• Bewerte uns auf OMR Reviews: Klick

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

  • Wichtige Information für alle, die noch nicht auf v14.0.5.39 sind:

    Cyren Antimalware kann nicht mehr verwendet werden. Unsere Lizenz ist endgültig deaktiviert, so dass der Dienst nicht mehr nutzbar ist.
    Bitte stellt sicher, dass ihr schnellstmöglich auf die aktuelle Version aktualisiert. Bis es so weit ist, empfehlen wir die Cyren Antimalware Aktion zu deaktivieren und mindestens den lokalen Virenscanner zu aktivieren. Sollte kein anderer Scanner als Cyren aktiv sein, kommt es unweigerlich zur Abweisung von E-Mails.

    Zusätzlich raten wir dazu, die Cyren Filter zu deaktivieren, hier ist der Einfluss zwar geringer, solange alle anderen Filter korrekt durchlaufen, aber im Problemfall kommt es ebenfalls zur Abweisung.

     

    Unser Blogbeitrag wird in Kürze ebenfalls aktualisiert.

    Beste Grüße
    Euer NoSpamProxy Team

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

Alte Zertifikate und Überführung in managed certificates

Hallo,

#neuhier :)

Wir haben noch keine Lösung für unsere S/MIME-Einführung. NoSpamProxy ist in der engeren Auswahl. Leider schaffe es nicht, aus den Vertriebspartnern eine verlässliche Antwort auf meine Fragen herauszukitzeln ... Deshalb versuche ich es mal hier direkt an der Quelle ...

Unsere Umgebung:

Microsoft 365, also AD, Exchange, Office, alles direkt von Microsoft in der Cloud. Daher ist für uns auch nur NoSpamProxy Cloud interessant.

Wir brauchen kurzfristig Class1-S/MIME-verschlüsselte Mails für einige unserer Accounts. Unser Plan ist folgender:

Wir kaufen jetzt (quasi vorab) ein Zertifikat und richten dieses manuell und ohne NoSpamProxy ein. Anforderung erfüllt, Zeitdruck verringert.
Dann evaluieren wir in Ruhe die in Frage kommenden Lösungen (u.a. NoSpamProxy).
Wenn wir dann die endgültige Lösung kaufen, importieren wir das bereits existierende Zertifikat und wollen es in ein "managed certificate" überführen. (Managed certificates werden die Lösung für den Rest der Firma, der den kurzfristigen Bedarf nicht hat. Ziel ist es natürlich, alles als "managed certificate" haben, um so wenig Verwaltungsaufwand wie möglich zu haben).

Die beiden Fragen:

a) Bei welchem Anbieter müssen wir das Zertifikat kaufen, damit die Überführung in ein "managed certificate" möglich ist? Oder geht das überhaupt nicht?
b) Verstehen wir den Übergang von einem "importierten Alt-Zertifikat" in ein "managed certificate" nicht richtig, und es ist überhaupt kein Problem, wenn das Zertifikat am Ende der Laufzeit durch ein anderes "managed certificate" ersetzt wird, weil das auf Sender- und Empfängerseite völlig transparent ist? Und es damit völlig egal ist, ob ich jetzt ein Zertifikat von SwissSign, Digicert (et al) kaufe?

Besten Dank für die Beantwortung meiner Fragen
Ulrich Voß
 
a) Bei welchem Anbieter müssen wir das Zertifikat kaufen, damit die Überführung in ein "managed certificate" möglich ist? Oder geht das überhaupt nicht?
Doch das geht, du kannst eigene Schlüsselpaare importieren. Sie sollten halt von einer Trusted CA stammen, das kann GlobalSign, SwissSign, Sectigo, Digicert usw. sein.

b) Verstehen wir den Übergang von einem "importierten Alt-Zertifikat" in ein "managed certificate" nicht richtig, und es ist überhaupt kein Problem, wenn das Zertifikat am Ende der Laufzeit durch ein anderes "managed certificate" ersetzt wird, weil das auf Sender- und Empfängerseite völlig transparent ist? Und es damit völlig egal ist, ob ich jetzt ein Zertifikat von SwissSign, Digicert (et al) kaufe?
An einem User können so viele Zertifikate "klemmen" wie du möchtest, zum ausgehenden signieren wird immer das aktuellste genutzt. Zur Entschlüsselung werden alle private keys genommen, die an der User Entität klemmen ;)

Der Vorteil wenn du dich für die NSP Cloud entscheidest und ein Kontingent an Managed Certificates kaufst, dann geht das halt alles super schnell, vor allem das beschaffen der Zertifikate -> du hinterlegst in deiner DNS Zone ein Token als TXT, wir validieren dies und du kannst sofort innerhalb weniger Minuten Zertifikate anfordern.

Kennst du unsere Videos auf YouTube zu dem Thema?

Hier ein Video wie einfach das onboarding ist:
Um diese Inhalte anzuzeigen, benötigen wir die Zustimmung zum Setzen von Drittanbieter-Cookies.
Für weitere Informationen siehe die Seite Verwendung von Cookies.

Und hier die Videos zu unser Cloud, dort gibt es auch eines zum Thema Managed Certificates: https://www.youtube.com/playlist?list=PLf1r2P6HMThWLb8fH_lgkKShDv3ZlUFzO
 
Zurück
Oben