Jump to content

AD RMS in zusammenspiel mit PGP


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Board,

 

ich stehe einmal wieder kurz vorm Kaffee wahnsinn ...

 

Weis hier jemand zufälliger weise wie sich AD RMS mit PGP verhält?

 

Hier das ungefähre Szenario ...

 

Firma A nutzt PGP Gateway

Firma B nutzt AD RMS

 

Wie gestaltet sich der schlüsseltausch?

Kann man dies über die unternehmens PKI lösen ohne Benutzerinteraktion?

 

Sprich ...

Firma A schickt etwas PGP verschlüsselt an Firma B.

Firma B musste bis dato immer erst bei Firma A anrufen und sich den Key geben lassen.

 

Jetzt soll das ganze direkt so gelöst werden ohne manuelle Schlüsselübergabe.

Fakt bei Firma B wird NUR RMS gepflegt und kein PGP.

PGP wird definitiv auch nicht angeschafft.

 

So ich hoffe das ist in "" verständlich ...

 

Grüße

Link zu diesem Kommentar

Danke für den Link .. .hatte ich aber auch schon erspäht ...

 

Nun leider bin ich ein wenig verwirrt.

Auf msxfaq heißt es das RMS eine Erweiterung der Ursprungsform von S/MIME und PGP handelt.

 

PGP Gateway verschlüsselt ja eigentlich auch nur über ein zertifikat oder?

Demnach müsste man doch das Zert von Firma A als Trusted in der PKI von Firma B eintragen oder bin ich gerade voll auf dem Holzweg?

Link zu diesem Kommentar
Hi,

 

ja, da bist Du auf dem Holzweg. ;)

 

Bei RMS geht es nicht nur um Verschlüsselung o.ä. - es geht auch darum, Berechtigungen für die Dokumente zu vergeben. Somit ist die Struktur eine andere, als bei reiner Verschlüsselung. Diese ist nur ein mögliches Merkmal von RMS.

 

Viele Grüße

olc

 

Ups ok hätte erwähnen sollen das mir das bewusst ist :)

Mit meiner aussage meinte ich eigentlich das pgp/rms auf die selbe weise verschlüsselt.

Das RMS mehr kann ist mir auch bewusst :-)

 

Nur wie bewege ich diese beiden doch unterschiedlichen Systeme zusammen bzw. schaffe ich es das wie in meiner anfangsfrage es "funktioniert" ...

Bei PGP erreicht man ja leider niemand per telefon :(

Link zu diesem Kommentar

Danke dennoch für den hinweis.

 

Werde jetzt auf der CeBit wohl versuchen infos zu bekommen.

Via telefon ist das ja fast unmöglich :(

 

Kann aber mal ein Fazit dann da lassen.

Könnte ja sein das in zukunft mehrere damit zu "kämpfen haben ... :/

 

Sollte jemand noch etwas einfallen, immer her damit.

 

Grüße und schönes restwochenende...

Link zu diesem Kommentar
War das jetzt eine technische oder eine vertriebliche Aussage? :cool:

 

Es war eine "technische" aussage ...

 

Derzeit baue ich gerade die Testumgebung dafür.

 

Rätsle aber noch welche Zertifizierungsstelle ich wählen soll bzw welche art der ganzen Pakete ...

 

Fürs erste werde ich mir mit selbst erstellten Zertifikaten aushelfen.

 

Weitere "News" werden folgen .. ggf. auch ein kleines "HowTo"

 

Grüßle

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...