Autor Thema: S/MIME Verschlüsselung  (Gelesen 3602 mal)

Offline ebse

  • Aktives Mitglied
  • ***
  • Beiträge: 185
  • Geschlecht: Männlich
S/MIME Verschlüsselung
« am: 06.02.07 - 15:06:14 »
Hallo Zusammen,

hätt mal ne Frage zur S/MIME Verschlüsselung über den Domino Server:

Folgendes Szenario:

Es muss jede Woche eine Mail Verschlüsselt von uns an eine Bank gesendet werden, diese muss S/MIME verschlüsselt sein.

Gibt es eine Möglichkeit dem Domino Server zu sagen das wenn ein bestimmter Absender was an einen bestimmten Empfänger sendet, er diese Mail verschlüsseln soll??

Der ganze Vorgang vom erstellen der eMail aus userem Warenwirtschaftssystem, über das verschlüsseln bis zum Versenden an den Empfänger soll Vollautomatisch ablaufen, deshalb auch keine Clientlösung.

Danke im Vorraus für Eure Hilfe!

Offline tschroeder

  • Senior Mitglied
  • ****
  • Beiträge: 302
  • Geschlecht: Männlich
Re: S/MIME Verschlüsselung
« Antwort #1 am: 06.02.07 - 15:40:04 »
Hi,

mit Dominomittel wüßte ich jetzt nicht, daß es funktioniert.

Mit "externer" Software z.B. den Grouptools kannst du dir sowas bauen.

VG Thorsten
6 * Domino 6.5.5 auf W2K und W2003
ca. 380 Clients 6.5.1 und höher Windows und MAC

*** Ohne Computer währen wir heute noch nicht hinter dem Mond ***

Offline ebse

  • Aktives Mitglied
  • ***
  • Beiträge: 185
  • Geschlecht: Männlich
Re: S/MIME Verschlüsselung
« Antwort #2 am: 06.02.07 - 15:44:11 »
ok, danke schonmal.

Du meinst wahrscheinlich das iQ.Suite Crypt oder?

hier kann man die Verschlüsselung wirklich auf bestimmte User begrenzen??

Offline tks

  • Senior Mitglied
  • ****
  • Beiträge: 425
  • Geschlecht: Männlich
  • ...für'n Fuss
Re: S/MIME Verschlüsselung
« Antwort #3 am: 06.02.07 - 15:56:17 »
Kann man.

Wir nutzen das um Daten von/an bestimmte Nutzer (Gruppe) zu ver-/entschlüsseln.

Funktioniert prima.
Thomas

*********************************
Domino 8.5.3FP6 unter W2K12
Notes 8.5.3 unter Win7
sequrIQ (watchdog & crypt)
*********************************

Offline ebse

  • Aktives Mitglied
  • ***
  • Beiträge: 185
  • Geschlecht: Männlich
Re: S/MIME Verschlüsselung
« Antwort #4 am: 06.02.07 - 15:59:07 »
Okay Danke...

Offline ebse

  • Aktives Mitglied
  • ***
  • Beiträge: 185
  • Geschlecht: Männlich
Re: S/MIME Verschlüsselung
« Antwort #5 am: 23.02.07 - 11:31:23 »
Hallo zusammen,

würde gern einen Client bei uns so einrichten das er S/MIME verschlüsselte Mails versenden und empfangen kann (Ist ja mit Notes Boardmitteln möglich).

Kann mir jemand kurz erklären was ich hierbei Client und Serverseitig einrichten muss.

Vielen DANK im Voraus.

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: S/MIME Verschlüsselung
« Antwort #6 am: 23.02.07 - 11:38:52 »
Zum Empfangen musst Du nichts einrichten, zum Senden liest Du am Besten in der Admin-Hilfe nach.
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline ebse

  • Aktives Mitglied
  • ***
  • Beiträge: 185
  • Geschlecht: Männlich
Re: S/MIME Verschlüsselung
« Antwort #7 am: 23.02.07 - 11:53:15 »
Also ich hab das so verstanden, dass wenn mir einer ne verschlüsselte mail schickt das ich das zertifikat annehmen muss und ein gegenzertifikat erstellen kann. Wie läuft des dann mit dem versenden? verschlüsselt Notes das automatisch wenn ich an einen Empfänger was schreibe von dem ich schon ein Zertifikat habe?

Offline ebse

  • Aktives Mitglied
  • ***
  • Beiträge: 185
  • Geschlecht: Männlich
Re: S/MIME Verschlüsselung
« Antwort #8 am: 23.02.07 - 13:36:15 »
Unser gegenüber brauch damit er uns S/MIME verschlüsselte eMails senden kann einen Schlüssel von uns.. wo kann ich mir so einen bitte erstellen??  :-:

Hab schon in der Hilfe und im Adminbuch geschaut.. leider ohne Erfolg.

DANKE schonmal.

Offline tks

  • Senior Mitglied
  • ****
  • Beiträge: 425
  • Geschlecht: Männlich
  • ...für'n Fuss
Re: S/MIME Verschlüsselung
« Antwort #9 am: 23.02.07 - 14:06:43 »
Damit Du verschlüsselte Mails empfangen kannst, musst Du deinen öffentlichen Schlüssel dem Partner zusenden. Der verschlüsselt damit und du entschlüsselst mit deinem privaten Schlüssel.

S/MIME Zertifikate musst Du kaufen. Schau mal bei den Trust-Centern (D-Trust, Post, etc.) nach.
Thomas

*********************************
Domino 8.5.3FP6 unter W2K12
Notes 8.5.3 unter Win7
sequrIQ (watchdog & crypt)
*********************************

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: S/MIME Verschlüsselung
« Antwort #10 am: 23.02.07 - 14:10:34 »
Muss er nicht. Er kann auch selber welche erstellen. Kaufen musst/willst Du nur, wenn Du möchtest, dass das Root-Zertifikat dem Empfänger bereits bekannt ist.

Das setzt allerdings voraus, dass der Zertifikatsanbieter seine Root-Zertifikate auch im OS/in der Software hat, die Dein Gegenüber verwendet. Hier in AT kannst Du beispielsweise Zertifikate der A-Trust kaufen. Wenn Du die damit signierte Mail im Forefox aufmachst, kennt er das Zertifikat trotzdem nicht == selbes Verhalten, als hätte ich mir das Zertifikat selber ausgestellt.
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline tks

  • Senior Mitglied
  • ****
  • Beiträge: 425
  • Geschlecht: Männlich
  • ...für'n Fuss
Re: S/MIME Verschlüsselung
« Antwort #11 am: 23.02.07 - 14:16:08 »
S/MIME selber erstellen? Ist mir neu. PGP ja, aber für S/MIME hatte ich bisher anderes im Ohr. Auch wegen der Verifikation, ob das Zertifikat noch gültig ist.

Aber egal, wir haben jedenfalls eines gekauft.
Thomas

*********************************
Domino 8.5.3FP6 unter W2K12
Notes 8.5.3 unter Win7
sequrIQ (watchdog & crypt)
*********************************

Offline ebse

  • Aktives Mitglied
  • ***
  • Beiträge: 185
  • Geschlecht: Männlich
Re: S/MIME Verschlüsselung
« Antwort #12 am: 23.02.07 - 14:18:49 »
Ja wie jetzt? kann mans selber erstellen oder net? und wenn ja wie aufwändig ist das ganze und wie macht man das ganze?  :-:

Offline mcilly

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.361
  • Geschlecht: Männlich
  • nicht die Bohne...
Re: S/MIME Verschlüsselung
« Antwort #13 am: 23.02.07 - 14:23:52 »
Geht das nicht über diese Certificate Admin DB mit der man auch SSL Zertifikate für seinen Domino Web Server erstellen kann? Ist aber ebenfalls in der Admin Hilfe ganz gut beschrieben.
LG Roman

http://www.appreport.net - Täglich Berichte über Apps aus den App Stores

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: S/MIME Verschlüsselung
« Antwort #14 am: 23.02.07 - 14:25:02 »
@tks: Wie mcilly geschrieben hat: Geht ganz einfach und ist (zumindest für Testzwecke) ausreichend.
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline ebse

  • Aktives Mitglied
  • ***
  • Beiträge: 185
  • Geschlecht: Männlich
Re: S/MIME Verschlüsselung
« Antwort #15 am: 23.02.07 - 14:57:43 »
Ja Ok, für Testzwecke ausreichend, wollen aber mit ner Bank sensible Daten austauschen... das heißt ein gekauftes Zertifikat ist eigentlich Pflicht oder?

Offline tks

  • Senior Mitglied
  • ****
  • Beiträge: 425
  • Geschlecht: Männlich
  • ...für'n Fuss
Re: S/MIME Verschlüsselung
« Antwort #16 am: 23.02.07 - 16:05:08 »
Mein Kenntnisstand ist: wenn's denn S/MIME (und nicht zu Testzwecken) sein soll. Dann Zertifikat kaufen.

Wir tauschen verschlüsselte Mails mit Gerichten aus und da musste es S/MIME sein. Sogar die Herren von Group sahen da keine andere Lösung, als was zu kaufen. Wenn es trotzdem anders gehen sollte, dann muss ebse eben nix kaufen. Mir ist da jedenfalls nichts bekannt.
Thomas

*********************************
Domino 8.5.3FP6 unter W2K12
Notes 8.5.3 unter Win7
sequrIQ (watchdog & crypt)
*********************************

Offline Hive

  • Senior Mitglied
  • ****
  • Beiträge: 345
  • Geschlecht: Männlich
  • Whooaaaa!!
    • g-notes.de
Re: S/MIME Verschlüsselung
« Antwort #17 am: 23.02.07 - 17:31:26 »
Mein Kenntnisstand ist: wenn's denn S/MIME (und nicht zu Testzwecken) sein soll. Dann Zertifikat kaufen.

Wir tauschen verschlüsselte Mails mit Gerichten aus und da musste es S/MIME sein. Sogar die Herren von Group sahen da keine andere Lösung, als was zu kaufen. Wenn es trotzdem anders gehen sollte, dann muss ebse eben nix kaufen. Mir ist da jedenfalls nichts bekannt.

Genau so isses ..  notes eigen x.509 zertifikate können nicht bei einer anerkannten CA validiert werden und sind damit für den öffentlichen emailverkehr wertlos
« Letzte Änderung: 23.02.07 - 17:33:06 von Hive »
I love deadlines, i love the whooshing sound they make when they pass by

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: S/MIME Verschlüsselung
« Antwort #18 am: 23.02.07 - 19:26:31 »
Nicht unbedingt. Wenn Du die entsprechenden Wurzelzertifikate bei allen Empfänger installierst, ...  ;)
Selbiges Problem haben auch "kommerzielle" Zertifikatsanbieter, wenn ihre Wurzelzertifikate nicht mit dem OS ausgeliefert werden.
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz