Autor Thema: Mails verschlüsseln.. Vorschläge erwünscht  (Gelesen 4995 mal)

Offline _Arne_

  • - Admin Section -
  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 992
  • Geschlecht: Männlich
  • Devops Because Even Developers Need Heroes
    • Das Lotus Notes Forum
Mails verschlüsseln.. Vorschläge erwünscht
« am: 12.09.02 - 12:53:31 »
Moin,

eine Frage wie wäre es am einfachsten Möglich folgendes zu realisieren:

Unsere Firma und eine andere Firma wollen Ihren Mailverkehr sichern.

Sprich Domain1 sendet mail an Domain2 und dazwischen sind die Mails verschlüsselt.

Jmnd vorschläge?
« Letzte Änderung: 01.01.70 - 01:00:00 von 1034200800 »

MOD

  • Gast
Re: Mails verschlüsseln.. Vorschläge erwünscht
« Antwort #1 am: 12.09.02 - 12:56:14 »
Hi Arne,

wieviel User werden durchschnittlich diese Verbindung nutzen?
Bei einer großen Nutzung würde ich eine Standleitung empfehlen. Und dann eine reine Notes-Notes Verbindung zulassen.

Gruss

;D MOD
« Letzte Änderung: 01.01.70 - 01:00:00 von 1034200800 »

Offline _Arne_

  • - Admin Section -
  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 992
  • Geschlecht: Männlich
  • Devops Because Even Developers Need Heroes
    • Das Lotus Notes Forum
Re: Mails verschlüsseln.. Vorschläge erwünscht
« Antwort #2 am: 12.09.02 - 12:59:20 »
Hoi was verstehst du unter NOTES - NOTES verbindung??
« Letzte Änderung: 01.01.70 - 01:00:00 von 1034200800 »

MOD

  • Gast
Re: Mails verschlüsseln.. Vorschläge erwünscht
« Antwort #3 am: 12.09.02 - 13:10:17 »
Hi Arne,

1. benachbarte Domäne
2. auf der Firewall nur den einen Port zulassen
3. Verbindungsdokument einrichten

Gruss

;D MOD
« Letzte Änderung: 01.01.70 - 01:00:00 von 1034200800 »

MOD

  • Gast
Re: Mails verschlüsseln.. Vorschläge erwünscht
« Antwort #4 am: 12.09.02 - 13:17:18 »
Habe noch etwas vergessen:

Protokoll NRPC über Port 1352

Gruss

;D MOD
« Letzte Änderung: 01.01.70 - 01:00:00 von 1034200800 »

Offline _Arne_

  • - Admin Section -
  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 992
  • Geschlecht: Männlich
  • Devops Because Even Developers Need Heroes
    • Das Lotus Notes Forum
Re: Mails verschlüsseln.. Vorschläge erwünscht
« Antwort #5 am: 12.09.02 - 13:26:54 »
Hum, gibts nicht auch nen weg das über die Notes Verschlüsselung und LDAP abzufackeln?
« Letzte Änderung: 01.01.70 - 01:00:00 von 1034200800 »

Offline Rob Green

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.651
  • Geschlecht: Männlich
    • Meipor
Re: Mails verschlüsseln.. Vorschläge erwünscht
« Antwort #6 am: 12.09.02 - 15:51:30 »
es geht ja letzten Endes nur darum, die Mail mit dem public key des Empfängers zu verschlüsseln.

Die Public Keys liegen entweder im pers. oder serverbasierenden NAB.

Bin zwar kein Admin, aber wenn es Euch gelingen würde, die beiden NABs entweder zu mergen bzw. in ein zweites NAB des jeweiligen UNternehmens zu bringen, so daß der User sein firmeninternes und firmenexternes NAB bei Adressbuchsuche abgreift, habt ihr es doch sicher geschafft, oder?

Dann müßt ihr Euch nur noch was einfallen lassen, die NABs miteinander zu replizieren. Das dürfte wohl das geringste Prob noch sein.
« Letzte Änderung: 01.01.70 - 01:00:00 von 1034200800 »
Vielleicht verdirbt Geld wirklich den Charakter.
Auf keinen Fall aber macht Mangel an Geld ihn besser.
(John Steinbeck)

Meiporblog: http://www.meipor.de/blog
allg. Unternehmerblog: http://www.m-e-x.de/blog

Offline kloeti

  • Senior Mitglied
  • ****
  • Beiträge: 363
  • Geschlecht: Männlich
  • jack of all trade, master of none...
Re: Mails verschlüsseln.. Vorschläge erwünscht
« Antwort #7 am: 12.09.02 - 17:11:28 »
Das geht aber ned so einfach ... wenn da das Internet dazwischen ist, kann man den Puplickey nicht einfach einfügen und verschlüsseln. Das gibt dann Probleme mit MIME respekt. SMTP ...

Gibt es nicht ein Redbook zu diesem Thema?

kloeti
« Letzte Änderung: 01.01.70 - 01:00:00 von 1034200800 »

Offline Rob Green

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.651
  • Geschlecht: Männlich
    • Meipor
Re: Mails verschlüsseln.. Vorschläge erwünscht
« Antwort #8 am: 12.09.02 - 17:47:51 »
hm..hatte mal mit nem Kumpel unser Public Keys jeweils ausgetauscht (beide haben R5 Clients) und uns die Mails per Internt zugejagt...war eigentlich null Problem..
hmm
« Letzte Änderung: 01.01.70 - 01:00:00 von 1034200800 »
Vielleicht verdirbt Geld wirklich den Charakter.
Auf keinen Fall aber macht Mangel an Geld ihn besser.
(John Steinbeck)

Meiporblog: http://www.meipor.de/blog
allg. Unternehmerblog: http://www.m-e-x.de/blog

Offline kloeti

  • Senior Mitglied
  • ****
  • Beiträge: 363
  • Geschlecht: Männlich
  • jack of all trade, master of none...
Re: Mails verschlüsseln.. Vorschläge erwünscht
« Antwort #9 am: 12.09.02 - 19:58:10 »
Tjo, dann habt ihr wahrscheinlich SMIME schon aktiviert?
Hab's grad gestern versucht mit 'nem Kumpel. Ging nicht...  >:(
« Letzte Änderung: 01.01.70 - 01:00:00 von 1034200800 »

Offline smod

  • Frischling
  • *
  • Beiträge: 19
  • Geschlecht: Männlich
  • against the wind!!
Re: Mails verschlüsseln.. Vorschläge erwünscht
« Antwort #10 am: 17.09.02 - 09:05:41 »
Hi Arne,

schon mal über eine point to point verschlüsselung nachgedacht? also sprich den kanal oder die leitung.... sozusagen ein vpn. dafür gibt es einige hardware und software lösungen.

notesserver sollen auch eine kanalverschlüsselung können, habe ich aber noch nie gemacht...

gruß smod
« Letzte Änderung: 01.01.70 - 01:00:00 von 1034200800 »
7 (5.0x) Notes Server an verschiedenen Standorten
2 (5.0x) Notes Web Server

ca 250 Nutzer (5.0x) an verschiedenen Standorten

Alles NT 4 SP 5

Offline Play_Domino

  • Frischling
  • *
  • Beiträge: 9
  • Geschlecht: Männlich
  • I play domino!
Re: Mails verschlüsseln.. Vorschläge erwünscht
« Antwort #11 am: 26.09.02 - 14:26:57 »
Also wenn beide Mailpartner Notes Systeme verwenden, kannst Du z.Bsp. eine LAN - Verbindung einrichten.
Dann erstellst Du ein Verbindungsdokument und stellst sicher, dass die IP-Adresse des Partners korrekt über die Firewall geroutet wird. Dafür sind dann wohl die Netzwerker zuständig.
Dann kannst Du ein Domänendokument für den Partner erstellen und darüber den Mailverkehr beschränken.
Du erstellst ein Gegenzertifikat für den anderen Server und der andere eins für Dich.
Dann brauchst Du nur noch den Anschluß/Port zu verschlüsseln und zusätzlich zum Notesschlüssel greift dann noch die Verbindungsverschlüsselung über den Port.
Bei uns funktionierts.
Wenn nicht alzu viel Mailverkehr anfällt kann man auch die Wählverbindung über Modem einrichten.

Für andere Vorschläge immer offen ;)
« Letzte Änderung: 01.01.70 - 01:00:00 von 1034200800 »
************************************
Play Domino ---- All days long
************************************

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz