المستخدمون الإداريون يستمتعون بفتح مؤشرات البريد الإلكتروني المُخزّنة بشكل آمن عبر الهاتف المحمول باستخدام تشفير TLS
تواجه الإدارة في الشركات الصغيرة والمتوسطة مشاكل متزايدة بمرور الوقت، تتعلق بضمان إمكانية الوصول إلى خدمات العملاء وبياناتهم في أي وقت وفي أي مكان. وعلى الرغم من أن الـVPN هو الخيار المفضل لمعالجة هذه المشكلة، إلا أن تعقيداته أصبحت أصعب مع تزايد الطلب على الوصول العالمي، وتقبُّل الهواتف الذكية، مما أدى إلى ظهور اتجاه "جلب جهازك الخاص" (BYOD)، وهو ما يجعل المهام أكثر تعقيدًا للإدارة. وفي الوقت نفسه، تقدم حلولٌ متعددة فوائد من خلال الاعتماد على المنصات المستقلة من جانب العميل، بالإضافة إلى توفير الوصول عبر الويب الذي يقلل من متطلبات الإدارة في تقديم الخدمات.

الوصول الآمن والود للإنترنت القائم على الويب
يجب مراعاة نقطتين رئيسيتين لجعل الوصول عبر الإنترنت آمنًا وودًا للمستخدم:
- يجب أن يتم تشفير الوصول.
- يجب أن يثق المستخدمون والمستعرضات الويب بالشهادات.
يُشار إلى المواقع الإلكترونية كغير آمنة عندما تنقل كلمات المرور أو معلومات بطاقات الائتمان بشكل غير مشفر. يُفترض أن هذا التصنيف يحمي دائمًا البيانات المنقولة من نظرات الأشخاص الثالثين، ويجب أن يشمل جميع المواقع الإلكترونية غير المشفرة في المستقبل. في الوقت الحالي، فإن نقل البيانات غير المشفرة على الشبكات اللاسلكية العامة يشكل خطرًا كبيرًا جدًا، ويمكن معالجته فقط من خلال خوادم تطبق التشفير.
شهادات التشفير TLS
لذلك، يجب أن يتجه المديرون نحو تشفير TLS ويجب أن يضمنوا خدماتهم من خلال شهادات. لا ينبغي الاعتماد بسهولة على الشهادات الموقعة تلقائيًا أثناء التثبيت أو الشهادات الموقعة من سلطة مصادقة داخلية (CA). يجب تجنب استخدامها في البيئات الإنتاجية. نقترح أن تكون الشهادات موقعة من سلطات مصادقة رسمية (CA). هذه الشهادات الموقعة تكون موثوقة تلقائيًا وفقًا للمعلومات المخزنة في المتصفحات وأنظمة التشغيل.
بشكل عام، الإجراءات لا تعتمد على الخدمة المستخدمة ويمكن تنفيذها كما يلي:
- تُنشئ مفتاح خاص ومفتاح عام. ثم تُنشأ طلب توقيع الشهادة (CSR) الذي يحتوي على تفاصيل الشهادة المطلوبة. المفتاح العام هو جزء من CSR.
- يتم إرسال CSR إلى سلطة مصادقة (CA) عادة عبر مواقع الويب الخاصة بها.
- بعد ذلك، تنشئ هذه الشهادة (بعد التحقق الضروري مثل الوثائق الإضافية أو المكالمات الهاتفية) وتُوقّع، ثم تُعاد كشهادة موقعة.
يمكن استخدام الشهادة الموقعة من CA لخدمة واحدة أو أكثر حسب الحاجة. يعتمد هذا على المنتج.
شهادات Joker للنطاقات
بالإضافة إلى الشهادات الفردية لكل خدمة أو خادم، هناك أيضًا شهادات Joker التي تغطي جميع نطاقات النطاقات (مثلاً example.com) وجميع أسماء الخوادم الفرعية (*.example.com). هذا مفيد بشكل خاص إذا كان المدير يرغب في تأمين عدد كبير من الخدمات تحت أسماء خوادم مختلفة. ومع ذلك، فإن العيب الوحيد هو أن إذا تم انتهاك أمان أحد الخوادم التي تستخدم شهادة Joker، فسيكون من الضروري إلغاء الشهادة وإعادة تثبيتها في كل خادم. إذا تم استخدام شهادات فردية، فيمكن تنفيذ هذا فقط في الخادم المتأثر.
MailStore يفضل الاتصال المشفر
في إصدار 10.2 من MailStore Server وفي إصدار خدمة MailStore Provider، بدأنا بتحديث تدريجي للخدمات التي نقدمها. في المستقبل، سنمكّن فقط الاتصال المشفر. بهذه الطريقة، يصبح الوصول عبر الويب الحساس متاحًا فقط من خلال اتصال HTTPS مشفر. يحصل المستخدمون في MailStore Server على إشعار إذا حاولوا الوصول إلى واجهة الويب غير المشفرة عبر HTTP. ومع ذلك، لم يكن الوصول غير المشفر ممكنًا في إصدار خدمة MailStore Provider في الماضي.
المصدر: الوصول الآمن المتحرك إلى ملفات البريد الإلكتروني عبر التشفير TLS (mailstore.com)