Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 05.04.2010, 22:46   #1
Junior Member
 
Offline
Registriert seit: 01-2004
Beiträge: 84
2K8R2 - PKI und E-Mailverschlüsselung

Hallo Zusammen,

System:
windows2008r2 Zertfikatsserver
E-Mailverschlüsselung und -Signierungszertfikat
Zertifkatsarchivierung ist aktiviert + Schlüsselexport ist erlaubt + veröffentlichung im AD ist eingestellt
Exchange 2003 und Outlook 2007

Versenden von signierten E-Mails funktioiniert ohne Probleme.

Probleme bei der Verschlüsselung:
1.Versenden von E-Mails funktioniert erst wenn ich mir den Empfänger (innerhalb der gleichen Firma) als persönlichen Kontakt mit seinen Zertifikat speichere.
Ich dachte dies ist nicht notwendig, da in der Zertifikatsvorlage hinterlegt ist alles im AD zu veröffenlichen oder ist dies eine falsche Annahme von mir?
2. unter gesendete E-Mails lassen sich die verschlüsselteten E-Mails nicht öffnen. Kann mir jemand erklären wieso der Absender die verschickten Mails nicht lesen kann?

Gruß, Sabine
    Mit Zitat antworten
Alt 06.04.2010, 09:38   #2
Board Veteran
 
Offline
Registriert seit: 03-2005
Ort: Bünde
Beiträge: 948
Du kannst die gesendete Mail nicht öffnen, weil diese mit einem Asynchronen Verschlüssellungverfahren verschlüsselt werden.

Du verschlüsselst mit dem öffentlichen Schlüssel des Empfängers. D.h. es kann NUR mit dem privaten dazu passenden Schlüssel entschlüsselt werden. Da du diesen nicht hast, kannst du die Mail auch nicht entschlüsseln.

Signatur
MCITP: Server & Enterprise Administrator 2008
Citrix Certified Administrator 5.0, Astaro Certified Administrator
VMWare VTSP 4, Tobit Software System Specialist
www.stefan-wendrich.de

    Mit Zitat antworten
Alt 06.04.2010, 18:38   #3
olc
Expert Member
 
Benutzerbild von olc
 
Offline
Registriert seit: 07-2006
Beiträge: 3.692
Hi,

Zitat von sabine79 Beitrag anzeigen
Probleme bei der Verschlüsselung:
1.Versenden von E-Mails funktioniert erst wenn ich mir den Empfänger (innerhalb der gleichen Firma) als persönlichen Kontakt mit seinen Zertifikat speichere.
Ich dachte dies ist nicht notwendig, da in der Zertifikatsvorlage hinterlegt ist alles im AD zu veröffenlichen oder ist dies eine falsche Annahme von mir?
Nein, das ist korrekt. Kann es sein, daß mehrere öffentliche Schlüssel im Benutzerprofil der Zielbenutzer veröffentlicht sind?

Wenn ich mich richtig erinnere wählt Outlook dann unter Umständen das falsche Zertifikat und kann nicht verschlüsseln. Ggf. muß also das falsche Zertifikat von den Benutzerobjekten entfernt werden. Check das doch einmal ab.

Zitat von sabine79 Beitrag anzeigen
2. unter gesendete E-Mails lassen sich die verschlüsselteten E-Mails nicht öffnen. Kann mir jemand erklären wieso der Absender die verschickten Mails nicht lesen kann?
Im Normalfall legt Outlook automatisch auch das Zertifikat des Absenders mit in die Liste der Personen, die entschlüsseln können. Das sollte also klappen.

Bringt uns auf die Frage, ob unter Umständen mehrere Zertifikate + private Schlüssel auch lokal im Benutzerprofil zur Verfügung stehen?

Zitat von snoopy20004 Beitrag anzeigen
Du kannst die gesendete Mail nicht öffnen, weil diese mit einem Asynchronen Verschlüssellungverfahren verschlüsselt werden.

Du verschlüsselst mit dem öffentlichen Schlüssel des Empfängers. D.h. es kann NUR mit dem privaten dazu passenden Schlüssel entschlüsselt werden. Da du diesen nicht hast, kannst du die Mail auch nicht entschlüsseln.
Siehe oben - Outlook ist im Normalfall so intelligent, das transparent für den verschlüsselnden Benutzer zu regeln.

Viele Grüße
olc

Signatur
"Mit dem Wissen wächst der Zweifel." (Johann Wolfgang von Goethe)

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
E-Mailverschlüsselung tneub Off Topic 2 09.01.2006 08:51


Alle Zeitangaben in MEZ/CET. Es ist jetzt 16:18 Uhr. Seite generiert in 0,028 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang