SMIME - Verteilen öffentlicher Schlüssel
Liebe Community,
wir wollen in unserer Kanzlei, ca. 35 Mitarbeiter, die SMIME E-Mail Verschlüsselung einführen. Die Funktionsweise und Einrichtung ist soweit klar. Unklar ist uns jedoch folgendes:
Wenn ein Mandant E-Mail-Verschlüsselung nutzen will und ein Zertifikat hat, so benötigen wir seinen öffentlichen Schlüssel um von Anfang an mit ihm verschlüsselte E-Mails auszutauschen. Es gibt aber ja auch die Möglichkeit, dass der Mandant uns eine erste E-Mail schickt und dann ist der öffentliche Schlüssel ab erhalten der E-Mail bekannt.
Wie bekommen wir es nun möglichst hin, dass sobald ein öffentlicher Schlüssel einem Mitarbeiter in Outlook "mitgeteilt" wurde, dass dieser allen Benutzern zugänglich ist, sodass die Vertretung bspw. ebenfalls von Anfang an eine verschlüsselte E-Mail verschicken kann? Die öffentlichen Schlüssel werden, soweit ich weiß, ja im Benutzerverzeichnis gespeichert, oder?
Wie handhabt ihr das?
Vielen Dank vorab!
wir wollen in unserer Kanzlei, ca. 35 Mitarbeiter, die SMIME E-Mail Verschlüsselung einführen. Die Funktionsweise und Einrichtung ist soweit klar. Unklar ist uns jedoch folgendes:
Wenn ein Mandant E-Mail-Verschlüsselung nutzen will und ein Zertifikat hat, so benötigen wir seinen öffentlichen Schlüssel um von Anfang an mit ihm verschlüsselte E-Mails auszutauschen. Es gibt aber ja auch die Möglichkeit, dass der Mandant uns eine erste E-Mail schickt und dann ist der öffentliche Schlüssel ab erhalten der E-Mail bekannt.
Wie bekommen wir es nun möglichst hin, dass sobald ein öffentlicher Schlüssel einem Mitarbeiter in Outlook "mitgeteilt" wurde, dass dieser allen Benutzern zugänglich ist, sodass die Vertretung bspw. ebenfalls von Anfang an eine verschlüsselte E-Mail verschicken kann? Die öffentlichen Schlüssel werden, soweit ich weiß, ja im Benutzerverzeichnis gespeichert, oder?
Wie handhabt ihr das?
Vielen Dank vorab!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 393981
Url: https://administrator.de/contentid/393981
Ausgedruckt am: 22.11.2024 um 20:11 Uhr
6 Kommentare
Neuester Kommentar
Moin,
Gruß,
Dani
Vielen Dank für eure Antworten. Da wir bei DomainFactory unsere Postfächer gehostet habe, gestaltet sich die Einbindung eines Mailgates als schwierig.
es gibt/gab im nicht mehr verfügbaren Forum eine Anleitung. Wenn Mitarbeiter A eine E-Mail mit dem öffentlichen Zertifikat von Mandant A erhält, kann dann auch automatisch Mitarbeiter B das Zertifikat verwenden ohne das man etwas einpflegen musste?
Im Benutzerkontext natürlich. Weil der Benutzer selten in den Zertifikatsspeicher des Computers schreiben darf.Gruß,
Dani