Autor Thema: Notes Internet Verschlüsselung  (Gelesen 1562 mal)

Offline Micha-BRLN

  • Senior Mitglied
  • ****
  • Beiträge: 306
  • Geschlecht: Männlich
  • In der Ruhe liegt die Kraft...
    • Handball über alles!
Notes Internet Verschlüsselung
« am: 06.04.04 - 12:51:17 »
Hallo @all,

Bei uns will man aus dem Management heraus als Verschlüsselung für Internetmail PGP einsetzen. Gibt es einen Grund, dafür nicht die in Notes möglichen selbst erstellten Zertifikate zu nutzen? Beispielweise Inkompatibilität? Liegt ein "general key" vielleicht noch in den USA bei irgendeiner Behörde?
Ich gehe davon aus, daß der Notes Client ein X509-Zertifikat erstellen und die entsprechenden Keys (für PGP) exportieren und versenden kann. Könnt Ihr mir das bestätigen?

Besten Dank im Voraus,

Micha
36 x Domino 8.5 HF1 / VMWare Server 2.0
3500 Clients 6.5.2 + 8.5/W2K+WXP

Offline Lossa

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.404
  • Geschlecht: Männlich
    • alphaTrain
Re:Notes Internet Verschlüsselung
« Antwort #1 am: 06.04.04 - 14:13:39 »
Hi,

nein kann ich nicht bestätigen, da X-509 Keys und PGP nicht miteinander zu tun haben.

Es gibt addon tools die
PGP
oder
X-509 Zertifikate
zur Verschlüsselung heranziehen.
Bei PGP ist immer zu beachten, das JEDER aussteller eines PGP-SChlüsselkeys sein kann und somit die authentizität des Schlüssel nicht 100% gewährleistest werden kann.
Bei eigenen X-509 Keys oder solchen die von einer öffentlichen zertifizierten CA abstammen ist dies gewährleistet.

Viele Grüße

Ulrich Lossa
Aktiv als Notes Admin und Entwickler seit Version 1.
Freier Trainer und Berater.
Zertifiziert für alle Versionen SA und DB.
HCL Certified Administrator
IBM Certified Advanced Application Developer (PCLP AD)
IBM Certified Advanced System Administrator (PCLP SA)
IBM Certified Instructor for System Administration and Application Development ( CLI)
IBM Certified Instructor for Websphere Software
IBM Certified Instructor for DB2
http://www.alphatrain.de
Lossa@alphatrain.de

Offline Micha-BRLN

  • Senior Mitglied
  • ****
  • Beiträge: 306
  • Geschlecht: Männlich
  • In der Ruhe liegt die Kraft...
    • Handball über alles!
Re:Notes Internet Verschlüsselung
« Antwort #2 am: 06.04.04 - 14:58:18 »
Ich kann doch meiner ID ein X509-Zertifikat hinzufügen und dem Internet-Empfänger das Zertifikat zusenden, welches der dann bei sich importieren muss.

Was ich noch nicht geschafft habe, ist in PGP ein Zertifikat in dem Format zu erstellen, daß es in Notes importiert werden kann.

Geht das denn überhaupt?

Gruß Micha
36 x Domino 8.5 HF1 / VMWare Server 2.0
3500 Clients 6.5.2 + 8.5/W2K+WXP

Offline Lossa

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.404
  • Geschlecht: Männlich
    • alphaTrain
Re:Notes Internet Verschlüsselung
« Antwort #3 am: 06.04.04 - 15:43:11 »
Hi,

wie ich schon gesagt habe PGP ist kein X-509!!

Ich kann ein X-509 Zertifikat in Notes erstellen und dieses Exportieren, damit kann ich dann S/MIME Mail senden und empfangen. Geht aber nur mit dem Client aber nicht mit dem Server.

Daher nocheinmal PGP und X-509 (S/MIME) sind zwei verschiedene Welten und Serverseitig nur mit AddOn zu machen.
Ich bin gerne bereit Dir und deinem Managment entsprechende vorschläge und Unterstützung anzubieten. Sende mir eine Mail falls du darauf zurück kommen willst.
Viele Grüße

Ulrich Lossa
Aktiv als Notes Admin und Entwickler seit Version 1.
Freier Trainer und Berater.
Zertifiziert für alle Versionen SA und DB.
HCL Certified Administrator
IBM Certified Advanced Application Developer (PCLP AD)
IBM Certified Advanced System Administrator (PCLP SA)
IBM Certified Instructor for System Administration and Application Development ( CLI)
IBM Certified Instructor for Websphere Software
IBM Certified Instructor for DB2
http://www.alphatrain.de
Lossa@alphatrain.de

Offline Micha-BRLN

  • Senior Mitglied
  • ****
  • Beiträge: 306
  • Geschlecht: Männlich
  • In der Ruhe liegt die Kraft...
    • Handball über alles!
Re:Notes Internet Verschlüsselung
« Antwort #4 am: 07.04.04 - 12:24:26 »
Momentan wird die Lösung, PGP per Addon in Notes einzubinden, präferiert.

Nochmal zum Verständnis (ich habe keine PGP-Erfahrungen): Notes ist auch kein X.509 und kann trotzdem damit umgehen.  Ich hatte vermutet, daß in PGP ebenfalls ein X.509-Zertifikat erstellt und exportiert werden könnte... Schade daß das nicht geht.
« Letzte Änderung: 07.04.04 - 12:25:09 von michanp »
36 x Domino 8.5 HF1 / VMWare Server 2.0
3500 Clients 6.5.2 + 8.5/W2K+WXP

Offline Lossa

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.404
  • Geschlecht: Männlich
    • alphaTrain
Re:Notes Internet Verschlüsselung
« Antwort #5 am: 07.04.04 - 15:00:42 »
Hi,

nein,
PGP ist kein X-509 Standard!
Notesverschlüsselung ist kein X-509 Standard!
S/MIME ist X-509 Standard.

Immer daran Denken, PGP ist ein System, wo sich jeder als CA ausgeben kann, somit ist für die Sicherheit und unversehrtheit eines Zertifikates keine Gewährleistung vorhanden. Somit könnten Daten trotzdem ausgelesen werden, obwohl Sie verschlüsselt sind!
Viele Grüße

Ulrich Lossa
Aktiv als Notes Admin und Entwickler seit Version 1.
Freier Trainer und Berater.
Zertifiziert für alle Versionen SA und DB.
HCL Certified Administrator
IBM Certified Advanced Application Developer (PCLP AD)
IBM Certified Advanced System Administrator (PCLP SA)
IBM Certified Instructor for System Administration and Application Development ( CLI)
IBM Certified Instructor for Websphere Software
IBM Certified Instructor for DB2
http://www.alphatrain.de
Lossa@alphatrain.de

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz