• Bewerte uns auf OMR Reviews: Klick

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

Gelöst NSP Cloud und woher kommen die Zertifikate?

CaipiNinja

New member
Hallo,

nach Studium der Doku frage ich mich immer noch, woher NSP Cloud denn eigentlich die Zertifikate der Kommunikationspartner bekommt.
Ich nehme an, dass sie von OpenKeys importiert werden, aber ich habe dazu nix in der Anleitung gefunden.
Falls es doch Infos sind, die in der Doku für NSP Cloud stehen, entschuldige ich mich und freue ich mich über einen Link. ;-)

Welche CAs sind vertrauenswürdig?
Steht das irgendwo?

Beispielsweise wurde eine E-Mail an einen Empfänger mit einem Zertifikat von "Actalis Client Authentication CA G3" direkt verschlüsselt verschickt.
Die E-Mail an eine Empfängerin mit einem Zertifikat von "BA-VPS-CA-10:pN" (arbeitsagentur.de) wurde jedoch nicht verschlüsselt.

Den Zertifikaten der Arbeitsagentur wird also nicht einfach so vertraut.
Dennoch steht das von OpenKeys importierte Zertifikat auf "Gültig".

Müsste ich hier die Arbeitsagentur CA-Zertifikate importieren, damit die Zertifikate für Verschlüsselung benutzt werden?

Wie kann ich in der Liste der Zertifikate erkennen, ob ein Zertifikat für Verschlüsselung genutzt würde?

Falls dazu tatsächlich bisher nichts in der Doku steht, dann könntet Ihr, wenn Ihr ein neues Top-Thema "E-Mail-Schutz" anlegt, auch gleich den Punkt "Betreffkennzeichnungen" aus dem Pfad "Identitäten" -> "Ihre Zertifikate" dorthin verschieben. Da wäre er meiner Meinung nach thematisch besser aufgehoben.

Viele Grüße

Martin
 
nach Studium der Doku frage ich mich immer noch, woher NSP Cloud denn eigentlich die Zertifikate der Kommunikationspartner bekommt.
Gibt drei Wege:

1. openkeys
2. ein Partner sendet eine signierte Nachricht rein
3. du als Admin kannst die importieren

Welche CAs sind vertrauenswürdig?
Alle gängigen CA´en die im CA/B vertreten sind, weitere kannst du selber hinzufügen.


evtl haben wir die noch nicht drin, dann importiere sie einfach selbst

Wie kann ich in der Liste der Zertifikate erkennen, ob ein Zertifikat für Verschlüsselung genutzt würde?
dort siehst du das nicht, sondern in der Nachrichtenverfolgung steht welches Zertifikat genau genutzt wurde
 
Zurück
Oben