Se você usa o Outlook Clássico e depende do S/MIME para assinar ou criptografar seus e-mails, pode estar se perguntando como o novo Outlook lida com esse recurso. O novo Outlook para Windows usa uma arquitetura diferente que altera a forma como os certificados são gerenciados e aplicados. Este artigo explica as principais diferenças no comportamento do S/MIME entre as duas versões e o que os usuários do Outlook Clássico precisam saber antes de migrar.
Principais Conclusões: S/MIME no Novo Outlook vs Outlook Clássico
- Configurações de S/MIME no Outlook Clássico: Armazenadas localmente no repositório de certificados do Windows e gerenciadas em Arquivo > Opções > Central de Confiabilidade > Segurança de E-mail.
- Configurações de S/MIME no Novo Outlook: Gerenciadas por conta através do painel de configurações baseado na web, em Configurações > E-mail > S/MIME.
- Método de importação de certificado: O Outlook Clássico importa arquivos .pfx diretamente; o Novo Outlook exige que os certificados sejam instalados primeiro no repositório de certificados do Windows.
Como o S/MIME Funciona no Outlook Clássico
O Outlook Clássico usa o repositório de certificados do Windows para recuperar e aplicar certificados S/MIME. Ao configurar o S/MIME no Outlook Clássico, você aponta o aplicativo para um certificado digital já instalado no computador. Esse certificado contém sua chave pública para assinatura e sua chave privada para descriptografar mensagens.
A configuração é feita em Arquivo > Opções > Central de Confiabilidade > Configurações da Central de Confiabilidade > Segurança de E-mail. Nessa janela, você seleciona um certificado para assinatura e outro para criptografia, se forem diferentes. O Outlook Clássico também permite definir configurações padrão de S/MIME para todas as novas mensagens, como sempre assinar ou criptografar e-mails de saída.
Uma limitação importante no Outlook Clássico é que as configurações de S/MIME estão vinculadas ao perfil local do Windows. Se você mudar de computador, precisará exportar e reimportar o certificado. As configurações não acompanham seu perfil do Microsoft 365.
Como o S/MIME Funciona no Novo Outlook
O novo Outlook para Windows usa uma infraestrutura baseada na web para S/MIME. Em vez de depender apenas do repositório local de certificados do Windows, o novo Outlook se integra ao Exchange Online do Microsoft 365 para gerenciar certificados. Isso significa que as configurações de S/MIME são armazenadas na nuvem e acompanham sua conta em diferentes dispositivos.
Para ativar o S/MIME no novo Outlook, vá em Configurações (ícone de engrenagem) > E-mail > S/MIME. Nesse painel, você pode ativar ou desativar a assinatura e criptografia para sua conta. O novo Outlook também oferece controles de S/MIME por mensagem diretamente na faixa de opções, semelhante ao Outlook Clássico.
Uma diferença crítica é que o novo Outlook não permite importar diretamente um arquivo .pfx de dentro do aplicativo. Em vez disso, você deve instalar o certificado no repositório de certificados do Windows usando o assistente padrão de importação de certificados do Windows. Após a instalação, o novo Outlook detecta automaticamente o certificado e o disponibiliza para assinatura e criptografia.
Passos para Configurar o S/MIME no Novo Outlook
- Instale seu certificado S/MIME no Windows
Clique duas vezes no arquivo .pfx que você recebeu da sua autoridade certificadora. Quando o Assistente para Importação de Certificados abrir, selecione Usuário Atual como local do repositório. Digite a senha da chave privada, se solicitado. Escolha Selecionar automaticamente o repositório de certificados com base no tipo de certificado. - Abra as configurações do novo Outlook
Inicie o novo Outlook. Clique no ícone de engrenagem no canto superior direito da janela. Selecione E-mail no painel de navegação esquerdo e clique em S/MIME. - Ative o S/MIME para sua conta
Na página de configurações de S/MIME, ative a opção Ativar S/MIME para esta conta. O aplicativo examinará o repositório de certificados do Windows e exibirá os certificados de assinatura e criptografia disponíveis. - Selecione o certificado correto
No menu suspenso Certificado de assinatura, escolha o certificado que corresponde ao seu endereço de e-mail. No menu suspenso Certificado de criptografia, escolha o mesmo certificado se ele suportar ambas as funções, ou selecione um certificado de criptografia separado, se você usar um. - Defina o comportamento padrão para mensagens de saída
Abaixo da seleção de certificado, marque as caixas Sempre assinar mensagens de saída e Sempre criptografar mensagens de saída se quiser que sejam aplicadas por padrão. Você pode substituir essas configurações por mensagem posteriormente. - Envie uma mensagem de teste assinada
Componha um novo e-mail para você mesmo. Na faixa de opções, clique na guia Opções. Procure o grupo Criptografar. Clique em Assinar para aplicar sua assinatura digital, ou em Criptografar para criptografar a mensagem. Envie o e-mail e verifique se consegue abri-lo no destino.
Problemas Comuns ao Migrar do Outlook Clássico para o Novo Outlook
O Novo Outlook não detecta meu certificado S/MIME
Isso acontece quando o certificado está instalado no repositório do computador local em vez do repositório do usuário atual. Abra o Gerenciador de Certificados do Windows digitando certmgr.msc na caixa Executar (tecla Windows + R). Expanda Pessoal > Certificados. Se o seu certificado não estiver listado aqui, reimporte o arquivo .pfx e certifique-se de selecionar Usuário Atual no assistente de importação.
Outra causa é que o certificado expirou. Verifique a data de Válido até nos detalhes do certificado. Se expirou, solicite um novo certificado à sua autoridade certificadora.
Consigo assinar mensagens, mas não consigo criptografá-las
A criptografia exige a chave pública do destinatário, que geralmente está incluída no certificado S/MIME dele. Se você nunca recebeu uma mensagem assinada desse destinatário, o novo Outlook pode não ter o certificado. Peça ao destinatário que lhe envie uma mensagem com assinatura digital primeiro. Depois de abri-la, o novo Outlook armazena o certificado automaticamente.
No Outlook Clássico, você podia importar manualmente o certificado de um destinatário a partir de um arquivo .cer. O novo Outlook não oferece suporte a essa importação manual. A única maneira de obter o certificado de um destinatário é através de um e-mail assinado por ele.
As configurações de S/MIME não sincronizam entre o Outlook Clássico e o Novo Outlook
Isso é proposital. O Outlook Clássico armazena as configurações localmente no registro do Windows e no repositório de certificados. O Novo Outlook armazena as configurações no Exchange Online. Se você alternar entre os dois aplicativos, precisará configurar o S/MIME separadamente em cada um. Não existe ferramenta de migração para configurações de S/MIME entre as duas versões.
| Item | Outlook Clássico | Novo Outlook |
|---|---|---|
| Armazenamento de certificados | Apenas repositório local do Windows | Repositório do Windows + Exchange Online |
| Local das configurações | Arquivo > Opções > Central de Confiabilidade > Segurança de E-mail | Configurações > E-mail > S/MIME |
| Método de importação de certificado | Importação direta de .pfx via Central de Confiabilidade | Apenas Assistente de Importação de Certificados do Windows |
| Roaming de configurações | Não acompanha; vinculado ao perfil local do Windows | Acompanha a conta do Microsoft 365 |
| Controles por mensagem | Faixa de opções > Opções > grupo Criptografar | Faixa de opções > Opções > grupo Criptografar |
| Importação de certificado do destinatário | Importação manual de .cer suportada | Apenas ao receber uma mensagem assinada |
Com os passos acima, você pode configurar o S/MIME no novo Outlook e entender o que muda ao migrar do Outlook Clássico. A principal diferença é que o gerenciamento de certificados passa de um processo puramente local para um processo com consciência de nuvem. Se você planeja usar ambos os aplicativos, configure o S/MIME separadamente em cada um. Para usuários avançados, considere usar uma ferramenta dedicada de gerenciamento de certificados, como o DigiCert Certificate Utility, para exportar e reinstalar certificados entre dispositivos de forma eficiente.