sasuke35
Goto Top

Emailverschlüsselung ohne Zertifikate Exchange 2019

Hallo,

Ich bin es mal wieder.
Da mir hier immer so super und schnell geholfen wurde, habe ich einmal eine Frage.

Die Emails sollen verschlüsselt werden jedoch ohne Zertifikate.
Wie könnte man das realisieren?


Danke euch schonmal.

Content-Key: 486637

Url: https://administrator.de/contentid/486637

Printed on: April 20, 2024 at 04:04 o'clock

Member: Vision2015
Vision2015 Aug 19, 2019 at 11:04:34 (UTC)
Goto Top
moin...

suche mal nachSecure E-Mail Gateways!

Frank
Member: StefanKittel
StefanKittel Aug 19, 2019 at 11:21:37 (UTC)
Goto Top
Hallo,

da ich gerade nach einem SMIME GW suche
Das hier kann Verschlüsseln ohne sMIME oder PGP mit PDFs mit Kennwort.
https://www.zertificon.com/loesungen/email-verschluesselung-gateway

Stefan
Member: StefanKittel
StefanKittel Aug 19, 2019 at 11:22:06 (UTC)
Goto Top
Das hier auch und ist Open Source
https://www.ciphermail.info/features.html
Member: it-fraggle
it-fraggle Aug 19, 2019 at 11:22:11 (UTC)
Goto Top
Du meinst ohne Zertifikate im Client (Outlook/Thunderbird)? So ganz ohne irgendwas wird es wohl nicht gehen.

https://www.nospamproxy.de
Member: Sasuke35
Sasuke35 Aug 19, 2019 at 11:31:40 (UTC)
Goto Top
Das klingt doch alles sehr interessant. Ein Traum mit euch.
Member: Sasuke35
Sasuke35 Aug 19, 2019 at 12:28:07 (UTC)
Goto Top
Aber wäre es rein theoretisch möglich auf eine Zusatz Software zu verzichten?
Member: StefanKittel
StefanKittel Aug 19, 2019 updated at 12:45:38 (UTC)
Goto Top
Zitat von @Sasuke35:
Aber wäre es rein theoretisch möglich auf eine Zusatz Software zu verzichten?
Ja und Nein face-smile
Ich habe mir die Software nur für sMIME angeschaut.

Aber wenn er die Mails als Kennwortgeschützes PDF zum Empfänger schickt, wie kommt dann das Kennwort zum Empfänger?
Brieftaube? SMS, Mail, Telefon, etc....

Man braucht einfach ein mathematisches Schlüssel (z.B. Zertifikat) oder ein shared Secret (z.B. Kennwort).

Stefan
Member: Sasuke35
Sasuke35 Aug 19, 2019 at 13:45:31 (UTC)
Goto Top
Ja, das hast du wohl recht.

Das Problem was ich noch sehe, ist Angestellter Bob im Urlaub Wie soll jemand die weitergeleiteten Emails von Alice bekommen?
Member: agowa338
agowa338 Aug 19, 2019 at 14:50:34 (UTC)
Goto Top
Zitat von @Sasuke35:
Das Problem was ich noch sehe, ist Angestellter Bob im Urlaub Wie soll jemand die weitergeleiteten Emails von Alice bekommen?

E-Mail Signing Gateways. Dadurch terminiert deine Verschlüsselung bereits vor dem Exchange und die Nachricht geht unverschlüsselt an den Exchange. Somit kannst du die Nachricht am Exchange beliebig weiterleiten.
Beim Antworten leitet der Exchange die Ausgehende E-Mail an das Signing gateway weiter, welches die Nachricht wieder Verschlüsselt, Signiert und diese Anschließend an den Empfänger versendet.
Member: StefanKittel
StefanKittel Aug 19, 2019 at 16:34:51 (UTC)
Goto Top
E-Mail Signing Gateways.
Tja... dann hat mein sein SMTP-Antispam-Proxy und sein SMTP-sMIME-Gateway VM/Dienst/Programm.
Welches soll denn nun Mails zuerst bekommen?
SMTP-Antispam-Prox zuerst: Keine Überprüfung der verschlüsselten Mails
SMTP-sMIME-Gateway zuerst: Keine Überprüfung der IP und SPF des Versenders.

Dazu gibt es auch immer wieder Clients die Probleme mit solch signierten Mails haben, da es für sMIME nun kein Wildcard á la *@firma.de gibt.

Irgendwie alles nicht so optimal.