pworld
Goto Top

Email Verkehr mit Exchange 2007 verschlüsseln?

Ich habe mal eine Frage.

Es geht in erster Linie nur darum was es dazu braucht? Die Umsetzung kommt vielleicht erst später dran.

Wir müssen unseren Email Verkehr mit Exchange 2007 durch eine Gesetzgebung verschlüsseln.

Was müssen wir da auf dem Exchange 2007 machen?


Was können da für Kosten auflaufen?

Content-ID: 145507

Url: https://administrator.de/contentid/145507

Ausgedruckt am: 26.11.2024 um 01:11 Uhr

maretz
maretz 23.06.2010 um 16:44:27 Uhr
Goto Top
da kann von 0 bis ? alles auflaufen.

Wie wollt ihr verschlüsseln? Da gibts Programme, Appliances usw. für...
Was wollt ihr verschlüsseln? Jede Email? Selektiv?
Wer will verschlüsseln? Alle von euch oder nur einige User?
Wie soll das mit dem verteilen des Schlüssels laufen? Public/Private-Key, Schlüssel per ? an den Empfänger übertragen,...

Also ich sag mal so: Das is nix für mal eben 5 Minuten... Da sollte man mit nen paar Euro schonmal rechnen...
laster
laster 23.06.2010 um 21:12:13 Uhr
Goto Top
ja, genau so ist es (wie maretz schrieb).
Wenn ihr beispielsweise allen Mailverkehr zu einem bestimmten Partner verschlüsseln müsst, macht eine Lösung wie REDDOXX Sinn.
Aber erst mal klären wass gewünscht wird...
VG
LS
uupb10
uupb10 24.06.2010 um 09:44:03 Uhr
Goto Top
Hallo,
bei einem Exchange 2007 Umfeld macht es evt. Sinn eine Windows Server basierte Gateway-Verschlüsselung wie enQsig zu wählen.

Aber es ist richtig, dabei gibt es eine Reihe von Fragen zu klären. Ich berate Sie da gern unverbindlich. Technologie, Zertifikate, Gesetze, Branchen-Spezifisches ...

Über mein Profil finden Sie unsere Webadresse und damit meine Kontakt-Daten. Ich will mich ja hier nicht dem Vorwurf von zu viel Werbung aussetzen. face-smile

mfg
uupb10
pworld
pworld 24.06.2010 um 11:12:06 Uhr
Goto Top
Zuerst bestend Dank für die Infos, nach meinen spärlichen Angaben.

So inzwischen habe ich viel mehr infos:

Gewünscht ist folgendes:

Ein Geschäfts Partner möchte mit uns seinen Email Verkehr nur noch mit TLS durchführen.
Das heisst wir müssten nur mit ihm den Email Verkehr verschlüsseln. Ich frage mich dann was weniger auwendiger wäre nur mit ihm den Email Verkehr zu verschlüsseln oder den Gesamten email Verkehr.

Es ist momentan nicht notwendig das einzelne emails verschlüsselt werden.

Da ich nicht der Experte bin sage ich mal banal gesagt, das ich sowas wie eine Https Seite brauche. Der Weg ist verschlüsselt.

Einfach gesagt könnte ich nicht einfach ein Zertifikat auf das SMTP im Exchange 2007 aktivieren und die ganze Sache wäre verschlüsselt.

Oder man würde mit diesem Partner ein VPN machen. Dies ist denke ich aber ein bisschen komplizierter, weil ich ja im Endeffekt nicht genau nachvollziehen könnte wie der Email Traffice drüberlaufen würde. Oder?
DerCink
DerCink 24.06.2010 um 11:38:56 Uhr
Goto Top
Hallo,

bei TLS ist der AUfwand eher gering. Was will denn der Geschäftspartner für ein Zertifikat? Wenn ein selbstsigniertes Zertifikat vom Exchangeserver ausreicht, ist es sehr einfach über die Management Shell. Anderenfalls müsste zunächst ein Zertifikat einer kommerziellen CA wie Trustcenter, GoDaddy etc her und das muss dann im Exchangeserver eingebunden werden. Das praktische bei TLS ist, dass es einmal eingerichtet wird und Exchange es automatisch mit jeder Gegenstelle nutzt, die es anbietet. Über den EHLO Befehl kann er abfragen, ob die Gegenstelle es unterstützt und verschlüsselt dann die Verbindung automatisch. Bei eingehenden E-Mails bietet er an TLS machen zu können und wenn die Gegenstelle auch kann/will/muss, wird die Verbindung verschlüsselt.

HTH

Gruß Stefan