• Bewerte uns auf OMR Reviews: Klick

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

  • Wichtige Information für alle, die noch nicht auf v14.0.5.39 sind:

    Cyren Antimalware kann nicht mehr verwendet werden. Unsere Lizenz ist endgültig deaktiviert, so dass der Dienst nicht mehr nutzbar ist.
    Bitte stellt sicher, dass ihr schnellstmöglich auf die aktuelle Version aktualisiert. Bis es so weit ist, empfehlen wir die Cyren Antimalware Aktion zu deaktivieren und mindestens den lokalen Virenscanner zu aktivieren. Sollte kein anderer Scanner als Cyren aktiv sein, kommt es unweigerlich zur Abweisung von E-Mails.

    Zusätzlich raten wir dazu, die Cyren Filter zu deaktivieren, hier ist der Einfluss zwar geringer, solange alle anderen Filter korrekt durchlaufen, aber im Problemfall kommt es ebenfalls zur Abweisung.

     

    Unser Blogbeitrag wird in Kürze ebenfalls aktualisiert.

    Beste Grüße
    Euer NoSpamProxy Team

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

S/MIME-"Domänenzertifikat" - wie praktisch am besten?

mabu

Well-known member
Hallo.

Ende 2019 war dies mein "Lieblingsthema" - S/MIME-Domänenzertifikate, die es ja eigentlich gar nicht gibt, weil es ja eigentlich nur welche für User gibt. Aber Gatewaylösungen wie NSP können normale User-S/MIME-Zertifikate als Domänenzertifikat nutzen (für Fallback, für generelle Nutzung, was auch immer). Und einige Externe "bestehen" auch darauf, dass die Mailkommunikation zwischen deren Domäne und uns nur über EIN Zertifikat abgewickelt wird - und nicht userbasiert. Waren nette Diskussionen :p

Aktueller Stand: wir nutzen SwissSign-Zertifikate (ID Silver) über deren Managed PKI und haben auch den automatischen Abruf dieser Zertifikate im NSP konfiguriert. Zertifikate laufen hier dann jeweils ein Jahr und werden (hoffentlich) rechtzeitig vor Ablauf automatisch erneuert - für die Adressen, dessen AD-User in einer bestimmten AD-Gruppe sind.

Nun zum gewünschten "Domänenzertifikat": es soll nicht nur ein Jahr laufen (bei SwissSign sind wohl max 3 Jahre möglich). Somit scheidet die automatische Erstellung über den SwissSign-Anbieter aus. Laut NSP-Support würde die automatische Aktualisierung auch nicht mehr funktionieren, wenn ein Zertifikat zum Domänenzert hochgestuft wird.

Also bleibt mir doch nur die Option, das gewünschte S/MIME-Zertifikat im Portal der Managed PKI manuell mit Laufzeit 3 jahre zu erstellen. Oder habe ich da einen Denkfehler?

Gibt es ansonsten noch etwas, auf das ich dabei achten sollte? ich würde auch wieder ein "ID Silver" ausstellen lassen.

Letztlich muss ich dann nur rechtzeitig vor Ablauf das Zertifikat mit neuer Laufzeit erstellen (und mir dies wohl auf Termin legen).

Ich möchte das nun endlich mal abschließend hinbekommen mit diesem Domänenzertifikat. Hat mich echt einiges an Nerven gekostet und irgendwie seit Wochen noch kein abschließendes Ergebnis.

Bin auf Eure Meinungen gespannt. Letztlich kann ich damit dann doch einige Anfragen imBereich Mailverschlüsselung mit erledigen. Wäre doch richtig klasse.

Danke vorab.
 
Zurück
Oben