Automatische Verschlüsselung ausgehender E-Mails mit S/MIME

iQ.Suite Tipps & Tricks für Lotus Notes Domino

Möchte man alle ins Internet gehenden E-Mails (sofern ein öffentliches S/Mime Zertifikat vom Empfänger vorhanden ist) automatisch verschlüsseln, kann man dies über eine Gruppe lösen, in der alle E-Mail-Empfänger gelistet sind, von denen ein öffentliches Zertifikat existiert.

Die andere Möglichkeit ist, die Zertifikatsdatenbank abzufragen, wie folgend vorgestellt:

Step by Step:

iQ.Suite Adress-Regel

Die Zertifikatsdatenbank (Standard ist die g_cert.nsf im iQ.Suite Datenverzeichnis)

Die Angabe muss relativ zum Domino-Datenverzeichnis eingetragen sein. Die Ansicht "CertificatesInternetadress" enthält alle aktiven S/Mime Zertifikate - nach Internet Adressen sortiert.

Crypt Mail Job

Die oben erstellte Regel auswählen (je nach eigenem Bedarf noch durch eigene Regeln ergänzen).

Möchte man, dass die E-Mail versandt wird, auch wenn das aktive öffentliche Zertifikat nicht den Status "Trusted" besitzt, müssen folgende Felder deaktiviert werden:

On Error – Stop Mail
On Error – Notify Sender

Und das Feld "Subject upon success" sollte LEER sein, damit der Empfänger nicht fälschlicherweise die Meldung bekommt, dass die E-Mail verschlüsselt wurde. Ab jetzt werden alle E-Mails an Empfänger mit einem aktiven S/Mime Zertifikat verschlüsselt versendet.

Anmerkung: Wie schon erwähnt, werden alle aktiven S/Mime Zertifikate verwendet, unabhängig von sonstigen Stati oder Gültigkeiten.

Zurück