Jump to content

SMIME bzw. Zertifikatsserver unter Windows Server 2003??


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

also da ich bald ein Abschlussprojekt einreichen muss, wollte ich folgendes Thema machen, nur bin ich mir nicht sicher, ob ich das wirklich so richtig verstanden habe mit dem was ich im Inet dazu gefunden habe:

 

Also ich wollte einen Zertifikatsserver einrichten. so das jeder User im netz hier sein eigenes zertifikat hat. es geht dabei um den emailverkehr.

 

jeder user soll dann beim kontakt in der 1. mail sein zertifikat mitschicken, so das es der kunde installieren kann und die möglichkeit hat, über das zertifikat immer festzustellen ob die email unterwegs verändert wurde.

 

zudem wollte ich das stammzertifikat auf einen öffentlichen zertifikatsserver legen, damit der kunde es bestätigen lassen kann.

 

jetzt habe ich noch gelesen das mit S/MIME die möglichkeit besteht, das der verkehr der emails über smtp dann verschlüsselt läuft.

 

ist es dann so das wenn ich dem empfänger mein zertifikat geschickt habe, dann der verkehr mit ihm und von ihm zu mir verschlüsselt erfolgt.

 

wäre über einige tipps bzw. verbesserungen echt dankbar.

 

mfg

 

DeserTStorM

Link zu diesem Kommentar

Hallo Hallo!

 

Dies ist kein Chatroom, sondern ein Forum. Chats gibts meist über irgendwelche IRCs :wink2:

 

 

jetzt habe ich noch gelesen das mit S/MIME die möglichkeit besteht, das der verkehr der emails über smtp dann verschlüsselt läuft.

Prinzipiell ja, wenn alle Beteiligten ein Zertifikat mit dem Zweck Email-Verschlüsselung haben, und die MailClinets sich streng an S/MIME Vorgaben halten. Allerdings sind dann Mails auch bei Verwendung von POP3 verschlüsselt, oder wenn man sie mit Outlook abholt.

 

ist es dann so das wenn ich dem empfänger mein zertifikat geschickt habe, dann der verkehr mit ihm und von ihm zu mir verschlüsselt erfolgt

Nein, du kannst Mails an die Empfänger signieren, wenn dere auch ein Zertifikat hat, dann kann auch verschlüsselt ausgetauscht werden.

 

 

grizzly999

Link zu diesem Kommentar

ja weiß ich ;)

 

aber am freitag muss ich es doch abgeben, und von meiner betrieblichen seite ist wenig hilfe da :-(

 

also nur nochmal für mein verständniss (sorry wenns nervt)

 

ich mach einen eigenen zertifikatsserver auf (windows 2003 server)

dann kann sich jeder mitarbeiter im intranet ein zertifikat requesten und installieren (outlook)

dann kann er dieses zertifikat an seinen empfänger senden, der es ebenfalls installiert

jetzt kann der empfänger immer die email eindeutig zuordnen und das sie unterwegs nicht verändert wurde

 

ist das so richtig? ;)

Link zu diesem Kommentar
ich mach einen eigenen zertifikatsserver auf (windows 2003 server)

Was für einen? Eine Unternehmens-CA oder eine Eigenständige CA?

 

dann kann sich jeder mitarbeiter im intranet ein zertifikat requesten und installieren (outlook)

Kann man so nicht beantworten, das kommt daruaf, an welche Art von CA und welche Zertifikatsvorlagen für wen freigegeben sind.

 

dann kann er dieses zertifikat an seinen empfänger senden, der es ebenfalls installiert

Ich weiss jetzt nicht , ob nur deine Wortwahl "unglücklich" ist, oder aber du etwas falsch verstanden hast, jedenfalls kann der Empfänger das Zertifikat des Senders nicht installieren. Er kann es allenfalls zu den Kontaktdaten in seinem Mailprogramm hinzufügen, sofern das Mailprogramm das unterstützt (OL tut's).

 

jetzt kann der empfänger immer die email eindeutig zuordnen und das sie unterwegs nicht verändert wurde

Das ist korrekt .....

 

Ich muss sagen, da hast du dir nicht das leichteste Thema rausgesucht, ich halte mich selber für einen Profi, aber für das ganze CA-Gedöns habe ich bisher mit Lesen, Lernen, Ausprobieren, Installieren usw. bisher mal ca. 100-150h verbracht (vielleicht auch mehr)und fange an, bis auf ein paar noch dunkle Ecken das Ganze richtig zu durchschauen ;)

 

 

grizzly999

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...