Domo 4 Geschrieben 5. April 2016 Melden Teilen Geschrieben 5. April 2016 Hallo zusammen, Wir würden gerne unsere Mails digital signieren. Grundsätzlich ist das standalone im Outlook eigentlich keine grosse Sache, mich würde aber interessieren ob das auch zentral via Exchange gemacht werden kann. Leider habe ich im Internet lediglich diesen Artikel gefunden:https://technet.microsoft.com/de-CH/library/dn626158%28v=exchg.150%29.aspx Dieser Artikel beschreibt die Sache eigentlich relativ gut, mich würde aber interessieren wie ihr das in der Praxis handhabt, bzw. ob das überhaupt so ohne weiteres möglich ist und auch Sinn macht. Vorallem dieser Punkt irritiert mich etwas: "Installieren eine Windows-basierte Zertifizierungsstelle, und richten Sie eine öffentliche Schlüsselinfrastruktur zum Ausstellen von S/MIME-Zertifikaten ein. Durch Drittanbieter-Zertifikatsanbieter ausgestellte Zertifikate werden nicht unterstützt." Verstehe ich das richtig, meine CA muss eine offiziell anerkannte Root CA sein? Oder kann das auch via Root Signing Service von QuoVadis o.Ä. sein? Hat hier jemand bereits Erfahrungen wie das ganze finanziell aussieht? LG und besten Dank im Voraus :-) Claudio Zitieren Link zu diesem Kommentar
LevinKay 0 Geschrieben 5. April 2016 Melden Teilen Geschrieben 5. April 2016 (bearbeitet) Da du selbst nicht ohne weiteres ein Root-CA sein kannst, der auch außerhalb deines eigenen Netzwerks akzeptiert wird, muss dein Cert von einem CA unterschrieben sein, den der Mailclient des gegenüber akzeptiert. Finanziell kannst du da schnell viel Geld loswerden, aber schau mal wie weit die Jungs von "Lets Encrypt" sind, deren Ansatz finde ich persönlich kann interessant. bearbeitet 5. April 2016 von LevinKay Zitieren Link zu diesem Kommentar
testperson 1.680 Geschrieben 5. April 2016 Melden Teilen Geschrieben 5. April 2016 Hi, bei uns(eren) Kunden übernimmt das, sofern zentral gewünscht, die Reddoxx. Alternativ würde mir dafür noch Z1 Zertificon einfallen. Gruß Jan Zitieren Link zu diesem Kommentar
Beste Lösung Domo 4 Geschrieben 6. April 2016 Autor Beste Lösung Melden Teilen Geschrieben 6. April 2016 Guten Morgen zusammen, Vielen Dank für die Inputs, sieht sehr interessant aus. Ich habe es nun über unsere SOPHOS Appliance gelöst, die beinhaltet das Feature auch. Nun hätte ich noch eine generelle Frage zum Thema digitale Signatur: Wenn ich über unsere SOPHOS auf meine GMail Adresse ein signiertes Mail schicke wird dieses im Outlook Posteingang meiner Gmail Adresse sauber signiert und ich erhalte das passende Icon. Wenn ich das ganze aber im GMail Webclient anschaue ist dort ein aufgebrochenes Schloss mit der Meldung "Diese Nachricht wurde nicht verschlüsselt". Zudem habe ich im Anhang eine smime.p7s Datei. Laut Wikipedia wird diese Datei generiert, bzw. mitgesendet wenn der Webmail Client mit der Signatur nicht umgehen kann, ist das korrekt? Vielen Dank bereits im Voraus :-) LG Claudio Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.