Optionen

Auf der Registerkarte Email Encryption > Optionen können Sie die Standardrichtlinie für die Public-Key-Verschlüsselung von Sophos UTM festlegen.

Standardrichtlinie: Legen Sie die Standardrichtlinie bezüglich der E-Mail-Verschlüsselung fest. Diese Einstellungen können allerdings durch benutzerspezifische Einstellungen überschrieben werden.

Die folgenden Aktionen sind möglich:

  • Ausgehende E-Mails signieren
  • Ausgehende E-Mails verschlüsseln
  • Eingehende E-Mails verifizieren
  • Eingehende E-Mails entschlüsseln

Klicken Sie auf Übernehmen, um Ihre Einstellungen zu speichern.

Hinweis – Damit die Verschlüsselung funktioniert, muss der Absender in der Liste Interne Benutzer aufgeführt sein. Ausgehende E-Mails für Empfänger, deren S/MIME-Zertifikat oder öffentlicher OpenPGP-Schlüssel auf dem Gateway installiert ist, werden standardmäßig verschlüsselt. Wenn Sie Verschlüsselung für diese Empfänger deaktivieren wollen, löschen Sie deren S/MIME-Zertifikate oder öffentliche OpenPGP-Schlüssel. Wenn UTM Zertifikate oder öffentliche Schlüssel unbekannt sind, werden diese E-Mails unverschlüsselt versendet.

Aut om at is c he Ext rak t ion von S/ MIME-Z ert ifik at en

Wenn diese Option gewählt ist, werden die an eingehende E-Mails angehängten S/MIME-Zertifikate automatisch extrahiert. Voraussetzung hierfür ist, dass dieses Zertifikat von einer vertrauenswürdigen Zertifizierungsstelle (CA) signiert wurde, d.h. von einer CA, die auf dem Gerät vorhanden ist und deshalb unter Email Protection > Encryption > S/MIME Authorities angezeigt wird. Außerdem müssen Datum und Zeitpunkt von Sophos UTM innerhalb des Gültigkeitszeitraums des Zertifikats liegen, damit die automatische Extrahierung von Zertifikaten funktioniert. Erfolgreich extrahierte Zertifikate werden auf der Registerkarte Email Protection > Email Encryption > S/MIME-Zertifikate angezeigt. Beachten Sie, dass dieser Vorgang ca. fünf bis zehn Minuten dauern kann. Klicken Sie auf Übernehmen, um Ihre Einstellungen zu speichern.

OpenPGP-Schlüsselserver

OpenPGP-Schlüsselserver sind die Hosts für öffentliche PGPClosed-Schlüssel. Sie können hier einen OpenPGP-Schlüsselserver angeben. Bei verschlüsselten eingehenden E-Mails oder bei ausgehenden E-Mails, die verschlüsselt werden sollen, versucht UTM, den öffentlichen Schlüssel vom angegebenen Server zu holen, wenn der entsprechende Schlüssel der UTM noch unbekannt ist.