S/MIME Verschlüsselung

  • Hallo,
    wir wollen Mails mit S/MIME verschlüsseln. Ich habe mir ein eigenes Zertifikat erstellt das für die verschlüsselung benutzt werden soll. Im Personendokument ist dieses auch schon unter Internetzertifikate automatisch eingetragen worden. Problem ist: wenn ich eine signierte Mail verschicken will, meckert er das meine aktuelle ID keine Internetzertifikate erhält.
    In der Admin Hilfe habe ich gelesen das der adminp dieses erledigen soll, aber dem ist nicht so.
    Kann mir jemand einen Tipp dazu geben.

  • Woher hast du denn die Info, daß die Verschlüsselung vom AdminP Task gemacht werden soll ?


    Wichtig ist, daß du das Empfänger S/MIME Zertifikat brauchst damit er weiss wie er die Mail überhaupt verschlüsseln soll


    Siehe Admin Hilfe unter "Setting up Notes clients for S/MIME"

  • Hi,


    Du wirfst hier einige Begriffe mächtig durcheinander und solltest Dir erst einmal über folgende Sachen klar werden:


    Sender und Empfänger besitzen jeweils ein Schlüssel (genauer ein Schlüsselpaar aus privatem und öffentlichem Schlüssel).


    Du als Sender kannst mir Deinem privatem Schlüssel eine ausgehende Mail signieren bzw. eine ankommende Mail entschlüsseln.


    Du als Sender kannst mit dem öffentlichen Schlüssel des Empfängers eine Mail verschlüsseln. (Genaugenommen wird die Mail zusätzlich auch mit Deinem öffentlichen Schlüssel verschlüsselt, damit Du sie später selber noch in Deinem Postausgang lesen kannst).

    Für jedes Problem gibt es eine einfache Lösung, die es noch schlimmer macht.

  • Hi,


    hier noch ein kleiner Nachtrag: Du kannst Dein Zertifikat auf folgendem Weg in Deine Notes.ID importieren:


    Datei/Sicherheit/Benutzersicherheit/Ihre Identität/Ihre Zertifikate/(jetzt rechts umschalten auf) Ihre Internetzertifikate/Zertifikate abrufen/Internetzertifikate importieren


    Das war ja einfach :)

    Für jedes Problem gibt es eine einfache Lösung, die es noch schlimmer macht.

  • okay, ich habe nun das Internetgegenzertifiakt vom Absender in meinem Privaten Adressbuch. Ich kann nun eien verschlüsselte Mail zu ihm senden (juhu). Er kann mir noch keine verschlüsselte Mail senden da ich ihm noch keine signierte Mail gesendet habe.
    Wenn ich versuche dem einen signierte Mail zu senden meckert der client immer noch das meine ID auf keine Internetzertifikate verweist.
    Habe ich immernoch einen Gedankenfehler (hoffe nicht sonst wird bald peinlich ;-))

  • Hi,


    ich gehe mal davon aus, daß jetzt alle Klarheiten beseitigt sind und setzte den Thread auf erledigt.

    Für jedes Problem gibt es eine einfache Lösung, die es noch schlimmer macht.