This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Access to email encryption public keys?

Hi,

 I'm playing around with email encryption for a small number of users (20+). It's easy enough setting things up, but I'm a bit stuck on the issue as to how the users have access to their public keys, so that they can give them to their communication partner.
It just seems to be possible to download from the admin side, but not from the user portal. Is there any way to do this? If not via the web-interface, where can I find the keys in the file system? I managed to find the pubkeys for the external, but not for the internal users.

Thanks,
    Jörg


This thread was automatically locked due to age.
  • Hi, when using S/MIME and you have enabled sign and encrypt all outgoing e-mails have the public key attached by default as they sign the message. So if you want to make sure you have public keys exchanged prior encryption just send an (empty) e-mail to your client. He then must reply to this message and the ASG gets his key automatically. That is all - no need for users to mess with cetificates and keys.
  • Fine thanks. But what about OpenPGP? This is an important use case for me.
  • should be the same with openpgp. just make sure you enable automatically sign and encrypt messages for the users you want. to make a first key exchange simply send (empty - does not have to be empty of course :-)) mails to each other and you are done. you can check if everything works as expected by sending an email to an e-mail address not protected by the UTM. it should have the keys attached. of cause you have to make sure that the UTM strips the public sender key and stores it in its internal database for further use, there is an option somewhere if it is not in place per default.

    but you can only choose s/mime or pgp, not both. if you activate both s/mime public key is used as default for signing outgoing messages - so you would have to attach the pgp key as attachment manually. we have all our emloyees pgp and s/mime keys made public via our homepage for easy access for everyone. if you want to share them explicitly with your users, you can download them via admin portal once and put them in your internal wiki or your public webpage. but as i understand you are interested in pgp only, so just deactivating s/mime should be enough to have it all automated by the UTM.
  • I don't think this works as seamlessly with PGP keys as with S/MIME. I know that you can upload all of your public keys to a PGP key server, but I don't remember the details. 

    Cheers - Bob

    Sorry for any short responses.  Posted from my iPhone.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA