MS365 / Mailgateway / SMIME

PEASANT KING

Commander
Registriert
Okt. 2008
Beiträge
2.412
Moin moin,

wir sind verpflichtet mit bestimmten Auftraggebern und Kunden verschlüsselte Mails aus zu tauschen.
Jetzt ist einer unser Auftraggeber her gegangen und hat sein komplettes Zertifikat uns unaufgefordert zukommen lassen und fasselt was von wenn die Verschlüsselung nicht funktioniert sollten wir in unserem Mailgateway das Ganze hinterlegen.

Erstens nutzen wir kein Mailgateway, es sei denn MS365 bietet selbst ein Mailgateway an, da wir Exchange Online nutzen.
Zweitens wüsste ich nicht was ich mit dem persönlichen Zertifikat des Auftraggebers anfangen sollte.

Lieg ich hier falsch und kann es doch hinterlegen irgendwo bei MS365?

Ich kenne es eher so, das der Schlüsselaustausch mittels signierter Mail und Vertrauen dieser von statten geht.
Ja ich weiß man kann die Zertifizierungsstellen in MS365 im Zertifikatspeicher hinterlegen und vertrauen, aber was soll ich mit dem persönlichen Zertifikat des Auftraggebers?

Grüße

EDIT:

Ggf. verstehe ich das SMIME Konzept noch immer nicht ganz...
 
PEASANT KING schrieb:
Zweitens wüsste ich nicht was ich mit dem persönlichen Zertifikat des Auftraggebers anfangen sollte.
es importieren

PEASANT KING schrieb:
Lieg ich hier falsch und kann es doch hinterlegen irgendwo bei MS365?
https://learn.microsoft.com/de-de/exchange/security-and-compliance/smime-exo/configure-smime-exo

wenn ihr eine firma seit, solltest ihr aber vielleicht ohnehin mal ueber ein eigenes mailgateway nachdenken. Sicherheit hat auch mit Nutzbarkeit zu tun. Macht es euch doch nicht unnötig schwer, macht den angestellten das Leben nicht schwerer als es sein muss. Gescheite strukturen helfen bei so etwas.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Goltz und PEASANT KING
Da stimme ich dir zu.

EDIT:
Also mit anderen Personen des Auftraggebers ist es kein Problem verschlüsselte Mails auszutauschen nur mit einer Person nicht. Auch ohne Import der Zertifikate.

Kann mir Jemand dennoch sagen, ob es möglich ist im Exchange Online per Powershell ab zu fragen, welchen Zertifikaten getraut wird, bzw. welche Zertifikate importiert worden sind? Dazu finde ich nämlich nix.
 
Zuletzt bearbeitet:
Zurück
Oben