Das Notes Forum

Domino 9 und frühere Versionen => ND8: Administration & Userprobleme => Thema gestartet von: Peter G am 06.07.09 - 11:23:19

Titel: Kann man öffentlichen Schlüssel anfordern ?
Beitrag von: Peter G am 06.07.09 - 11:23:19
Hallo zusammen,

ich habe folgendes Problem:

Einige externe Nutzer unseres LoNo-Netzwerkes wählen sich über DFN in das Netz ein und wollen Mails verschlüsselt an interne Teilnehmer des Netzwerkes senden. Für die Verschlüsselung benötigen diese externen Nutzer natürlich den öffentlichen Schlüssel dieser internen Teilnehmer.

Wenn nun neue interne LoNo-Nutzer eine verschlüsselte Mail erhalten sollen, existiert im lokalen Adressbuch der externen Nutzer noch keine Information über deren öffentlichen Schlüssel.

Gibt es die Möglichkeit, das Vorhandensein des öffentlichen Schlüssels des Adressaten im eigenen, lokalen Adressbuch zu prüfen und ggf. diesen anzufordern ?

Oder kann ein "Externer" das gesamte Adressbuch in regelmässigen Abständen updaten ?

Jede Idee und jeder Hinweis ist willkommen !

Beste Grüße

Peter
Titel: Re: Kann man öffentlichen Schlüssel anfordern ?
Beitrag von: jBubbleBoy am 06.07.09 - 19:41:06
Wie? Geht dann die E-Mail via SMTP raus und gar nicht über den Domino-Server?
Titel: Re: Kann man öffentlichen Schlüssel anfordern ?
Beitrag von: Peter G am 07.07.09 - 08:41:36
Alle Absender und Adressaten sind in einem LAN bzw. WAN einem Domino-Server zugehörig.
Problematisch sind halt diejenigen, die keinen Online-Zugriff auf das Adreßbuch mit den öffentlichen Schlüsseln haben.

Titel: Re: Kann man öffentlichen Schlüssel anfordern ?
Beitrag von: jBubbleBoy am 07.07.09 - 09:01:56
LAN ist die Netzwerkebene aber nicht die Protokollebene.
E-Mails gehen entweder über einen Provider, z.B. GMX oder auch "Domino Server" oder direkt via SMTP raus. SMTP kann man aber praktisch ausschließen.
Das für das Versenden ein LAN (Netzwerkverbindung) vorhanden sein muss ist logisch. Aber wie dieser Input fehlt noch.
Titel: Re: Kann man öffentlichen Schlüssel anfordern ?
Beitrag von: Cebe1 am 07.07.09 - 09:38:03
Hallo,

hast Du es schonmal mit "Datei - Sicherheit - Benutzersicherheit" - "Ihre Identität - Ihre Zertifikate - Andere Aktionen - Zertifikat (Öffentl. Schlüssel) senden, kopieren...... "
versucht ?
Das müsste dann aber jeder einzelne machen , ist also nicht abrufbar (das geht mit einer lokalen Replik am besten).