SMIME Signatur bei externen Mails entfernen
Hallo zusammen,
Folgendes Problem, wir benutzen mittlerweile für firmeninterne Mails und für die Kommunikation mit unserem größten Kunden eine Digitale Signatur, welche mit Zertifikaten von unserer internen PKI signiert wird. Klappt bei diesem Kunden gut, weil die unser Zert in ihre Gruppenrichtlinien integriert haben.
Da bei einigen Empfängern von No-Spam Proxy die Mails blockiert werden, aufgrund fehlender Zertifikatvalidierung hab ich eine Regel erstellt die bei ausgehenden Mails bei allen Empfängern ausser der einen Firma alle Anhänge mit SMIME im Namen entfernt.
Unterscheiden sich signierte Mails abgesehen von diesen Anhängen sonst noch irgendwo?
Im Header ist mir nichts aufgefallen, was ich ändern müsste. Wenn ich die Mails mit Google Mail aufmache, sehe ich dann auch keine Signatur mehr.
Trotzdem berichten einige Empfänger, die noch Outlook 2010 nutzen, das sie Mails nicht öffnen können.
Angeblick kommt da folgende Fehlermeldung:
Hat jemand ne Idee woran das liegen könnte?
Folgendes Problem, wir benutzen mittlerweile für firmeninterne Mails und für die Kommunikation mit unserem größten Kunden eine Digitale Signatur, welche mit Zertifikaten von unserer internen PKI signiert wird. Klappt bei diesem Kunden gut, weil die unser Zert in ihre Gruppenrichtlinien integriert haben.
Da bei einigen Empfängern von No-Spam Proxy die Mails blockiert werden, aufgrund fehlender Zertifikatvalidierung hab ich eine Regel erstellt die bei ausgehenden Mails bei allen Empfängern ausser der einen Firma alle Anhänge mit SMIME im Namen entfernt.
Unterscheiden sich signierte Mails abgesehen von diesen Anhängen sonst noch irgendwo?
Im Header ist mir nichts aufgefallen, was ich ändern müsste. Wenn ich die Mails mit Google Mail aufmache, sehe ich dann auch keine Signatur mehr.
Trotzdem berichten einige Empfänger, die noch Outlook 2010 nutzen, das sie Mails nicht öffnen können.
Angeblick kommt da folgende Fehlermeldung:
Hat jemand ne Idee woran das liegen könnte?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 604581
Url: https://administrator.de/contentid/604581
Ausgedruckt am: 22.11.2024 um 19:11 Uhr
3 Kommentare
Neuester Kommentar
Moin,
durch das Entfernen des Anhangs wird die Mail ja nicht unsigniert, es fehlt halt nur dier Signatur-Anhang.
Da es um O2010 geht vermute ich, dass ihr mit einem Algorithmus signiert, den O2010 nicht kann. Du könntest in Deinem Outlook schauen, was ihr als Hash-Algorthmus verwendet und dann ggf. testweise runterdrehen bzw. einfach mal beim Schreiben der Mail in den Nachrichten-Optionen die Signierung deaktivieren.
Gruß
Bernhard
durch das Entfernen des Anhangs wird die Mail ja nicht unsigniert, es fehlt halt nur dier Signatur-Anhang.
Da es um O2010 geht vermute ich, dass ihr mit einem Algorithmus signiert, den O2010 nicht kann. Du könntest in Deinem Outlook schauen, was ihr als Hash-Algorthmus verwendet und dann ggf. testweise runterdrehen bzw. einfach mal beim Schreiben der Mail in den Nachrichten-Optionen die Signierung deaktivieren.
Gruß
Bernhard