Erweitern der Nachrichtensicherheit mithilfe der S/MIME-Verschlüsselung

Sie können die Nachrichtensicherheit für die BlackBerry Enterprise Solution erweitern und zulassen, dass ein BlackBerry-Gerätebenutzer S/MIME-geschützte E-Mail-Nachrichten und S/MIME-geschützte PIN-Nachrichten auf einem BlackBerry-Gerät sendet und empfängt.

Um die Nachrichtensicherheit zu erweitern, müssen Sie oder der BlackBerry-Gerätebenutzer das S/MIME Support Package für BlackBerry-Smartphones auf dem BlackBerry-Gerät installieren und den privaten S/MIME-Schlüssel des BlackBerry-Gerätebenutzers auf das BlackBerry-Gerät übertragen. Das S/MIME Support Package für BlackBerry-Smartphones funktioniert in Verbindung mit E-Mail-Anwendungen wie Microsoft Outlook, Microsoft Outlook Express und IBM Lotus Notes sowie mit PKIs wie Netscape, Entrust Authority Security Manager Version 5 oder höher und Microsoft-Zertifizierungsstellen.

Der BlackBerry-Gerätebenutzer verwendet den privaten S/MIME-Schlüssel zum Entschlüsseln von S/MIME-geschützten Nachrichten auf dem BlackBerry-Gerät und zum Signieren, Verschlüsseln und Senden von S/MIME-geschützten Nachrichten vom BlackBerry-Gerät. Wenn der BlackBerry Enterprise Server eine S/MIME-verschlüsselte Nachricht empfängt, aber der BlackBerry-Gerätebenutzer das S/MIME Support Package für BlackBerry-Smartphones nicht installiert hat, sendet der BlackBerry Enterprise Server eine Nachricht an das BlackBerry-Gerät, um anzugeben, dass das BlackBerry-Gerät keine S/MIME-verschlüsselten Nachrichten unterstützt.

Nachdem der BlackBerry-Gerätebenutzer das S/MIME Support Package für BlackBerry-Smartphones installiert hat, kann der BlackBerry-Gerätebenutzer S/MIME-Zertifikate und private S/MIME-Schlüssel mithilfe des Zertifikatsynchronisierungs-Tools des BlackBerry Desktop Manager synchronisieren und verwalten. Der BlackBerry Enterprise Server hängt keinen Haftungsausschluss an S/MIME-geschützte Nachrichten an, die der BlackBerry-Gerätebenutzer vom BlackBerry-Gerät aus sendet. Digitale Signaturen auf S/MIME-geschützten Nachrichten, die das BlackBerry-Gerät sendet, sind nicht gültig, wenn Haftungsausschlüsse an die Nachrichten angehängt werden.

Sie können die IT-Richtlinienregeln "Digitale Signatur bei S/MIME-Nachrichten erzwingen" und "Verschlüsselung von S/MIME-Nachrichten erzwingen" konfigurieren, damit der BlackBerry-Gerätebenutzer die S/MIME-Verschlüsselung beim Weiterleiten oder Beantworten von Nachrichten verwenden muss.

Das S/MIME Support Package für BlackBerry-Smartphones unterstützt zudem die folgenden Funktionen:
  • Codieren und Decodieren von Unicode-Nachrichten
  • Möglichkeit zur Verschlüsselung von S/MIME-geschützten E-Mail-Nachrichten oder PIN-Nachrichten mithilfe eines dem Absender und dem Empfänger bekannten Kennworts
  • Möglichkeit, S/MIME-Zertifikate zu lesen, die auf einer Smartcard gespeichert sind