Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Off Topic


Die MCSEboard.de Member Lounge: Small Talk Forum — Bitte keine technischen Fragen


Antwort
     
Themen-Optionen
Alt 10.09.2007, 14:18   #11
Gast
 
Offline
Registriert seit: 04-2005
Beiträge: 2.035
Zitat von marka
Wie ich oben schon schrieb, kann man bis zu 4 Benutzerkennungen (=Mailadressen) an den Schlüssel binden.
Das bedeutet, dass Du natürlich auch eine Mailadresse von einer Subdomain binden kannst.

Deswegen verstehe ich die Problematik nicht ganz...

Schildere Deine Aufgabenstellung mal konkret (und ersetze dabei in den Beispieladressen bitte das @ durch [at], damit kein Link erzeugt wird).

Ok, eigentlich ganz einfach. Die Firma xyz hat mehrere hundert E-Mail-Adressen. Jede ausgehende E-Mail wird mit einem einzigen "Unternehmensschlüssel" signiert. Sämtliche E-Mails, die versendet werden (also *[at]xyz.de) werden also über diesen einen Schlüssel signiert.
Für eine neue Abteilung wird nun die Subdomain 123 erstellt. D.h. alle Benutzer in dieser Subdomain haben die E-Mail-Adressendung *[at]123.xyz.de. Die Firma xyz möchte nicht, dass E-Mails aus der Subdomain 123 mit dem bestehenden Schlüssel signiert werden (aus verschiedenen Gründen).
Wie kann man das in der Praxis nun erreichen? Geht es nur so, dass man für die Subdomain einen neuen Schlüssel generiert? Oder kann ich z.B. auch aus dem bestehenden Schlüssel quasi einen Unterschlüssel generieren?

Und: wie kann ich in einem PGP-Programm angeben, dass der Schlüssel für eine komplette Domäne gelten soll? Geht das über reguläre Ausdrücke?
    Mit Zitat antworten
Alt 10.09.2007, 15:28   #12
Moderator
 
Benutzerbild von marka
 
Offline
Registriert seit: 11-2002
Ort: kurz vor Sylt
Beiträge: 5.022
So, ich habe mal mit Gnu PG4Win ein Keypaar generiert.
Es ist hiert auch nachträglich möglich, mehr als 4 Benutzerkennungen anzulegen.
Allerdings habe ich bei 6 aufgehört zu testen.
In der Doku habe ich keinen Hinweis gefunden, wie viele Benutzerkennungen möglich sind....

Signatur
Grüße von der Nordsee
Markus


Kennt Ihr das TSP - Prinzip in Communities?
First thinking, second searching, last posting!

Kein Support per PN oder E-Mail, bitte im Forum posten, dann haben alle etwas davon

    Mit Zitat antworten
Alt 12.09.2007, 13:21   #13
Gast
 
Offline
Registriert seit: 04-2005
Beiträge: 2.035
Gibt es grundsätzlich die Möglichkeit ein "Domainschlüsselpaar" zu generieren? Sodass man also in diesem Schlüssel keine 100 oder mehr einzelne Adressen stehen hat, sondern eine gesamte Domäne?
    Mit Zitat antworten
Alt 12.09.2007, 14:06   #14
Moderator
 
Benutzerbild von marka
 
Offline
Registriert seit: 11-2002
Ort: kurz vor Sylt
Beiträge: 5.022
Oh Mann, du stellst Fragen...

Damit habe ich mich noch nicht beschäftigt, ob das mit GnuPG auch nur auf Domainebene funkt, ich denke aber eher nicht, da bei der Schlüsselerzeugung explizit nach der Mailadresse gefragt wird.
Aber auch das kann man ganz easy selbst ausprobieren...

<edit>
Nachtrag:
Kurzer Test ergab, dass es offensichtlich nicht klappt, da GnuPG dann abschmiert!
</edit>

Signatur
Grüße von der Nordsee
Markus


Kennt Ihr das TSP - Prinzip in Communities?
First thinking, second searching, last posting!

Kein Support per PN oder E-Mail, bitte im Forum posten, dann haben alle etwas davon

    Mit Zitat antworten
Alt 12.09.2007, 14:37   #15
Gast
 
Offline
Registriert seit: 04-2005
Beiträge: 2.035
Zitat von marka
Oh Mann, du stellst Fragen...
Wenn es einfach wäre, dann hätte ich diese ja auch nicht gestellt

Zitat von marka
Damit habe ich mich noch nicht beschäftigt, ob das mit GnuPG auch nur auf Domainebene funkt, ich denke aber eher nicht, da bei der Schlüsselerzeugung explizit nach der Mailadresse gefragt wird.
Aber auch das kann man ganz easy selbst ausprobieren...

<edit>
Nachtrag:
Kurzer Test ergab, dass es offensichtlich nicht klappt, da GnuPG dann abschmiert!
</edit>
Habe auch schon damit experimentiert (WinPT), doch leider bin ich da auch nicht sehr weit gekommen... Die Eingabe [at]xyz.de lässt er nicht zu, *[at]xyz.de funktioniert wobei ich bezweifle, dass mit dem * dann "jeder" gemeint ist... Leider sind meine Mittel zum Testen hier sehr beschränkt
Ich werde mir zu Hause einfach mal ein Testsystem via Virtualisierung aufbauen.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
SBS 2008 WSUS Frage bzw. GPO Frage 8tung Windows Server Forum 9 25.08.2009 13:27
frage zu comptia network+ frage: bridge marzli2 MS Zertifizierungen — Prüfungen 3 29.12.2005 07:43
Sorry dumme Frage - Subnetting- Verständnis Frage Darkmind Windows Forum — LAN & WAN 8 06.11.2005 17:50
Frage zur Frage (Subnetting) HannesJ MS Zertifizierungen — Prüfungen 1 17.12.2003 13:58
Frage zu Frage 28 im 70-217 Völk Buch Eisbär Testsoftware & Bücher 2 01.02.2003 19:05


Alle Zeitangaben in MEZ/CET. Es ist jetzt 16:15 Uhr. Seite generiert in 0,033 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang