Talvez você precise conectar o Outlook Mobile a um servidor de e-mail corporativo que usa um certificado SSL autoassinado. Esse certificado não é emitido por uma autoridade pública confiável, então os dispositivos móveis bloqueiam a conexão por padrão. O aplicativo exibirá um erro e não conseguirá adicionar a conta. Este artigo explica como instalar o certificado autoassinado no seu dispositivo móvel e configurar o Outlook para confiar nele.
Principais conclusões: Instalação de certificado autoassinado no celular
- Transferência do arquivo de certificado: Você deve obter o arquivo .CER ou .PEM do administrador de TI e copiá-lo para o seu dispositivo móvel.
- Configurações de segurança do dispositivo: Instale o certificado através do menu de segurança ou criptografia do telefone para adicioná-lo ao armazenamento de credenciais confiáveis.
- Configuração da conta no Outlook: Adicione sua conta de e-mail no Outlook somente após o certificado estar instalado e confiável pelo sistema operacional do dispositivo.
Entendendo certificados autoassinados para e-mail móvel
Um certificado SSL autoassinado fornece criptografia para sua conexão de e-mail, mas não possui verificação de uma autoridade de certificação confiável. Autoridades públicas como DigiCert ou Let’s Encrypt são pré-confiança dos sistemas operacionais. Os aplicativos móveis, incluindo o Outlook, dependem dessa confiança em todo o sistema. Quando um certificado é autoassinado, Android e iOS o veem como um risco de segurança não confiável e impedem o aplicativo de se conectar.
O processo de configuração tem duas fases distintas. Primeiro, você deve instalar o arquivo de certificado no sistema operacional do seu dispositivo. Isso faz com que o dispositivo confie na identidade do servidor. Segundo, você adiciona sua conta de e-mail no aplicativo Outlook. O aplicativo usará as credenciais confiáveis do dispositivo para estabelecer uma conexão segura. Normalmente, você precisa do arquivo de certificado nos formatos .CER, .PEM ou .DER fornecido pelo administrador do servidor de e-mail.
Pré-requisitos antes de começar
Certifique-se de ter o arquivo de certificado correto do departamento de TI. Você também precisa do seu endereço de e-mail completo, senha da conta e os endereços dos servidores de entrada e saída. Geralmente, são valores como mail.suaempresa.com. Seu dispositivo deve permitir a instalação de certificados de fontes desconhecidas, o que pode exigir a alteração temporária das configurações de segurança.
Passos para instalar o certificado e adicionar sua conta
As etapas exatas diferem entre Android e iOS. Os métodos a seguir cobrem o processo geral para ambas as plataformas.
Para dispositivos Android
- Transfira o arquivo de certificado para o dispositivo
Envie o arquivo .CER por e-mail para você mesmo ou faça o download de um site da empresa. Salve o arquivo no armazenamento interno ou na pasta Downloads do dispositivo. - Abra as Configurações do dispositivo
Navegue até Segurança e privacidade ou Biometria e segurança. Toque em Criptografia e credenciais ou uma opção semelhante. - Instale o certificado
Selecione Instalar um certificado ou Certificado CA. Escolha o arquivo de certificado do seu armazenamento. Nomeie o certificado se solicitado e confirme a instalação. - Adicione a conta no Outlook
Abra o aplicativo Outlook. Toque na sua foto de perfil e selecione Adicionar conta. Digite seu endereço de e-mail e toque em Continuar. O aplicativo agora deve conectar usando o certificado confiável.
Para dispositivos iOS
- Receba o arquivo de certificado
Abra o anexo do arquivo de certificado em um e-mail no seu iPhone ou iPad. Alternativamente, faça o download de um portal seguro da empresa no Safari. - Instale o perfil
Seu dispositivo exibirá um aviso de que um perfil está sendo baixado. Vá em Ajustes > Geral > VPN e Gerenciamento de Dispositivos. Toque no perfil baixado em Perfil Baixado. - Ative a confiança total para o certificado
Toque em Instalar no canto superior direito. Talvez seja necessário inserir o código do dispositivo. Após a instalação, vá em Ajustes > Geral > Sobre > Configurações de Confiança de Certificados. Ative a opção de confiança para o certificado raiz recém-instalado. - Configure o Outlook
Abra o Outlook e vá em Ajustes > Adicionar Conta > Adicionar Conta de E-mail. Insira suas credenciais de e-mail. O iOS agora permitirá a conexão segura.
Erros comuns e limitações da configuração
O Outlook ainda exibe um aviso de segurança
Isso acontece se o certificado for instalado no local errado ou não for totalmente confiável. No Android, certifique-se de instalá-lo como um certificado CA, não como um certificado de usuário. No iOS, verifique se a opção de confiança está ativada em Configurações de Confiança de Certificados. Reinicie o dispositivo após a instalação.
O arquivo de certificado está no formato errado
Dispositivos móveis geralmente precisam de certificados no formato PEM codificado em Base64 ou DER. Se você tiver um arquivo .PFX ou .P12, ele contém uma chave privada e não é adequado para confiança do dispositivo. Entre em contato com seu administrador para obter o arquivo de certificado público correto.
A conta usa autenticação moderna
Se sua conta usa Microsoft 365 com autenticação moderna, a conexão pode depender dos servidores da Microsoft, não do certificado da sua empresa. Nesse caso, você provavelmente não precisa instalar um certificado local. Tente adicionar a conta normalmente primeiro.
Certificados autoassinados vs. certificados publicamente confiáveis
| Item | Certificado Autoassinado | Certificado Publicamente Confiável |
|---|---|---|
| Emissor | Criado pela sua própria organização | Emitido por uma autoridade de certificação pública |
| Confiança do Dispositivo | Deve ser instalado manualmente em cada dispositivo | Pré-instalado e confiável por todos os principais sistemas operacionais |
| Caso de Uso | Servidores internos, testes, redes privadas | Serviços de e-mail e web públicos |
| Configuração do Outlook | Requer etapas extras de configuração | Funciona automaticamente sem configuração |
| Validação de Segurança | Apenas criptografia, sem verificação de identidade | Criptografia e identidade verificada |
Agora você pode adicionar seu e-mail corporativo ao Outlook Mobile mesmo com um certificado de segurança privado. O segredo é instalar o arquivo de certificado através do menu de segurança do dispositivo antes de abrir o aplicativo. Se você gerencia vários dispositivos, considere usar uma ferramenta de gerenciamento de dispositivos móveis para implantar certificados. Para controle avançado, peça à equipe de TI para criar um perfil de confiança de certificado para implantação automatizada em iOS e Android.