Muitos usuários corporativos dependem de certificados S/MIME para criptografar e assinar digitalmente e-mails. Se você migrou recentemente do Outlook Clássico para o Novo Outlook para Windows, pode ter notado que as opções de S/MIME não estão mais nos mesmos lugares. A infraestrutura de certificados subjacente não mudou, mas a interface do usuário e algumas etapas de configuração foram redesenhadas. Este artigo explica o que exatamente mudou com o S/MIME no Novo Outlook, como habilitá-lo e quais limitações permanecem.
Principais Conclusões: Mudanças no S/MIME no Novo Outlook
- Configurações > E-mail > S/MIME: O novo local para habilitar e configurar certificados S/MIME no Novo Outlook.
- Sem suporte para S/MIME no Outlook Web Access (OWA): O Novo Outlook usa o mesmo mecanismo de e-mail baseado em nuvem do OWA, portanto, a criptografia e a assinatura S/MIME funcionam apenas no cliente desktop.
- A seleção de certificado agora é por identidade: Em vez de um único certificado para todas as contas, você deve atribuir um certificado a cada endereço de e-mail individualmente.
O que o S/MIME faz e por que mudou no Novo Outlook
S/MIME significa Secure/Multipurpose Internet Mail Extensions. Ele usa um certificado digital emitido por uma autoridade de certificação confiável para criptografar o conteúdo do e-mail e anexar uma assinatura digital que comprova a identidade do remetente. No Outlook Clássico, o S/MIME era gerenciado pela Central de Confiabilidade em Arquivo > Opções > Central de Confiabilidade > Configurações da Central de Confiabilidade > Segurança de E-mail. O Novo Outlook substitui a Central de Confiabilidade clássica por um painel de Configurações simplificado que sincroniza entre dispositivos. Como o Novo Outlook é construído sobre um mecanismo de e-mail baseado na web, as configurações de S/MIME tiveram que ser reimplementadas como um recurso separado que funciona apenas quando o cliente desktop está conectado a um repositório de certificados local.
O manuseio central de certificados — Repositório de Certificados do Windows, registro de certificados e confiança na CA raiz — permanece idêntico. A mudança é puramente na forma como você acessa as configurações e como os certificados são mapeados para as contas. O Novo Outlook também remove a capacidade de configurar o S/MIME por meio de Política de Grupo ou chaves de registro que estavam disponíveis no Outlook Clássico. Os administradores agora devem usar a nova interface de gerenciamento de Configurações ou implantar certificados via Microsoft Intune.
Pré-requisitos para S/MIME no Novo Outlook
Antes de usar o S/MIME no Novo Outlook, você precisa de um certificado S/MIME válido instalado no Repositório de Certificados do Windows em Usuário Atual > Pessoal. O certificado deve incluir o endereço de e-mail que corresponde à sua conta do Outlook. Você também precisa do Novo Outlook para Windows versão 1.2023.9.0 ou posterior. O recurso S/MIME não está disponível na versão para Mac do Novo Outlook nem nos aplicativos móveis.
Como habilitar o S/MIME no Novo Outlook
- Abra as Configurações do Outlook
Clique no ícone de engrenagem no canto superior direito da janela do Novo Outlook ou pressione Ctrl + vírgula. - Vá para E-mail > S/MIME
No painel de Configurações, selecione E-mail à esquerda, role para baixo e clique em S/MIME. - Ative o S/MIME para cada conta
Ative a alternância para cada conta de e-mail que deseja usar com S/MIME. A alternância é rotulada como “Criptografar conteúdo e anexos de mensagens de saída” e “Adicionar uma assinatura digital a mensagens de saída”. - Selecione o certificado
Clique no menu suspenso em “Certificado para assinatura” ou “Certificado para criptografia” e escolha o certificado correspondente na lista. Se nenhum certificado aparecer, verifique se o certificado está instalado no Repositório de Certificados do Windows e se o endereço de e-mail no certificado corresponde à conta. - Aplique as configurações
Feche o painel de Configurações. As alterações entram em vigor imediatamente. Novas mensagens agora mostrarão os botões Criptografar e Assinar na faixa de opções.
Para enviar uma mensagem criptografada, crie um novo e-mail, clique no ícone de Cadeado na faixa de opções e selecione Criptografar. Para assinar uma mensagem, clique no ícone de Selo e selecione Assinar. Você também pode combinar ambas as ações. Se o destinatário não tiver um certificado S/MIME compatível, o Outlook avisará antes de enviar.
Limitações e o que evitar no S/MIME do Novo Outlook
O S/MIME não funciona no OWA ou no cliente web do Novo Outlook
Se você abrir o Novo Outlook em um navegador em outlook.office.com, os botões Criptografar e Assinar não estarão presentes. A criptografia e a assinatura S/MIME exigem o cliente desktop para acessar o repositório local de certificados. Para usar o S/MIME, você deve sempre abrir o aplicativo desktop do Novo Outlook.
O mapeamento de certificado é por conta, não global
No Outlook Clássico, você podia atribuir um certificado a todas as contas. No Novo Outlook, você deve repetir a seleção do certificado para cada conta. Se você tiver cinco endereços de e-mail, precisará configurar o S/MIME cinco vezes. Isso pode ser demorado em uma configuração com várias contas.
Sem suporte para S/MIME v3 ou algoritmos de criptografia personalizados
O Novo Outlook só oferece suporte a S/MIME v4 (RFC 8551) com criptografia AES-256. Certificados mais antigos que usam Triple DES ou RC2 não são compatíveis. Se sua organização usa certificados S/MIME legados, você deve renová-los com suporte a AES-256 antes que funcionem no Novo Outlook.
Não é possível visualizar mensagens criptografadas no painel de leitura
Ao selecionar uma mensagem criptografada na lista de mensagens, o painel de leitura mostra um espaço reservado dizendo “Esta mensagem está criptografada”. Você deve clicar duas vezes na mensagem para abri-la em uma janela separada, onde o Outlook solicita que você confirme sua identidade antes de descriptografar o conteúdo. Esta é uma escolha de design de segurança que não pode ser alterada.
Outlook Clássico S/MIME vs Novo Outlook S/MIME: Principais Diferenças
| Item | Outlook Clássico | Novo Outlook |
|---|---|---|
| Local das configurações | Arquivo > Opções > Central de Confiabilidade > Segurança de E-mail | Configurações > E-mail > S/MIME |
| Atribuição de certificado | Um certificado para todas as contas | Seleção de certificado por conta |
| Versão S/MIME suportada | S/MIME v3 e v4 | Apenas S/MIME v4 |
| Algoritmo de criptografia | AES-256, Triple DES, RC2 | Apenas AES-256 |
| Suporte a Política de Grupo | GPO completo baseado em registro | Não disponível na versão atual |
| Suporte a cliente web | Não aplicável | Não suportado |
A tabela acima resume as principais diferenças. A mudança mais impactante para administradores é a perda da configuração por Política de Grupo. Se sua organização depende de implantação centralizada de S/MIME, você deve migrar para o Intune ou configuração manual por usuário até que a Microsoft adicione suporte a GPO para o Novo Outlook.
Agora você pode habilitar a criptografia e a assinatura digital S/MIME no Novo Outlook acessando Configurações > E-mail > S/MIME e selecionando um certificado para cada conta. Lembre-se de que o S/MIME funciona apenas no cliente desktop, não na versão web. Se você gerencia vários usuários, considere implantar certificados via Intune e instruir os usuários a concluir a configuração por conta uma vez.