• Bewerte uns auf OMR Reviews: Klick

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

  • Wichtige Information für alle, die noch nicht auf v14.0.5.39 sind:

    Cyren Antimalware kann nicht mehr verwendet werden. Unsere Lizenz ist endgültig deaktiviert, so dass der Dienst nicht mehr nutzbar ist.
    Bitte stellt sicher, dass ihr schnellstmöglich auf die aktuelle Version aktualisiert. Bis es so weit ist, empfehlen wir die Cyren Antimalware Aktion zu deaktivieren und mindestens den lokalen Virenscanner zu aktivieren. Sollte kein anderer Scanner als Cyren aktiv sein, kommt es unweigerlich zur Abweisung von E-Mails.

    Zusätzlich raten wir dazu, die Cyren Filter zu deaktivieren, hier ist der Einfluss zwar geringer, solange alle anderen Filter korrekt durchlaufen, aber im Problemfall kommt es ebenfalls zur Abweisung.

     

    Unser Blogbeitrag wird in Kürze ebenfalls aktualisiert.

    Beste Grüße
    Euer NoSpamProxy Team

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

S/Mime Verschlüsselung: E-Mails beim Empfänger nicht zu öffnen (Meldungen häufen sich)

Jordan

Active member
Hallo,

in letzter Zeit berichten uns immer mehr Empfänger von S/Mime verschlüsselten E-Mails, das sie die Nachrichten von uns nicht öffnen können.

Fehlermeldung Beispiel (Empfänger):

1713787851363.png

Bei einem Empfänger war zumindest die Outlook-Konfiguration (noch) nicht korrekt, nach der entsprechenden Aktivierung im Outlook hat es funktioniert.

Da NSP Cloud offenbar bei allen Empfängern, die zuvor einen öffentlichen Schlüssel mitgesendet haben, diesen auch beim Versand wieder verwendet (bzw. auf öffentlichen Schlüsselservern nachschaut, da bin ich mir unsicher, ob das in der Coudvariante der Fall ist) unsere Frage, ob sich generell in letzter Zeit eine Änderung in der Konfiguration bei NSP ergeben hat.

Wir überlegen nun, die E-Mails nicht mehr verschlüsselt zu senden, da wir nicht jedes Mal erklären wollen, wie die Empfängerseite Ihre Mailkonfiguration anzupassen hat.

Ich gehe mal davon aus, das NSP alles richtig macht?

Hier der Nachrichtenverlauf zu o.g. Fehlermeldung beim Empfänger:
1713788481410.png


Gruß
Joachim
 
Zuletzt bearbeitet:
Hallo Joachim,
ja NSP macht wie immer alles richtig.
Der Empfänger hat wieder das Problem.

Das habe ich bei ein paar Kunden im öffentlichen Dienst auch. Empfänger haben wohl div. Zertifikate (bybn) aber am Client sind diese nicht installiert. Und dann kommen die Anfragen mit, wir haben eine E-mail bekommen aber die können wir nicht lesen.

Da klappt dann, wenn es entsprechend Geschützte inhalte sind, autoverschlüsseln nichts, da selbst das mit dem Portal bei den meisten auf " verstehen wir nicht, schicken Sie es doch normal"
 
Moin Joachim,
wir haben keine Änderungen vorgenommen. Es ist genau wie Du schon richtig beschrieben hast. NoSpamProxy verwendet den öffentlichen Schlüssel des Empfängers automatisch, sofern eben dieser zum einen bekannt und zum anderen vertrauenswürdig ist.
Bekannt wird er NSP indem wir ihn aus einer eingehenden E-Mail-Signatur lernen oder auf einem öffentlichen Schlüsselserver finden, der in OpenKeys angebunden ist. So oder so ist der Fall gegeben, dass der externe Kommunikationspartner ein Zertifikat beantragt und dabei der Veröffentlichung des öffentlichen Schlüssels zugestimmt hat. Er muss also damit rechnen, ab diesem Zeitpunkt verschlüsselte E-Mails zu bekommen.
Gruß Stefan
 
So oder so ist der Fall gegeben, dass der externe Kommunikationspartner ein Zertifikat beantragt und dabei der Veröffentlichung des öffentlichen Schlüssels zugestimmt hat. Er muss also damit rechnen, ab diesem Zeitpunkt verschlüsselte E-Mails zu bekommen.
Passiert ja in vielen Fällen von der IT direkt oder vom vorgesetzten.
Viele wissen gar nicht was da gemacht wird.

Wobei ich solche Meldungen auch schon von Polizei etc. bekommen hatte die da auch nicht in der Lage oder bereit dazu waren, daran was zu ändern an der Einrichtung. :)
 
Vielen Dank Euch! Dann werden wir mal eine Standard-Antwort vorbereiten für den Postmaster der Gegenseite, sich auch um die Clients zu kümmern!
 
Zurück
Oben