Was ist der Standard für kryptographische E-Mail-Signaturen in deutschen Unternehmen, das auch mit Outlook funktioniert?
Hätte da nen Anwendungsfall.
Was ist der Standard für kryptographische E-Mail-Signaturen in deutschen Unternehmen, das auch mit Outlook funktioniert?
Hätte da nen Anwendungsfall.
Anwendungsfall:
Die Mitarbeiter eines Unternehmens wollen sicherstellen, dass die E-Mails, die sie von Kollegen empfangen auch tatsächlich von denen gesendet wurden.
@Alduin Wie prüft der normal Benutzer dann die Echtheit der E-Mail? E-Mail läuft über Gmail. Hätte ich vielleicht dazu sagen sollen..
@Joker S/MIME meinte ich. Danke für die Erinnerung.
@eris2cats Alles richtig Ich bin aber noch in der Phase, dass ich die Antwort schon gerne parat hätte falls jemand die Frage stellt. :)
@crunchy Welchen Teil von "deutsches Unternehmen" hast du überlesen? 😆
@flowfx Gmail kann DKIM und DMARC. Wenn du in Gmail auf diesen Pfeil neben dem Empfänger klickst, ist in dem Layer dann ein "Signiert von:".
Wenn du in DMARC einstellst, dass E-Mails dieser Domain in jedem Fall eine gültige Signatur haben müssen und ansonsten entweder abgelehnt werden oder in Quarantäne gehen, kommen sie gar nicht erst an.
Wenn Gmail das Backend ist (GSuite), hat Outlook damit nicht mehr viel zu tun.
@Alduin Ok. Cool. Danke für die Aufklärung. Dann frage ich mal unsere IT*, ob sie von DKIM und DMARC schon mal gehört haben. Ich hatte zwar davon gehört, aber offensichtlich nicht gewusst, dass das in diesem Fall sinnvoll ist.
*Die, die keine Software schreibt.
@killerdicke @crunchy Geht davon aus, dass auf den Clientrechnern nichts geändert wird außer maximal in Outlook ein Zertifikat installiert. Outlook oder iOS. Oder direkt Gmail.
@flowfx Kein Thema. Sind auch erst relativ kürzlich von Postfix/Dovecot auf GSuite umgestiegen.
DKIM ist die Mail-Signatur.
DMARC ist die Richtlinie, wie genau das überprüft werden soll. Dafür ist auch SPF sinnvoll.
Die IT muss aber überprüfen, ob außer Google noch andere Server oder Dienste Mails im Namen der Domain verschicken. Sonst wirds unschön (z.B. Server verschickt Benachrichtigungen ohne Sig, DMARC sagt keine Sig = Reject --> wird nicht zugestellt)
@marix Da "extra teuer" ja auch als "extra sicher" verkauft wird, sehe ich da kein Problem.
@marix Solche Kleinigkeiten können mich grad gar nicht mehr frusten. 👹
@ruebezahl Jaja. Lacht nur. Aber du hast ja recht. Ich sollte aufhören, Laien Lösungen für ihre Probleme aufschwatzen zu wollen. Das wollen die gar nicht.
@ruebezahl „Zustellung wichtiger als Authenzität“
Damit hast du mich überzeugt. Genau das würde passieren.
bartle is a social network. It runs on GNU social, version 2.0.1-beta0, available under the GNU Affero General Public License.
All bartle content and data are available under the Creative Commons Attribution 3.0 license.