• Bewerte uns auf OMR Reviews: Klick

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

  • Wichtige Information für alle, die noch nicht auf v14.0.5.39 sind:

    Cyren Antimalware kann nicht mehr verwendet werden. Unsere Lizenz ist endgültig deaktiviert, so dass der Dienst nicht mehr nutzbar ist.
    Bitte stellt sicher, dass ihr schnellstmöglich auf die aktuelle Version aktualisiert. Bis es so weit ist, empfehlen wir die Cyren Antimalware Aktion zu deaktivieren und mindestens den lokalen Virenscanner zu aktivieren. Sollte kein anderer Scanner als Cyren aktiv sein, kommt es unweigerlich zur Abweisung von E-Mails.

    Zusätzlich raten wir dazu, die Cyren Filter zu deaktivieren, hier ist der Einfluss zwar geringer, solange alle anderen Filter korrekt durchlaufen, aber im Problemfall kommt es ebenfalls zur Abweisung.

     

    Unser Blogbeitrag wird in Kürze ebenfalls aktualisiert.

    Beste Grüße
    Euer NoSpamProxy Team

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

Externer kann Mails nicht entschlüsseln - Zertifikat kam vom öffentl. Schlüsselserver

mabu

Well-known member
Hallo.

Wie geht Ihr mit folgender Konstellation um?

Es wird eine Mail nach extern verschickt. NSP ermittelt über den öffentl. Schlüsselserver von D-Trust ein gültiges und passendes Zertifikat und verschlüsselt damit. Es ist noch bis 14.02.2020 gültig und hatte Laufzeit von 3 Jahren.

Der Externe meldet sich, da er die Mail nicht entschlüsseln kann. In diesem Fall ist ihm sogar nichts von einem Zertifikat für Mailverschlüsselung bekannt.

Einmal kann ich im Add-In auf "unverschlüsselt" umschalten. Da wir das Add-In noch nicht auf Citrix ausgerollt haben, kommen User da noch nicht ran (und Absender müsste es ja vorher auch wissen). Daher im Partner unter der Domäne den Benutzereintrag genommen und hier explizit "nicht verschlüsseln und signieren" ausgewählt.

Muss aber noch klären, ob in den Mails letztlich persönliche Daten (bei uns sogar Sozialdaten) mit drin sein könnten.

Bin auf Eure Antworten gespannt.
 
Hallo,

das ist eine spannende Frage, die wir schon häufiger im Support hatten. Aus der Sicht von NoSpamProxy machen wir alles richtig. Wir finden ein valides Zertifikat über OpenKeys und verwenden es für die Verschlüsselung. Um die Verschlüsselung der E-mail zu verhindern, kann man entweder die bereits genannten Schritte durchführen, oder aber den Zertifikatsinhaber bitten, sein Zertifikat a) bei der D-Trust zu revozieren oder b) in OpenKeys deaktivieren. Dann hat Open Keys das Zertifikat zwar bis zum Ablaufdatum noch im Speicher, gibt es aber nicht heraus.

Hope this helps,

Stefan
 
Zurück
Oben