Skip to Content.
Sympa Menu

cacert-de - RE: Alternativ Loesung (?) zu RE: Outlook: Mails z u bestimmten Kontakten immer verschlüsseln?

Subject: Deutschsprachige CAcert Support Liste

List archive

RE: Alternativ Loesung (?) zu RE: Outlook: Mails z u bestimmten Kontakten immer verschlüsseln?


Chronological Thread 
  • From: <ulrich AT cacert.org>
  • To: <cacert-de AT lists.cacert.org>, <lists AT egidy.de>
  • Subject: RE: Alternativ Loesung (?) zu RE: Outlook: Mails z u bestimmten Kontakten immer verschlüsseln?
  • Date: Thu, 20 Jun 2013 16:10:54 +0200
  • Importance: Normal

Hi Gerd,

auch wenn das auf den ersten Blick als "schwierig" zu betrachten ist.
Stell dir die Frage:
Was willst du erreichen?
das keine Information ueber den Internetweg Fuesse bekommt?
wenn die Nicht-Verschluesselung innerhalb der Betriebe nicht das
Problem ist, waere die Gateway-zu-Gateway Loesung die simpleste
zu realisierende Loesung ...
musst du nur "verkaufen" koennen ,-)

Was kostet die Schulung saemtlicher Mitarbeiter aller am Verbund
angeschlossener Firmen?
Was kostet die Implementierung der aufgezeigten Loesung
mit (so hoffentlich) fachlich qualifizierten Mitarbeitern
an den Internet Gateways?
um das Ziel "verschluesselt uebers Internet" zu bewerkstelligen?

Das laesst sich auf Management Ebene hervorragend verkaufen ,-)
Weniger Kosten, dafuer aber "immer" sicher dort, wo es sicher
sein muss  :)

Auch bei Hosted Exchange Loesungen ist das ganze zu realisieren ...
ansonsten hast du schon bei der Client Verschluesselung deine Probleme ...


regards, uli   ;-)


-----Original Message-----
From: Gerd v. Egidy 
[mailto:lists AT egidy.de]
 
Sent: Thursday, June 20, 2013 3:54 PM
To: 
ulrich AT cacert.org
Cc: 
cacert-de AT lists.cacert.org
Subject: Re: Alternativ Loesung (?) zu RE: Outlook: Mails zu bestimmten
Kontakten immer verschlüsseln?


Hi,

> entnehme ich, das es um definierte Lieferanten/Kundenbeziehungen
> geht, wo die Kommunikation zwischen der ausgehenden Firma zu den
> Lieferanten und Kunden verschluesselt ueber die Leitung gehen sollte

genau.
 
> Hier gaebe es dann alternativ den Loesungsansatz auf Infrastruktur Ebene
> eine "vertraute" Verbindung zwischen den Internet Gateways der
> Firmen untereinander zu realisieren.
> geroutete, verschluesselte SMTP Verbindungen zu den "bekannten" Firmen.
> die Verschluesselung zwischen den definierten SMTP Gatways der Firmen
> deployen.

Klar, die Variante geht immer und das hab ich mir auch schon überlegt.

Nachteil ist halt, daß Du auf der anderen Seite tiefer in die
Infrastruktur 
eingreifen musst. Das kann man machen wenn man als Kunde genug Macht hat
sowas 
durchzusetzen.

Das ist bei uns leider bei den meisten Firmen nicht gegeben, da begegnet
man 
sich auf Augenhöhe und kann gewisse Wünsche äußern. Wenn das aber nicht 
einfach und ohne tiefere Eingriffe oder störende Fehlermeldungen umgesetzt

werden kann, ist das schnell gestorben.

> Da ich nicht weiss, was an Mailservern bei den einzelnen Firmen
> am laufen ist (Einsatz von Outlook laesst befuerchten, das da Exchange
> Server
> am werkeln sind) ist eine Loesung mit Exchange
> per Routing Groups zu realisieren

Immer mehr nutzen leider solche Hosted-Exchange-Lösungen, da gibt es
keinerlei 
Möglichkeiten auf den Server über ein paar Basiseinstellungen hinaus
Einfluss 
zu nehmen.

Gruß,

Gerd

Attachment: smime.p7s
Description: S/MIME cryptographic signature




Archive powered by MHonArc 2.6.16.

Top of Page