For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/es/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/es/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/es/guides/web-cloud/email-and-collaborative-solutions/microsoft-exchange/feature-smime.md.

Firmar y cifrar sus correos electrónicos Exchange con S/MIME

Ver como Markdown

Descubra cómo publicar su certificado S/MIME y firmar y cifrar sus correos electrónicos Exchange en Outlook, el webmail OWA, iOS y Android

Objetivo

S/MIME aporta dos garantías a sus correos electrónicos Exchange gracias a un certificado personal:

  • El cifrado garantiza que solo el destinatario autorizado puede leer el contenido del mensaje. Si es interceptado en tránsito o consultado por una persona no autorizada, su contenido sigue siendo ilegible.
  • La firma digital garantiza la identidad del remitente y la integridad del mensaje. Acredita que el correo electrónico procede del remitente esperado y que su contenido no ha sido modificado en tránsito.

Ambos son independientes: un correo electrónico puede estar firmado, cifrado, o ambas cosas.

S/MIME se basa en un certificado propio de cada usuario, que contiene una clave pública y una clave privada. OVHcloud no emite certificados S/MIME: usted solicita el suyo a una autoridad de certificación (Sectigo, por ejemplo) para la dirección de correo electrónico principal de su cuenta Exchange.

Esta guía explica cómo publicar su certificado S/MIME y, a continuación, cómo firmar y cifrar sus correos electrónicos en Outlook, en el webmail OWA y en el móvil.

Requisitos

  • Un certificado S/MIME emitido para la dirección de correo electrónico principal de su cuenta Exchange
  • Outlook para Windows instalado y configurado con su cuenta Exchange
  • Para cifrar un correo electrónico: el certificado de cada destinatario, que su cliente de correo recupera de la lista global de direcciones (consulte la sección Cómo funciona el cifrado más abajo)
Warning

Empiece por Outlook, sea cual sea el cliente que tenga previsto utilizar. La publicación de su certificado en la organización Exchange solo puede realizarse desde Outlook para Windows. Mientras no se haya realizado, los demás usuarios de su organización no pueden cifrar los correos electrónicos que le envían ni verificar sus firmas, y los demás clientes (OWA, iOS, Android) no pueden utilizarse para S/MIME.

Funcionamiento

Cómo funciona el cifrado

Cada usuario posee un certificado que contiene una clave pública y una clave privada. Al enviar un correo electrónico cifrado:

  1. El cliente de correo recupera el certificado del destinatario y, por tanto, su clave pública.
  2. El mensaje se cifra con esta clave pública.
  3. Una vez cifrado, el mensaje resulta ilegible para cualquier intermediario, incluido el servidor Exchange.
  4. Solo el destinatario puede descifrarlo, con su clave privada almacenada en su equipo.

Por tanto, debe disponer previamente del certificado del destinatario para enviarle un correo electrónico cifrado.

Esquema del cifrado S/MIME: el remitente recupera la clave pública del destinatario de la lista global de direcciones, cifra el correo electrónico, y solo la clave privada del destinatario permite descifrarlo

Cómo funciona la firma

  1. El cliente de correo calcula una huella (hash) del contenido del correo electrónico.
  2. Esta huella se cifra con la clave privada del remitente: así se forma la firma.
  3. El cliente de correo del destinatario verifica la firma con la clave pública del remitente, recuperada a través de su certificado publicado en la organización Exchange.

Cualquier modificación del mensaje invalida la firma.

Esquema de la firma S/MIME: el remitente firma una huella del mensaje con su clave privada, el destinatario la verifica con la clave pública del remitente, y cualquier modificación invalida la firma

Procedimiento

Paso 1: publicar su certificado desde Outlook

Publicar su certificado lo hace accesible en su organización Exchange. Los demás usuarios lo recuperan entonces automáticamente para cifrar los correos electrónicos que le envían y para verificar la firma digital de los mensajes que usted les envía. A continuación, puede utilizar los demás clientes de correo.

Recorra en orden las 4 pestañas siguientes:

1. Centro de confianza
2. Importar el certificado
3. Configuración de seguridad
4. Publicar el certificado

Abrir el Centro de confianza

  1. En Outlook, haga clic en Archivo y, a continuación, en Opciones.

  2. En la lista de la izquierda, seleccione Centro de confianza y haga clic en Configuración del Centro de confianza....

  3. Abra la sección Seguridad del correo electrónico.

Ventana Opciones de Outlook con el Centro de confianza seleccionado y el botón Configuración del Centro de confianza

Su certificado ya está publicado. En Outlook, puede firmar y cifrar un mensaje desde la pestaña Opciones de la ventana de redacción, con los comandos Firmar y Cifrar.

Cuando un correo electrónico está firmado y/o cifrado, el encabezado del mensaje lo indica: a la derecha aparecen un icono de candado para el cifrado y un icono de roseta para la firma, y una línea Firmado por indica la dirección del firmante.

Paso 2: configurar sus otros clientes

Webmail OWA
iOS
Android

Encontrar las opciones S/MIME

Desde el webmail OWA, puede descifrar los correos electrónicos recibidos y verificar su firma, así como firmar y cifrar sus propios mensajes. Los ajustes de S/MIME se encuentran en las opciones de OWA, en Correo > S/MIME. Esta página permite cifrar y firmar digitalmente por defecto todos los mensajes que envía, así como elegir el certificado utilizado para la firma.

Página de configuración de S/MIME en las opciones de OWA

Instalar el control S/MIME

Para leer un correo electrónico cifrado o verificar su firma, debe utilizar un navegador compatible en el que el control S/MIME esté instalado y configurado. El control se presenta como una extensión del navegador.

Si falta el control, OWA muestra un mensaje con un enlace de descarga directa del control.

Mensaje de OWA que indica que la firma digital no se ha verificado porque el control S/MIME no está instalado

Declarar el dominio del webmail

Una vez instalado el control, abra su configuración y añada a la lista de dominios de confianza el dominio del webmail Exchange que aloja su buzón de correo. A continuación, guarde los cambios.

Opciones del control Microsoft S/MIME con el dominio del webmail Exchange añadido a los dominios de confianza
Warning

El control no funciona en el panel de lectura. Abra el correo electrónico en una ventana independiente para utilizar las funciones S/MIME.

Limitaciones

  • Para cifrar un correo electrónico, debe disponer previamente del certificado del destinatario.
  • Sin copia de seguridad, la pérdida del equipo o de los certificados conlleva la pérdida de acceso a los correos electrónicos cifrados. Conserve una copia de su certificado en un lugar seguro.
  • S/MIME se configura en cada cliente por separado. En el móvil, la aplicación Mail de iOS es compatible de forma nativa; en Android, utilice un cliente de correo compatible con S/MIME para Exchange (consulte el paso 2).
  • Si una regla de transporte modifica el cuerpo de un correo electrónico firmado, este se muestra como archivo adjunto en el Outlook del destinatario.

Más información

Exchange - Configurar una cuenta de correo en Outlook clásico para Windows

Utilizar una dirección de correo desde el webmail Outlook Web App (OWA)

Configurar la doble autenticación en una cuenta Exchange

Interactúe con nuestra comunidad de usuarios.

¿Le ha resultado útil esta página?