ahstax
Goto Top

E-Mail "komisch" dargestellt

Hallo,

ich versuche gerade, einem Problem Herr zu werden.

Wir bekommen (pgp-verschlüsselte) E-Mails von einem Kontakt. Diese geht unserem Entschlüsselungsgateway zu, das die E-Mail entschlüsselt und dem Exchange-Server (Exchange-Server 2010 auf Win 2008R2) weiterleitet. Der stellt die E-Mail dann dem Postfach zu.

Problem: die verschlüsselte E-Mail kommt nachgewiesenermaßen wie nachfolgend dargestellt (da natürlich noch verschlüsselt...) bereits am Entschlüsselungsgateway an und sieht nach dem Entschlüsseln bzw dann am Client nicht besser aus.

Received: from [X.X.X.X] (port=55909 helo=mail.blabla.com)
	by mail.blabla.com with esmtps (TLSv1:AES128-SHA:128)
	(Exim 4.82_1-5b7a7c0-XX)
	(envelope-from <email@blabla.com>)
	id IDIDIDIDIDIDIDID
	for empfaenger@beiuns.de; Wed, 18 Mar 2015 08:39:52 -0400
Received: from EXCHANGE2.bla.local (X.X.X.Y) by
 XXX.x.local (X.X.X.Z) with Microsoft SMTP Server (TLS) id
 z.z.z.z; Wed, 18 Mar 2015 08:39:40 -0400
Received: from EXCHANGE1.bla.local ([FF:FF:FF:FF:FF:FF]) by
 YYY.x.local ([ff:ff:ff:ff:ff:ff]) with mapi id
 ma.pi.id; Wed, 18 Mar 2015 08:39:33 -0400
From: Blabla <email@blabla.com >
To: "Empfänger" <empfaenger@beiuns.de>  
CC: "Noch einer" <nocheiner@blabla.com>  
Subject: Betreff
Thread-Topic: Betreff
Thread-Index: threadindex==
Date: Wed, 18 Mar 2015 12:39:31 +0000
Message-ID: <messageID>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: yes
X-MS-TNEF-Correlator:
x-originating-ip: [X.X.X.X]
Content-Type: multipart/mixed;
	boundary="_004_uswusf_"  
MIME-Version: 1.0
Return-Path: email@blabla.com

--_004_uswusf_
Content-Type: multipart/alternative;
	boundary="_000_uswusf_"  

--_000_uswusf_
Content-Type: text/plain; charset="us-ascii"  
Content-Transfer-Encoding: quoted-printable


Hello World!

Best regards,
Yoghurt

Yoghurts E-Mail-Signatur


--_000_uswusf_
Content-Type: text/html; charset="us-ascii"  
Content-Transfer-Encoding: quoted-printable

<html>
<head>
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Dus-ascii"=>  
<meta name=3D"Generator" content=3D"Microsoft Exchange Server">  
<!-- converted from rtf -->
<style><!-- .EmailQuote { margin-left: 1pt; padding-left: 4pt; border-left:= #800000 2px solid; } --></style>
</head>
<body>
<font face=3D"Calibri" size=3D"2"><span style=3D"font-size:11pt;">  
...
.................usw.....
…
</body>
</html>

--_000_uswusf_--

--_004_uswusf_
Content-Type: application/pdf; name="ATTACHMENT.pdf"  
Content-Description: ATTACHMENT.pdf
Content-Disposition: attachment; filename="ATTACHMENT.pdf"; size=42210;  
	creation-date="Wed, 18 Mar 2015 12:37:36 GMT";  
	modification-date="Wed, 18 Mar 2015 12:39:28 GMT"  
Content-Transfer-Encoding: base64

JVBERi0xLjQNJeLjz9MNCjkgMCBvYmoNPDwvTGluZWFyaXplZCAxL0wgNDIyMTAvTyAxMS9FIDM1
NTI5L04gMS9UIDQxOTEyL0ggWyA0MzYgMTMzXT4+DWVuZG9iag0gICAgICAgICAgICAgICAgICAg
...
...........viele weitere Zeilen.....................
…
ZW5kb2JqDXN0YXJ0eHJlZg0KMTE2DQolJUVPRg0K

--_004_uswusf_--

Wenn ich nun den Code in eine TXT-Datei hineinkopiere, die Zeilen 35 bis 38, also diese:
--_000_uswusf_
Content-Type: text/plain; charset="us-ascii"  
Content-Transfer-Encoding: quoted-printable
entferne und die TXT-Datei dann in eine EML-Datei umbenenne, ist die E-Mail normal lesbar, wird also normal dargestellt.

Gibt es am Exchange-Server eine Einstellung, die dem gezeigten Problem begegnet? Ich bin für alle Anregungen dankbar face-wink

Neugierige Grüße,
Andreas

Content-Key: 267199

Url: https://administrator.de/contentid/267199

Printed on: April 19, 2024 at 09:04 o'clock

Mitglied: 108012
108012 Mar 23, 2015 at 16:01:40 (UTC)
Goto Top
Hallo,

bereits am Entschlüsselungsgateway an und sieht nach dem Entschlüsseln bzw dann am
Client nicht besser aus.
Ok das ist schon richtig nur wer soll Dir denn hier helfen?
Wir kennen nicht einmal den Namen des PGPGateways und zusätzlich
denke ich das dort eine PDF Datei zugestellt wurde als Attachement und
diese wird versucht auch zu entschlüsseln.

Was sagt denn der Support der Gateway Software dazu?

Gruß
Dobby
Member: Lochkartenstanzer
Lochkartenstanzer Mar 23, 2015 at 16:41:26 (UTC)
Goto Top
Zitat von @ahstax:

Problem: die verschlüsselte E-Mail kommt nachgewiesenermaßen wie nachfolgend dargestellt (da natürlich noch
verschlüsselt...) bereits am Entschlüsselungsgateway an und sieht nach dem Entschlüsseln bzw dann am Client nicht
besser aus.

es sieht mir eher so aus, als ob Du die "base64-Codierung", die ncihts mit verschlüsselung zu tun hat, misinterpretierst.

Content-Transfer-Encoding: base64

JVBERi0xLjQNJeLjz9MNCjkgMCBvYmoNPDwvTGluZWFyaXplZCAxL0wgNDIyMTAvTyAxMS9FIDM1
NTI5L04gMS9UIDQxOTEyL0ggWyA0MzYgMTMzXT4+DWVuZG9iag0gICAgICAgICAgICAgICAgICAg
...
viele weitere Zeilen.....................

ZW5kb2JqDXN0YXJ0eHJlZg0KMTE2DQolJUVPRg0K

--_004_uswusf_--


Ich timppe eher, irgendwo wird das mime-encoding/decoding vermurkst oder der Absender sendet in einem Format, mit dem euer exchange nciht klarkommt.

verschlüsselt der Absender inline oder jeden Anhang einzeln?

lks
Member: ahstax
ahstax Mar 24, 2015 at 08:28:29 (UTC)
Goto Top
Die Hersteller der am Problem beteiligten Gateways sind beide der Meinung, dass das Problem gaaaanz sicher nicht vom jeweiligen Produkt her rühren kann. Bei uns ist es das Z1 SecureMail Gateway von Zertificon, beim Absender ist es eine Astaro.

Ob beim Absender inline oder einzeln verschlüsselt wird, werde ich nachfragen, weiß es aktuell also nicht.

Angenommen, das Problem liegt am MIME-encoding/decoding, könnte man unserem Exchange-Server irgendwie dressieren, das Problem zu umschiffen?

neugierige Grüße,
Andreas
Member: Lochkartenstanzer
Lochkartenstanzer Mar 24, 2015 at 08:34:14 (UTC)
Goto Top
Zitat von @ahstax:

Die Hersteller der am Problem beteiligten Gateways sind beide der Meinung, dass das Problem gaaaanz sicher nicht vom jeweiligen
Produkt her rühren kann. Bei uns ist es das Z1 SecureMail Gateway von Zertificon, beim Absender ist es eine Astaro.

Was du machen könntest, ist eine pgp-signierte/verschlüsselte Mail an einen anderen Empfänger schicken, der diese nicht üer euer gateway empfängt, z.B. einfach einen freemail-Account nehmen, udn mit thunderbird/enigmail/gnupg drauf zugreifen.

Diesen kannst du dann als Empfänger udn Sender für pgp-verschlüsselte mails nehmen.

Ob beim Absender inline oder einzeln verschlüsselt wird, werde ich nachfragen, weiß es aktuell also nicht.

Kanns Du ganz einfach rausbekommen, indem Du die mails an den o.g. Testaccount schickst.

Angenommen, das Problem liegt am MIME-encoding/decoding, könnte man unserem Exchange-Server irgendwie dressieren, das Problem
zu umschiffen?

Nicht am server, eher am Gateway.

neugierige Grüße,
Andreas

Grüße zurück.

lks