Nachricht als Outlook Element bei S MIME Signatur
Geschätzte Community
Wir haben auf Office 2021 LTS aktualisiert und nun wieder unsere Zertifikate verteilt um E-Mail-Nachrichten mittels S/MIME Zertifikaten zu Signieren und/oder Verschlüsseln. Leider haben wir da ein neues Phänomen.
Jedes Mal wenn eine Nachricht mittels dem Zertifikat verschlüsselt oder Signiert wird, erstellt es eine Outlook-Datei (.eml) mit der Originalnachricht (siehe Bild).
Im Grundsatz können wir zwar intern damit Arbeiten (es ist einfach etwas umständlich) aber externe Empfänger können dann diese .eml Datei nicht öffnen und auch entsprechende Informationen aus der eigentlichen Nachricht nicht einsehen.
Auch haben wir uns schon im Netz schlaugemacht und sichergestellt, dass das HTML Nachrichtenformat verwendet wird: https://blog.gimm.io/how-to-fix-winmail-dat-attachments-in-outlook/
Leider stehen wir nun an - kann uns da jemand auf die Sprünge helfen?
Informationen zum Setup:
Wir haben auf Office 2021 LTS aktualisiert und nun wieder unsere Zertifikate verteilt um E-Mail-Nachrichten mittels S/MIME Zertifikaten zu Signieren und/oder Verschlüsseln. Leider haben wir da ein neues Phänomen.
Jedes Mal wenn eine Nachricht mittels dem Zertifikat verschlüsselt oder Signiert wird, erstellt es eine Outlook-Datei (.eml) mit der Originalnachricht (siehe Bild).
Im Grundsatz können wir zwar intern damit Arbeiten (es ist einfach etwas umständlich) aber externe Empfänger können dann diese .eml Datei nicht öffnen und auch entsprechende Informationen aus der eigentlichen Nachricht nicht einsehen.
Auch haben wir uns schon im Netz schlaugemacht und sichergestellt, dass das HTML Nachrichtenformat verwendet wird: https://blog.gimm.io/how-to-fix-winmail-dat-attachments-in-outlook/
Leider stehen wir nun an - kann uns da jemand auf die Sprünge helfen?
Informationen zum Setup:
- Windows 10 Enterprise
- Office 2021 LTS
- Exchange 2019 (Hosted Exchange)
- zentral Verwaltet via GPO
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2211866118
Url: https://administrator.de/forum/nachricht-als-outlook-element-bei-s-mime-signatur-2211866118.html
Ausgedruckt am: 23.04.2025 um 09:04 Uhr
2 Kommentare
Neuester Kommentar

Moin.
Sieht so aus als würde da von einer Transport-Regel oder Plugin nachträglich ein Disclaimer(Haftungsausschluss) in die Nachricht eingefügt. Dann wäre mir nämlich das Verhalten klar. Exchange kann ja die verschlüsselte Nachricht nicht ändern ohne die Signatur und die Verschlüsselung zu beschädigen wenn es den Disclaimer anfügen soll, also erstellt es dann quasi eine neue Mail als Umschlag, fügt den Disclaimer ein und die Original-Nachricht als Attachment. Das ist das Standard-Fallback-Verhalten eines Exchange wenn es den Disclaimer nicht in die Orginal-Nachricht einfügen kann.
Guckst du hier bspw. bei einer M365 Transport(Nachrichtenfluss)-Regel
Dein Verhalten kann ich hier nämlich genau so triggern indem ich eine Transport-Rule mit Disclaimer einfügen lasse, ohne denn ohne die verlassen die Mails den Server einwandfrei ohne das geschilderte Verhalten (Office 2021LTS)...
Als Ausweichverhalten kann man in der Regel festlegen das solche Nachrichten dann einfach von der Regel ignoriert werden, der Disclaimer also nicht in verschlüsselten Nachrichten hinzugefügt wird.

Sieht so aus als würde da von einer Transport-Regel oder Plugin nachträglich ein Disclaimer(Haftungsausschluss) in die Nachricht eingefügt. Dann wäre mir nämlich das Verhalten klar. Exchange kann ja die verschlüsselte Nachricht nicht ändern ohne die Signatur und die Verschlüsselung zu beschädigen wenn es den Disclaimer anfügen soll, also erstellt es dann quasi eine neue Mail als Umschlag, fügt den Disclaimer ein und die Original-Nachricht als Attachment. Das ist das Standard-Fallback-Verhalten eines Exchange wenn es den Disclaimer nicht in die Orginal-Nachricht einfügen kann.
Guckst du hier bspw. bei einer M365 Transport(Nachrichtenfluss)-Regel
Dein Verhalten kann ich hier nämlich genau so triggern indem ich eine Transport-Rule mit Disclaimer einfügen lasse, ohne denn ohne die verlassen die Mails den Server einwandfrei ohne das geschilderte Verhalten (Office 2021LTS)...
Als Ausweichverhalten kann man in der Regel festlegen das solche Nachrichten dann einfach von der Regel ignoriert werden, der Disclaimer also nicht in verschlüsselten Nachrichten hinzugefügt wird.
