MS Outlook a elektronický podpis

MS Outlook 2013 a digitální certifikát pro elektronické podepisování.

Účelem tohoto textu je poskytnutí technického návodu k instalaci elektronického podpisu v aplikaci MS Outlook 2013 pro podepisování a šifrování e-mailů. Aplikace MS Office podporuje nativně tuto funkcionalitu od verze 2003. Jedná se o jednu ze základních bezpečnostních funkcí kancelářského balíku.

Pro nastavení elektronického podpisu v aplikaci je nutné mít splněn předpoklad vlastnictví platného digitálního certifikátu, nainstalovaného v systému MS Windows včetně privátního klíče. V případě, že bude žádoucí komunikovat s orgány státní správy, je možno použít kvalifikovaný certifikát, vydaný jednou ze tří kvalifikovných certifikačních autorit. Jejich seznam je k dispozici zde.

Další text bude popisovat postupné kroky za pomocí obrazovek systému

V prvním kroku bude provedena kontrola instalace certifikátu v systému MS Windows. Kombinaci kláves Klávesa Windows + R, a zadáním příkazu certmgr.msc se spustí aplikace pro správu certifikátu v sytému. Rozklikněte ve stromové struktuře (vlevo) Osobní – Certifikáty. V pravé polovině okna jsou zobrazeny všechny osobní certifikáty, které byly nainstalovány pod účtem uživatele. Důležitý je 3. sloupec – Datum expirace, který zobrazuje platnost certifikátu do data. Jestliže není v systému nainstalován platný certifikát, je nutné požádat o jeho vydání certifikační autoritu.

Certifikáty

Je-li předpoklad, uvedený v úvodu článku splněn, pojďme se podívat na aplikaci MS Outlook a její nastavení. Spusťte program a vyberte v poli ribbonů SOUBOR, položku Možnosti. V levém sloupci dole klikněte na položku Centrum zabezpečení a vpravo na tlačítko Nastavení Centra zebezpečení.

Options

V okně Centrum zabezpečení zkontrolujte v horní části okna Výchozí nastavení (musí být zobrazen název profilu s emailovou adresou), případně nastavení prvních dvou možností – Zašifrovat obsah…, a Přidat digitální podpis…. Nastavení se uloží stisknutím tlačítka OK.

Security Center

Nyní vytvořte novou poštovní zprávu. Klikněte na ribbon MOŽNOSTI. V sekci Oprávnění jsou k dispozici dvě nová tlačítka – Šifrovat a Podepsat.

New Message

V případě, že je nutné šifrovat komunikaci s protější stranou, musí být v systému uložen platný certifikát komunikačního protějšku. Bez něj nelze e-mail šifrovat. K jeho získání požádejte protějšek o poslání podepsaného e-mailu. MS Outlook si potřebné informace uloží automaticky. Stejným, způsobem lze distribuovat vlastní certifikát.
Nastavení bezpečnostních prvků pro šifrování a podepisování lze stejně nastavit ve verzi MS Outlook 2010. Ve verzích 2007 a 2003 je postup stejný z pohledu nastavení. Prvky pro konfiguraci jsou umístěny jinak, jelikož obě uvedené verze se ovládají pomocí aplikačního menu.