKI Manager può essere gestita da un responsabile dell’ azienda, oppure, su
richiesta, dalla *GlobalTrust.
Chi gestisce la console è in grado di:
- rilasciare certificati digitali per Server Web (certificati SSL) e certificati S/MIME
per clienti, dipendenti e partner.
- monitorare lo stato di ciascun certificato
- aggiungere nuovi utenti alla lista degli amministratori della EPKI Manager,
personalizzando gli accessi alle varie operazioni implementabili con la console.
5) è economico
I costi di gestione del GCSE sono notevolmente inferiori rispetto ai reali costi da sostenere per gestire in modo sicuro la comunicazione utilizzando PKI interne o “fai da te”. L’ utilizzo del GCSE non prevede nessuna installazione invasiva di software. Tutto viene gestito via Web, ottenendo comunque gli stessi risultati di protezione, sicurezza ed affidabilità.
15
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
Come viene applicata la firma e/o la codifica ad una E-mail
Una volta installato il certificato S/MIME sul proprio pc, è possibile utilizzarlo per firmare e cifrare i messaggi di posta elettronica, vediamo come:
¾ Aprire Outlook o Outlook Express
¾ Cliccare su Nuovo per scrivere una nuova e-mail
¾ per firmare e/o cifrare il contenuto dell’ e-mail (inclusi eventuali allegati inseriti), basta
semplicemente cliccare su uno dei due pulsanti presenti nella barra degli strumenti:
per firmare digitalmente l’ e-mail
per cifrare il contenuto dell’ e-mail (inclusi eventuali allegati)
16
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
Caratteristiche dell’ EPKI Manager
• Console accessibile via Web, mediante connessione protetta https
• Possibilità di aggiungere nuovi utenti per la gestione della console
• Personalizzazione dei ruoli di ciascun utente appartenente alla gestione della
console
• Il servizio è usufruibile 24/7
• I certificati SSL sono a 128 bit
• I certificati S/MIME possono essere utilizzati da dipendenti, partner, clienti per
firmare e cifrare il contenuto di una e-mail, direttamente all’ interno del programma di posta elettronica utilizzato (Outlook, Outlook Express, programmi d posta
elettronica compatibili con i certificati di questo tipo)
Un evoluzione del (GCSE) è :
GlobalTrust Corporate Certified Mail-Server (GCCM)
E’ Una integrazione a GlobalTrust Corporate Secure E-mail (GCSE) che consente di aggiungere servizi di E-mail basati sul Web intervenendo anche lato server sia su propri
server che mail sever in hosting/housing.
Con il sistema di posta sicura certificata GlobalTrust ( GCCM), tutti i messaggi di e-mail
sono protetti dal momento in cui il mittente clicca su “INVIA” fino a quando il destinatario
apre il messaggio aggiungendo funzioni di sicurezza e Time-Stamping a Livello Server.
Caratteristiche tecniche:
• Gestione sicura della posta in arrivo
• Controllo e registrazione (audit log) delle operazioni fatte da ciascun utente (invio messaggio, apertura messaggio, ecc.)
• Possibilità di inviare messaggi a più destinatari utilizzando i campi “CC:” e “BCC:”
• Notifica automatica sullo stato di invio del messaggio (messaggio recapitato, messaggio
aperto, ecc.) a ciascun utente
• Possibilità di allegare un numero illimitato di allegati (sia per quanto riguarda le dimensioni che la quantità di allegati inseriti)
• Possibilita di utilizzare certificati X.509 per firmare digitalmente le e-mail
• Può essere integrato con qualsiasi sistema “single sign-on” compatibile con soluzioni basate su due fattori di autenticazione come “RSA’s SecureID” e altri produttori di SmartCard
• Per la consegna “sicura” del messaggio viene applicata crittografia a 128 bit
• Il messaggio viene firmato digitalmente per garantirne l’ integrità
• User name e password utilizzati per il login, insieme all’ indirizzo IP registrato nella fase di
accesso, viene utilizzato per l’ autenticazione dell’ utente e per il non ripudio dei messaggi
inviati
17
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
• Il mittente ha la possibilità di bloccare l’ invio di un messaggio
• È possibile settare la priorità del messaggio: alta, bassa
• È possibile settare il tempo di permanenza del messaggio (min. 1 giorno, max. 10 anni),
all’ interno della casella di posta protetta, prima che questo venga rimosso.
• Supporto WAP
Compatibile con la Suite di windows Office è implementabile su Server della famiglia
Windows 2000 ed Exchange
18
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
ALLEGATO A - ESEMPIO DI CONFIGURAZIONE ACCOUNT DI
POSTA
OUTLOOK EXPRESS
1- Aprire il programma Outlook Express e selezionare dal menù a tendina Strumenti la voce
Account:
2- Fatto ciò, si arriva in un menù da dove si può creare una nuova configurazione per
Outlook per permettere a più utenti di consultare la casella di E-mail senza dover riscrivere
tutto ogni volta.
19
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
3- selezionare Aggiungi e scegliere Posta elettronica:
20
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
4- scrivere il proprio nome ed il proprio cognome e cliccare su Avanti
5- Scrivere il proprio indirizzo di posta elettronica e cliccare su Avanti.
21
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
6- scrivere i nomi dei server POP e SMTP e cliccare su Avanti
22
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
7- Scrivere il proprio USER ID e la password e cliccare su Avanti
8- Scrivere il riferimento con cui si vuole accedere alla configurazione impostata e cliccare
su Avanti
23
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553
9 - premi il pulsante fine per concludere la procedura di configurazione
24
Guida posta elettronica certificata ver. 1.0
GlobalTrust Italia S.p.A.
Piazza San Pietro, 2 – 05100 Terni Phone: +39.0744. 441214 Fax: +39.0744. 460269
E-mail: [email protected] - http://www.globaltrust.it Cap. Soc. € 2.750.000 i.v. REA 89371 P.I .01339760553