Как легко организовать защищённую переписку с визави

Анастасия Митина · 30 июл 2025 · 894 · Поделиться

Электронная почта активно используется для работы и личной переписки. Для защиты конфиденциальной информации рекомендуется шифрование писем специальными средствами, например, в программе КриптоАРМ. Дополнительно можно применять Железный почтовый ящик, сохраняющий зашифрованную почту на отдельной флешке. В таком случае даже при взломе аккаунта хакеры не получат доступ к письмам.

Подробнее о возможностях решения рассказали в статье «Железный почтовый ящик — защита данных и тайна переписки».

Как работает защищённая почта в Железном почтовом ящике

Пользователь подключает Железный почтовый ящик к компьютеру, запускает программу КриптоАРМ и настраивает её. Подробнее рассказали в статье «Железный почтовый ящик: как начать работу».

Шифрование писем происходит благодаря стандарту S/MIME и сертификатам электронной подписи.

Важно! Оба собеседника должны иметь сертификаты электронной подписи. В портативной версии КриптоАРМ можно создать самоподписанные сертификаты по алгоритмам RSA, ECDSA.

Для обмена зашифрованными письмами:

  1. Создайте самоподписанные сертификаты и привяжите их к почтовому аккаунту.
  2. Обменяйтесь открытыми ключами и создайте контакты с привязкой к сертификатам своего визави.
  3. Отправляйте письма, зашифрованые сертификатом собеседника, и расшифровывайте входящую корреспонденцию, зашифрованную вашим сертификатом.

Генерация самоподписанного сертификата

Для подписания электронных писем сгенерируйте самоподписанный сертификат в КриптоАРМ.

  1. Запустите КриптоАРМ и нажмите Меню — раздел Сертификаты.
  2. Интерфейс меню программы КриптоАРМ
  3. Выберите Добавить сертификат Самоподписанный сертификат.
  4. Интерфейс раздела Сертификаты программы КриптоАРМ
  5. Заполните Сведения о владельце.
  6. Настройки запроса на самоподписанный сертификат в КриптоАРМ
  7. Откройте Параметры ключа и выберите криптопровайдер OpenSSL и алгоритм RSA или ECDSA.
  8. Параметры ключа при создании самоподписанного сертификата в КриптоАРМ
  9. Нажмите Сохранить.
  10. Укажите сложный пин-код и нажмите Применить.
  11. Интерфейс окна для ввода пин-кода закрытого ключа электронной подписи в КриптоАРМ

Готово. Самоподписанный сертификат создан и расположен хранилище Личные сертификаты в памяти флешки.

Привязка сертификата к почтовому аккаунту

Чтобы зашифровать электронное письмо своим сертификатом, привяжите его к почтовому аккаунту.

  1. В разделе Почта нажмите на почтовый аккаунт — НастройкиРедактировать.
  2. Редактирование настроек почтового аккаунта в КриптоАРМ
  3. В разделе БезопасностьЛичный сертификат нажмите Редактировать и в списке личных сертификатов выберите самоподписанный сертификат.
  4. Выбор самоподписанного сертификата для шифрования писем в КриптоАРМ

Готово. Самоподписанный сертификат привязан к почтовому аккаунту.

Обмен сертификатами электронной подписи

Поскольку сертификаты самоподписанные, вы должны обменяться с собеседником открытыми ключами и установить их. Иначе сертификат будет отображаться как недействительный в интерфейсе КриптоАРМ.

  1. Откройте раздел Сертификаты и в списке Личных сертификатов выделите самоподписанный сертификат. В верхней панели действий выберите Экспортировать.
  2. Экспорт сертификата в КриптоАРМ
  3. Нажмите Выполнить и выберите папку для хранения сертификата в виде файла формата CER.
  4. Настройки экспорта сертификата в КриптоАРМ

Полученный файл отправьте собеседнику. А его файл установите себе на устройство.

  1. В разделе Сертификаты откройте хранилище сертификатов Других пользователей и нажмите Добавить сертификатыИмпорт из файла.
  2. Выберите нужный файл.
  3. Сертификат собеседника успешно установлен.
  4. Аналогичным образом установите сертификат в хранилище Удостоверяющие центры.

Создание контакта с привязкой к сертификату

  1. В разделе Сертификаты откройте хранилище сертификатов Других пользователей.
  2. Выберите сертификат собеседника из списка.
  3. В верхней панели действий нажмите Создать контакт
  4. Создание контакта с привязкой к сертификату электронной подписи в КриптоАРМ
  5. В открывшемся окне внесите нужную информацию. Проверьте адрес электронной почты собеседника.
  6. Интерфейс создания нового контакта в КриптоАРМ
  7. Нажмите Сохранить.

Готово! Создан контакт с привязкой к сертификату визави.

Отправка письма, зашифрованного сертификатом электронной подписи

Теперь всё готово для отправки зашифрованных писем в КриптоАРМ.

  1. Откройте раздел Почта и в левом меню выберите Новое сообщение.
  2. Заполните поля Кому, Тема, содержание. При необходимости, добавьте вложения.
  3. Нажмите Безопасность и активируйте функцию Зашифровать.
  4. Отправка зашифрованного письма в КриптоАРМ
  5. Нажмите Отправить.

Готово. Письмо отправлено, и вы уверены в том, что только получатель сможет расшифровать письмо и ознакомиться с его содержимым.

Таким образом, можно защитить переписку по e-mail. Шифруйте письма сертификатом электронной подписью в КриптоАРМ и храните их локально в Железном почтовом ящике.

Полезные ссылки

Подробнее о Железном почтовом ящике

О возможностях бесплатной версии КриптоАРМ

Вернуться к списку новостей

Подпишитесь и получайте новые статьи по почте

Заполните поле Подписаться

Подписываясь, вы соглашаетесь на получение информационных сообщений от компании
ООО «Цифровые технологии» на условиях Политики конфиденциальности

Спасибо, что подписались
на нашу рассылку!

Узнавайте новости первыми —
подпишитесь на нашу новостную рассылку

Заполните поле
Подписаться

Подписываясь, вы соглашаетесь на получение информационных сообщений от компании
ООО «Цифровые технологии» на условиях Политики конфиденциальности

Спасибо, что подписались
на нашу рассылку!

Для повышения удобства работы и хранения данных веб-сайт CRYPTOARM.RU использует файлы COOKIE. Продолжая работу с веб-сайтом, Вы даете свое согласие на работу с этими файлами.