SmartCard-basierte digitale Mailsignatur in Outlook
Moin Kollegen.
Wir nutzen noch Outlook 2016 (MSI, nix click2run).
Dort ist es so, dass man, wenn man erzwungen hat, alle Mails digital zu signieren UND die Signatur (=ein für SMime geeignetes Zertifikat) auf der SmartCard gespeichert hat, nur einmalig (einmal pro Outlook-Sitzung, nämlich bei der ersten zu versendenden Mail) nach der SmartCard-PIN gefragt wird.
Dies haben wir beim Einrichten damals so hingenommen und fanden es ok, dass das Zertifikat offenbar gecacht wird.
Nun testen wir Outlook 2024 LTSC und siehe da, da muss man immer die PIN eingeben, bei jeder Mail. Das nervt den einen oder anderen sicherlich.
Frage: ist irgendjemandem zufällig bekannt, ob das unter Outlook 2016 beschriebene, erwünschte Verhalten ein Bug ist?
Oder ist gar das Verhalten unter dem aktuellen Office ein Bug?
Hier noch die Stelle in Outlook mit der man es testen kann:
Wir nutzen noch Outlook 2016 (MSI, nix click2run).
Dort ist es so, dass man, wenn man erzwungen hat, alle Mails digital zu signieren UND die Signatur (=ein für SMime geeignetes Zertifikat) auf der SmartCard gespeichert hat, nur einmalig (einmal pro Outlook-Sitzung, nämlich bei der ersten zu versendenden Mail) nach der SmartCard-PIN gefragt wird.
Dies haben wir beim Einrichten damals so hingenommen und fanden es ok, dass das Zertifikat offenbar gecacht wird.
Nun testen wir Outlook 2024 LTSC und siehe da, da muss man immer die PIN eingeben, bei jeder Mail. Das nervt den einen oder anderen sicherlich.
Frage: ist irgendjemandem zufällig bekannt, ob das unter Outlook 2016 beschriebene, erwünschte Verhalten ein Bug ist?
Oder ist gar das Verhalten unter dem aktuellen Office ein Bug?
Hier noch die Stelle in Outlook mit der man es testen kann:
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 668377
Url: https://administrator.de/forum/smartcard-basierte-digitale-mailsignatur-in-outlook-668377.html
Ausgedruckt am: 22.12.2024 um 02:12 Uhr
5 Kommentare
Neuester Kommentar
@DerWoWusste
in Deinem Screenshot sehe ich die Option "s/MIME-Bestätigung anfordern, wenn mit S/MIME signiert"
Wenn der Haken gesetzt wird, die Bestätigung vom Empfänger der E-Mail?
Oder muss der Absender dies jedes Mal bestätigen?
Gruss Penny.
in Deinem Screenshot sehe ich die Option "s/MIME-Bestätigung anfordern, wenn mit S/MIME signiert"
Wenn der Haken gesetzt wird, die Bestätigung vom Empfänger der E-Mail?
Oder muss der Absender dies jedes Mal bestätigen?
Gruss Penny.
Wurde für den private Key die Option "Hohe Sicherheit / Strong key protection" gesetzt? Wenn ja dann ist das normal, indem Fall muss man bei jedem Zugriff auf den Key Pin/Passwort eingeben.
What is a strong key protection in Windows?
What is a strong key protection in Windows?