部署S-MIME证书可以加密邮件内容(主题不能加密),Thunderbird似乎仅支持RSA证书,并要求客户端证书必须提供email对象替代名称(SAN)。
(1)首先生成CA证书:
将CA证书导入双方证书库。
(2)生成加密证书:
(3)生成签名证书:
对应的SAN配置如下:
这个签名证书可以在client_a、client_b两个邮箱间使用。各个客户端之间的证书可以不同(不同的CN),但SAN必须包含全部收发件邮箱,否则在发送时会报错。
(4)安装证书。