This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Digitale Signatur: S/MIME Zertifikate ausrollen / Wildcard-Zertifikat

Hallo zusammen,

wir setzen vereinzelt S/MIME-Zertifikate für die digitale Signatur über die Encryption-Funktion der Email Protection ein.

Die Zertifikate müssen einzeln hochgeladen werden, was bei wenigen Benutzern (< 30) zwar lästig aber noch machbar ist. Nun habe ich jedoch eine Anfrage, die Funktion für ein Unternehmen mit 200 Mitarbeitern umzusetzen, das manuelle Hochladen jedes einzelnen Zertifikates kann ja hier kein sinnvoller Lösungsweg sein.

- Kann man die Benutzer und Zertifikate irgendwie über ein Script anlegen?

- Ist es ggf. möglich, ein Unternehmens- bzw. Wildcard-Zertifikat pro Mail Domain hochzuladen, welches dann von allen Benutzern genutzt wird?

 

Die Mailverschlüsselung wird hierbei nicht genutzt, es geht rein um die digitale Signatur.

Vielen Dank vorab!

MfG

Sebastian



This thread was automatically locked due to age.
Parents
  • Hallo Sebastian,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    A user certificate is created by WebAdmin whenever a User object is created manually or by syncing.  What is your reason for uploading a different certificate?

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hallo Bob,

    wir wollen Drittanbieter-Zertifikate einsetzen, da gerade für die digitale Signierung notwendig ist, dass der Empfänger der Zertifizierungsstelle vertraut.

     

    MfG

    Sebastian

  • If this is with just one or a few email receivers, installing the CA from your UTM will allow them to accept signatures using the UTM-generated user certificates.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hallo Bob,

     das ist wahr, funktioniert in diesem Fall jedoch nicht, die Empfänger der E-Mails sind vorher nicht bekannt (teils private Endkunden).

     MfG

    Sebastian

  • Verstehe schon - danke für die Erklärung !

    MfG - Bob

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply Children
No Data