Hallo Lars,
wir haben ebenfalls ein externes Gateway (SEPPmail) welches seine Zertifikate selbst beschafft (SwissSign). Das hat den Vorteil, dass die ganze Verschlüsselung außerhalb der Notesumgebung abläuft und es keine Probleme mit Archivierung oder Vertretungszugriffen gibt.
Für die Anwender ist die Lösung sehr komfortabel, da Sie nur entscheiden müssen, ob eine E-Mail verschlüsselt sein soll oder nciht.
Ich würde dir auf jeden Fall eine Lösung empfehlen, welche zentral administrierbar ist, wir haben z.B. einige Empfänger welche Probleme mit signierten E-Mails haben, für diese Domänen haben wird die Signierung auf dem Gateway deaktivert.