Após migrar do Outlook Clássico para o novo Outlook para Windows, muitos usuários descobrem que seus certificados S/MIME não funcionam mais para assinar ou criptografar e-mails. Isso acontece porque o novo aplicativo usa um mecanismo de e-mail e uma arquitetura de segurança diferentes que não importam automaticamente as configurações de certificado da versão clássica. Este artigo explica como localizar seu certificado S/MIME existente, instalá-lo no novo Outlook e configurar as opções de assinatura e criptografia para que seu fluxo de trabalho de e-mail seguro continue sem interrupções.
Principais conclusões: Reativando S/MIME no Novo Outlook
- Configurações > Contas > Segurança > S/MIME: O único local no novo Outlook para gerenciar certificados de assinatura e criptografia.
- certmgr.msc (Gerenciador de Certificados do Windows): Use esta ferramenta para localizar e exportar seu certificado S/MIME com a chave privada do Outlook Clássico.
- Arquivo > Opções > Central de Confiabilidade > Configurações da Central de Confiabilidade > Segurança de E-mail: Onde o Outlook Clássico armazenava as configurações S/MIME que não são transferidas automaticamente.
Por que o S/MIME não é transferido automaticamente para o Novo Outlook
O Outlook Clássico armazena certificados e configurações S/MIME no repositório de certificados do Windows e nas chaves de registro do perfil do Outlook. O novo Outlook para Windows é um aplicativo completamente reescrito baseado no mecanismo do Outlook na web. Ele não lê os mesmos dados de perfil ou entradas de registro que o Outlook Clássico usa para segurança de e-mail. Ao mudar para o novo Outlook, ele cria um perfil novo que não tem nenhuma referência ao seu certificado S/MIME existente. O certificado em si permanece no repositório de certificados do Windows, mas o novo aplicativo não sabe como encontrá-lo até que você o atribua manualmente no painel de configurações S/MIME.
Passos para configurar S/MIME no Novo Outlook
- Abra o Gerenciador de Certificados do Windows
Pressione Win + R, digite certmgr.msc e pressione Enter. Isso abre o console do Gerenciador de Certificados onde seus certificados pessoais estão armazenados. - Localize seu certificado S/MIME
No painel esquerdo, expanda Pessoal > Certificados. Procure um certificado com a finalidade listada como “E-mail Seguro” na coluna Finalidades. Se você tiver vários certificados, verifique a coluna “Emitido Para” para corresponder ao endereço de e-mail que você usa no Outlook. - Exporte o certificado com a chave privada
Clique com o botão direito no certificado, selecione Todas as Tarefas > Exportar. O Assistente para Exportação de Certificados é aberto. Escolha Sim, exportar a chave privada. Selecione o formato Intercâmbio de Informações Pessoais – PKCS #12 (.PFX). Marque Incluir todos os certificados no caminho de certificação, se possível. Atribua uma senha e salve o arquivo .pfx em um local seguro no seu computador. - Mude para o novo Outlook
Abra o novo Outlook para Windows. Se você ainda não mudou, clique no botão de alternância no canto superior direito chamado “Experimentar o novo Outlook”. Confirme a mudança quando solicitado. - Abra as configurações S/MIME
No novo Outlook, clique em Configurações (ícone de engrenagem) no canto superior direito. No painel de Configurações, clique em Contas, depois selecione a conta de e-mail que você deseja proteger. Role para baixo e clique em Segurança. Em S/MIME, clique em Gerenciar certificados S/MIME. - Importe o certificado exportado
Na caixa de diálogo S/MIME, clique em Importar certificado do arquivo. Navegue até o arquivo .pfx que você exportou anteriormente. Digite a senha que você definiu durante a exportação. O certificado aparece na lista com seu endereço de e-mail e as capacidades de assinatura e criptografia exibidas. - Atribua o certificado para assinatura e criptografia
Na mesma caixa de diálogo S/MIME, use os menus suspensos em Certificado de assinatura e Certificado de criptografia para selecionar o certificado importado. Clique em OK para salvar as configurações. - Envie um e-mail de teste assinado
Componha um novo e-mail para você ou um colega. Na faixa de opções, clique na guia Opções e depois no botão Assinar (um ícone de caneta). Envie o e-mail. O destinatário deve ver um indicador de assinatura digital no cabeçalho da mensagem. - Envie um e-mail de teste criptografado
Para testar a criptografia, você precisa do certificado S/MIME do destinatário. Peça a ele que lhe envie um e-mail assinado primeiro. Ao responder, clique no botão Criptografar (um ícone de cadeado) na guia Opções. A mensagem é criptografada usando a chave pública do destinatário.
Problemas comuns ao configurar S/MIME no Novo Outlook
Mensagem “Nenhum certificado disponível” ao tentar assinar
Este erro aparece quando o novo Outlook não encontra um certificado com chave privada no repositório de certificados do Windows que corresponda ao seu endereço de e-mail. A causa mais comum é exportar o certificado sem a chave privada. Repita a etapa de exportação e certifique-se de selecionar Sim, exportar a chave privada. Verifique também se o campo “Assunto” do certificado contém seu endereço de e-mail completo exatamente como configurado no Outlook.
Botão de criptografia desativado
O botão de criptografia permanece desativado quando você ainda não recebeu um e-mail assinado do destinatário. A criptografia S/MIME requer a chave pública do destinatário, que só está disponível depois que você recebe uma mensagem digitalmente assinada dele. Peça ao destinatário que lhe envie um e-mail assinado primeiro. Depois de abrir esse e-mail, o novo Outlook armazena a chave pública automaticamente e o botão Criptografar fica ativo para mensagens futuras para esse destinatário.
Senha do certificado não aceita durante a importação
Se a senha que você definiu durante a exportação não for aceita, o arquivo .pfx pode estar corrompido ou a senha foi digitada incorretamente. Exporte o certificado novamente do certmgr.msc, digite a senha com cuidado e confirme-a. Salve o arquivo com um novo nome para evitar confusão. Em seguida, tente a importação novamente no novo Outlook.
Configurações S/MIME do Outlook Clássico vs Configurações S/MIME do Novo Outlook
| Item | Outlook Clássico | Novo Outlook |
|---|---|---|
| Armazenamento de certificados | Repositório de certificados do Windows + perfil do Outlook | Apenas repositório de certificados do Windows |
| Local das configurações | Arquivo > Opções > Central de Confiabilidade > Segurança de E-mail | Configurações > Contas > Segurança > S/MIME |
| Método de importação de certificados | Automático do perfil ou importação manual | Apenas importação manual de arquivo .pfx |
| Configuração de assinatura | Por conta na Central de Confiabilidade | Por conta na caixa de diálogo S/MIME |
| Fallback de certificado de criptografia | Suporta vários certificados por destinatário | Usa a chave pública mais recente de e-mail assinado |
| Transferência automática do Clássico | N/A | Nenhuma transferência automática |
Após concluir as etapas de importação e atribuição, você pode assinar e criptografar e-mails no novo Outlook assim como fazia no Outlook Clássico. A principal diferença é o processo manual de exportação e importação do certificado, necessário uma vez durante a transição. Para verificar sua configuração regularmente, envie um e-mail de teste assinado para si mesmo e verifique se o ícone de assinatura aparece no painel de leitura. Se você precisar voltar ao Outlook Clássico, suas configurações S/MIME permanecem inalteradas, pois o certificado continua no repositório de certificados do Windows.