AtNotes Übersicht Willkommen Gast. Bitte einloggen oder registrieren.
23.05.12 - 15:01:04
Übersicht Hilfe Regeln Glossar Suche Einloggen Registrieren
News:
Schnellsuche:
+  Das Notes Forum
|-+  Lotus Notes / Domino Sonstiges
| |-+  Tools & Downloads (Moderatoren: _Arne_, eknori, fritandr, Glombi)
| | |-+  Tool um entschlüsselte Mails wieder zu verschlüsseln
« vorheriges nächstes »
Seiten: [1] 2 Nach unten Drucken
Autor Thema: Tool um entschlüsselte Mails wieder zu verschlüsseln  (Gelesen 1375 mal)
HordesPrime
Frischling
*
Offline Offline

Geschlecht: Männlich
Beiträge: 37


NotesNewbee


« am: 16.12.04 - 14:13:22 »

gibt es so ein tool oder hat sich hier schon mal jemand die arbeit gemacht um eins zu entwickeln?

wie ich mitbekommen habe werden bei den entschlüsselungscripts die felder encrypt gelöscht. (ich hoffe ich erzähl jetzt nix falsches). wie kann cih dieses feld wiederherstellen?


thx
« Letzte Änderung: 16.12.04 - 14:15:14 von HordesPrime » Gespeichert

Das Leben ist einfach, man trifft Entscheidungen und lebt mit den Kosequenzen.

Server: 5.0.13 & 7.x auf 2003Server
Clients: 7.03 auf XP
1x Fax-Server ND-Charon
Christopher
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 1033


Dumm ist der, der dummes tut.


« Antworten #1 am: 21.03.05 - 07:02:37 »

Wo macht das Sinn? Ich habe ein Tool womit ich Mail entschlüsseln kann.
Gespeichert

Client & Server R 5.011
Principal Certified Lotus Professional R5 System Administration
Microsoft Certified Systems Engineer 2000
Microsoft Certified Systems Administrator 2000
Microsoft Certified Systems Administrator 2003
Microsoft Certified Systems Engineer 2003
ofshore
Junior Mitglied
**
Offline Offline

Geschlecht: Männlich
Beiträge: 62



« Antworten #2 am: 31.03.05 - 11:32:59 »

Hallo,

ganz einfach,  wenn man nachträglich feststellt, daß in einer Mail DB einige gleicher als gleich sind, und nun einiege Einträge doch nicht von allen gelesen werden sollen, die aber ansonsten Vollzugriff haben. ich habe da ein ähnliches Problem und wäre auch einem Tool /Codebeispiel interessiert.

Gruß
                Ofshore
Gespeichert

6X Solaris 2.8 mit Domino 5.12 + 4 NT4 mit Domino5.12
6000 User mit 5.11
TMC
Freund des Hauses!
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 3660


meden agan


« Antworten #3 am: 31.03.05 - 22:24:10 »

Also Tool kenne ich keines.

Aber für's selber Coden ist da z.B.

  • NotesDocument.Encrypt
  • NotesItem.IsEncrypted

interessant, nachzulesen in der Designerhilfe.
Gespeichert

Matthias

A good programmer is someone who looks both ways before crossing a one-way street.

Glombi
Global Moderator
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 8401


WWW
« Antworten #4 am: 31.03.05 - 22:37:19 »

Also Tool kenne ich keines.

Aber für's selber Coden ist da z.B.

  • NotesDocument.Encrypt
  • NotesItem.IsEncrypted

interessant, nachzulesen in der Designerhilfe.
Das wird für Mails nicht gehen, da diese nicht mit einem Codierungsschlüssel sondern mit dem Public Key des Users verschlüsselt werden.

Dazu aus der Hilfe:
Since mail encryption works differently, don't use this method if you want to mail an encrypted document. Instead, set the EncryptOnSend property to True, and use the Send method.

Andreas
Gespeichert

IBM Certified Application Developer - Lotus Notes and Domino 8
Glombitza Informations-Systeme ist nun Teamstudio Bronze Partner!
Ihr interessiert Euch für Teamstudio Produkte, Spam-Lösungen, Antiviren-Lösungen oder Lotus Notes Lizenzen? Dann einfach Mail oder PM an mich!
TMC
Freund des Hauses!
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 3660


meden agan


« Antworten #5 am: 31.03.05 - 22:52:31 »

Ich interpretiere hier die Help aber so, dass es da um versendete Mails geht, und nicht um die, die in der Mail-DB gespeichert werden.

Kann mich aber auch irren, so gut kenne ich das Mailfile leider nicht.
Gespeichert

Matthias

A good programmer is someone who looks both ways before crossing a one-way street.

mibo11
Senior Mitglied
****
Offline Offline

Geschlecht: Männlich
Beiträge: 325



« Antworten #6 am: 31.03.05 - 23:27:34 »

Ich glaube auch Andreas, dass Matthias Recht hat. Wenn ich das noch richtig in Erinnerung habe, kann mit

NotesItem.IsEncrypted = True/False
NotesDocument.Encrypt


ver-, bzw. entschlüsselt werden.

Dies gilt dann für den Public Key.

Durch den Zusatz

NotesDocument.EncryptionKeys = "Dein Schlüssel"

kann statt dessen der Privat Key zum verschlüsseln genutzt werden. Dies funktioniert natürlich auch innerhalb der Maildatenbank. Beim Versand der Mails wird dann tatsächlich EncryptOnSend genommen.

Gruß Sascha
Gespeichert
Glombi
Global Moderator
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 8401


WWW
« Antworten #7 am: 31.03.05 - 23:38:19 »

Aha, das müsst Ihr mir beweisen, dann glaube ich es  Grin

Das im Backend eine Public Key Verschlüsselung funktioniert, wäre mir neu. Aber evtl. wurde das inzwischen von IBM gelöst.

Zitat
NotesDocument.EncryptionKeys = "Dein Schlüssel"
Das versteh ich nicht. Was soll denn als "Dein Schlüssel" da stehen  Huh

Andreas
Gespeichert

IBM Certified Application Developer - Lotus Notes and Domino 8
Glombitza Informations-Systeme ist nun Teamstudio Bronze Partner!
Ihr interessiert Euch für Teamstudio Produkte, Spam-Lösungen, Antiviren-Lösungen oder Lotus Notes Lizenzen? Dann einfach Mail oder PM an mich!
Glombi
Global Moderator
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 8401


WWW
« Antworten #8 am: 31.03.05 - 23:40:48 »

Hier habe ich schon mal was dazu gesagt:
http://www.atnotes.de/index.php?topic=13651.msg79651#msg79651

Andreas
Gespeichert

IBM Certified Application Developer - Lotus Notes and Domino 8
Glombitza Informations-Systeme ist nun Teamstudio Bronze Partner!
Ihr interessiert Euch für Teamstudio Produkte, Spam-Lösungen, Antiviren-Lösungen oder Lotus Notes Lizenzen? Dann einfach Mail oder PM an mich!
TMC
Freund des Hauses!
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 3660


meden agan


« Antworten #9 am: 31.03.05 - 23:45:55 »

Das im Backend eine Public Key Verschlüsselung funktioniert, wäre mir neu. Aber evtl. wurde das inzwischen von IBM gelöst.

Ich hab das in mehreren Apps (R5 + R6) schon gemacht.
Allerdings nicht Mailfile, sondern eigene DB. Aufgebaut nach "Standard" (PublicEncryptionKeys - Feld, etc.)

Wie gesagt, zur Mail-DB selbst kann ich leider wenig sagen.
Gespeichert

Matthias

A good programmer is someone who looks both ways before crossing a one-way street.

Glombi
Global Moderator
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 8401


WWW
« Antworten #10 am: 31.03.05 - 23:48:34 »

Klar, das ist einfach und geht mit SecretEncryptionKeys bzw. hardcodiertem Schlüssel in den Maskeneigenschaften.

Aber im Mail wird kein Geheimschlüssel (sprich SecretEncryptionKeys) zur Verschlüsselung verwendet, sondern der Public Key des Anwenders. Und da gibt es Probleme.

Andreas
Gespeichert

IBM Certified Application Developer - Lotus Notes and Domino 8
Glombitza Informations-Systeme ist nun Teamstudio Bronze Partner!
Ihr interessiert Euch für Teamstudio Produkte, Spam-Lösungen, Antiviren-Lösungen oder Lotus Notes Lizenzen? Dann einfach Mail oder PM an mich!
mibo11
Senior Mitglied
****
Offline Offline

Geschlecht: Männlich
Beiträge: 325



« Antworten #11 am: 01.04.05 - 10:04:16 »

Das versteh ich nicht. Was soll denn als "Dein Schlüssel" da stehen  Huh

... der private Schlüssel, der in deiner ID steckt. Ich habe dir einen Screenshot beigefügt, der den Schlüssel "Mail Key" enthält.

die Zeile lautet dann

NotesDocument.EncryptionKeys = "Mail Key".

Aber im Mail wird kein Geheimschlüssel (sprich SecretEncryptionKeys) zur Verschlüsselung verwendet, sondern der Public Key des Anwenders. Und da gibt es Probleme.

Wenn ich die Anfrage richtig verstanden habe geht es ja darum, dass eingegangene bzw. verschickte Mails nachträglich verschlüsselt werden sollen, da offensichtlich mehrere Personen Zugriff auf die Maildatenbank haben. Und dies sollte mit dem genannten Verfahren sowohl im Privat Key, wie auch Public Key Verfahren vernüftig funktionieren.

Klar, das ist einfach und geht mit SecretEncryptionKeys bzw. hardcodiertem Schlüssel in den Maskeneigenschaften.

... SecretEncryptionKeys ist das Pendant zu NotesDocument.EncryptionKeys nur eben nicht als reservierter Feldname, sondern per Script.

Gruß Sascha

Gespeichert
Glombi
Global Moderator
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 8401


WWW
« Antworten #12 am: 01.04.05 - 10:06:38 »

Ich glaube wir reden aneinander vorbei und von verschiedenen Dingen.

Andreas
Gespeichert

IBM Certified Application Developer - Lotus Notes and Domino 8
Glombitza Informations-Systeme ist nun Teamstudio Bronze Partner!
Ihr interessiert Euch für Teamstudio Produkte, Spam-Lösungen, Antiviren-Lösungen oder Lotus Notes Lizenzen? Dann einfach Mail oder PM an mich!
mibo11
Senior Mitglied
****
Offline Offline

Geschlecht: Männlich
Beiträge: 325



« Antworten #13 am: 01.04.05 - 10:11:09 »

Dann klär mich auf ...

Gruß Sascha
Gespeichert
Glombi
Global Moderator
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 8401


WWW
« Antworten #14 am: 01.04.05 - 10:17:39 »

Zitat
... der private Schlüssel, der in deiner ID steckt. Ich habe dir einen Screenshot beigefügt, der den Schlüssel "Mail Key" enthält.
In meiner ID habe ich keinen Schlüssel.
Du hast den Schlüssel "Mail Key" manuell erstellt. Damit kann man dann natürlich verschlüsseln, aber das ist nicht DIE Verschlüsselung, mit der Mails verschlüsselt werden.

Andreas
Gespeichert

IBM Certified Application Developer - Lotus Notes and Domino 8
Glombitza Informations-Systeme ist nun Teamstudio Bronze Partner!
Ihr interessiert Euch für Teamstudio Produkte, Spam-Lösungen, Antiviren-Lösungen oder Lotus Notes Lizenzen? Dann einfach Mail oder PM an mich!
mibo11
Senior Mitglied
****
Offline Offline

Geschlecht: Männlich
Beiträge: 325



« Antworten #15 am: 01.04.05 - 10:57:23 »

OK, ich verstehe, wir reden wirklich aneinander vorbei.

Die Ausgangsfrage wahr doch, (vielleicht schaltet sich Ofshore an dieser Stelle auch nochmals ein) ob es eine Möglichkeit gibt die entschlüsselten Mails wieder zu verschlüsseln. Matthias hat eine Möglichkeit aufgezeigt, wie per Script Mails verschlüsselt werden können. Darauf hast du zu bedenken gegeben, dass dies bei Mails nicht funktionieren würde, weil diese mit dem Public Key verschlüsselt werden.

Ich denke, hier geht es doch einzig darum Notes Dokumente (Mail Datenbank hin oder her) wieder zu verschlüsseln und warum sollte dies nicht gehen?

Aha, das müsst Ihr mir beweisen, dann glaube ich es Grin

Das im Backend eine Public Key Verschlüsselung funktioniert, wäre mir neu. Aber evtl. wurde das inzwischen von IBM gelöst.

Warum sollte dies nicht funktionieren? Die einzige Einschränkung, die mir bekannt ist, passiert wenn man das Backend Objekt über ein Frontend Objekt bildet, also

uiworkspace.currentdocument.document

dann krachts.

Aber wenn man beispielsweise das Doc-Objekt über die unprocesseddocuments Eigenschft holt, sollte dies funktionieren, sowohl mit Public, als auch mit Privat Key.

Gruß Sascha
« Letzte Änderung: 01.04.05 - 11:07:06 von mibo11 » Gespeichert
ofshore
Junior Mitglied
**
Offline Offline

Geschlecht: Männlich
Beiträge: 62



« Antworten #16 am: 01.04.05 - 11:07:58 »

Hallo,

ich schalte mich an der Stelle nochmal ein, es geht um eine Mail DB, in der der eigentliche Inhaber festgestellt hat, daß Mitarbeiter denen er Zugriff erteilt, jetzt im nachhinein doch nicht alle Mails lesen sollen, diese Mitarbeiter sollen aber weiterhin alle Rechte auf die MailDB haben, und er hat sich halt vorgestellt, dass diese MAils nachträglich verschlüsselt werden können, so das nur er diese lesen kann..
Ich hoffkonnte ein wenig den Vorgang aufklären.

Gruß
              Ofshore
Gespeichert

6X Solaris 2.8 mit Domino 5.12 + 4 NT4 mit Domino5.12
6000 User mit 5.11
Semeaphoros
Gold Platin u.s.w. member:)
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 8152


ho semeaphoros - agr.: der Notesträger


WWW
« Antworten #17 am: 01.04.05 - 11:09:36 »

Ja, das sollte mit den angenen Mitteln funktionieren, es geht ja nicht darum, dass diese Dokumente wieder versendet werden. Dort wird es dann - wie Andreas Glombi richtig bemerkt - etwas komplizierter.
Gespeichert

Jens-B. Augustiny

Beratung und Unterstützung für Notes und Domino Infrastruktur und Anwendungen

Homepage: http://www.ligonet.ch

IBM Certified Advanced Application Developer - Lotus Notes and Domino 7 und 6
IBM Certified Advanced System Administrator - Lotus Notes and Domino 7 und 6
wfh
Senior Mitglied
****
Offline Offline

Geschlecht: Männlich
Beiträge: 291

Memento rebus in arduis servare mentem!


« Antworten #18 am: 01.04.05 - 12:39:51 »

In der Maildatenbank geht es doch "relativ" einfach:
- Anwender wählt unter den Benutzervorgaben bei Mails, dass gespeicherte Mails verschlüsselt werden sollen
- Einbau eines kleinen Agenten mit ToolRefreshSelectedDocuments
- Markieren der Mails, die nachträglich verschlüsselten werden sollen
- Starten des Agenten: Mails sind dann verschlüsselt

Wenn man dann die Standardverschlüsselung von gespeicherten Mails wieder raus nimmt, hat man das Ziel doch erreicht, oder?

Servus
Wolfgang

PS: Hab es noch nicht ausprobiert, aber eventuell kann man das Setzen und Entfernen der Mail-Preference zum Entschlüsseln auch im Agenten mit einbauen.
Gespeichert
Marinero Atlántico
Gast
« Antworten #19 am: 05.04.05 - 13:32:14 »

Ich würd sagen, dass Problem ist, dass es sich hier um Mail-Dokumente handelt, von denen bereits Kopien in Mail-DBs von Usern entschlüsselt gelandet sind.
Würd sagen, dass es einfacher ist einen Agenten zu schreiben, der diese unerwünschten Kopien aus den Maildatenbanken der Empfänger löscht, anstatt sie wieder zu verschlüsseln.
Gespeichert
Seiten: [1] 2 Nach oben Drucken 
« vorheriges nächstes »
Gehe zu:  


Einloggen mit Benutzername, Passwort und Sitzungslänge

Powered by MySQL Powered by PHP Powered by SMF 1.1.16 | SMF © 2006, Simple Machines Prüfe XHTML 1.0 Prüfe CSS
Impressum Atnotes.de - Powered by Syslords Solutions - Datenschutz | Partner: Tinte / Toner günstig