Guest User!

You are not Sophos Staff.

[8.920][ANSWERED] OpenPGP email subject line

Hi All

I've been exchanging couple of emails with BAlfson and I've noticed that the subject on my incoming emails didn't have the relevant "PGP: Encrypted, Unable to verify signature" (attached pic) . BAlfson confirmed that he is getting the subject lines altered with the relevant info (attached)

We are both using openpgp and I am using outlook 2010 

Thanks
  • Do you have a second ASG that might do the footer addition?
  • em nop. I only have 1UTM (the one I am actually testing)
  • I am sorry but I have no idea why your mails bypass the SMTP proxy.

    Please check your mail routing and trace the flow of messages from the internet to your inbox and vice versa, for:
    - your mail server
    - your UTM
    - your mail client

    As long as the mails never pass your UTM, you will not be able to make use of the email encryption feature. Please make sure that they pass your UTM by sending a mail and by verifying that the sent mail adds some lines to the smtp.log. Unless this is the case we don't even need to consider to debug the email encryption feature.

    Regards,
    mlenk
  • Hi mlenk

    I've just an email from my outlook client (settings above) and I could see the following logs on the SMTP log

    2012:04:03-18:20:39 ***** exim-in[20474]: 2012-04-03 18:20:39 1SF7PL-0005KE-0s ctasd reports 'Unknown' RefID:str=0001.0A090206.4F7B3167.008F,ss=1,re=0.000,recu=0.000,reip=0.000,cl=1,cld=1,fgs=0
    2012:04:03-18:20:39 ***** exim-in[20474]: 2012-04-03 18:20:39 1SF7PL-0005KE-0s  work R=SCANNER T=SCANNER
    2012:04:03-18:20:50 ***** smtpd[20502]: SCANNER[20502]: 1SF7PL-0005KE-0s Completed
    2012:04:03-18:20:51 ***** exim-out[20510]: 2012-04-03 18:20:51 1SF7PW-0005Kg-Gk => *****@gmx.us P= R=smarthost_route T=smarthost_smtp H=*****.gr [*******10]:25 X=TLSv1:AES256-SHA:256 C="250 OK id=1SF7PX-00015e-FX"
    2012:04:03-18:20:51 ***** exim-out[20510]: 2012-04-03 18:20:51 1SF7PW-0005Kg-Gk Completed.*


    Also as per the headers, the email seems to go via the UTM (I can see the Helo messages from my UTM)-->

    Return-Path: 
    Delivered-To: GMX delivery to *****@gmx.us
    Received: (qmail invoked by alias); 03 Apr 2012 17:20:52 -0000
    Received: from ********r (EHLO *******.gr) [**.****.***.10]
    by mx0.gmx.net (mx071) with SMTP; 03 Apr 2012 19:20:52 +0200
    Received: from *******.btcentralplus.com ([86.***.****.77] helo=)
    by ***.****..gr
    with esmtpsa (TLSv1:AES256-SHA:256) (Exim 4.69) (envelope-from )
    id 1SF7PX-00015e-FX for *****@gmx.us; Tue, 03 Apr 2012 20:20:51 +0300
    Received: from *****.desktop ([192.168.**.***]:52090 helo=AA000000)
    by 
    with esmtpsa (TLSv1:AES128-SHA:128) (Exim 4.76) (envelope-from )
    id 1SF7PL-0005KE-0s for *****@gmx.us; Tue, 03 Apr 2012 18:20:39 +0100
    X-CTCH-RefID: str=0001.0A090202.4F7B31B9.0088,ss=1,re=0.000,recu=0.000,reip=0.000,cl=1,cld=1,fgs=0
    From: ***** ***** 
    To: *****@gmx.us
    Subject: check headers
    Date: Tue, 3 Apr 2012 18:20:37 +0100
    Message-ID: 
    MIME-Version: 1.0


    I have no idea why this is not working...
  • Wingman,

    okay, I think I found the reason for the issue. Your SMTP proxy is not configured for any specific domain, which means that it acts as a relay only (in your case using a smarthost). Please add your domains to Email Protection > SMTP > Routing > Domains, and try again to use the Email Encryption feature.

    Regards,
    mlenk
  • Hi mlenk

    I don't have an internal domain for example internal exchange server. Can I still use this ?

    Thanks
  • In order to use the SMTP proxy you need to route your mail traffic via your ASG.
  • Can I still perform this even if i don't have an internal mail server though?
  • I have configured the domain server for the mail.***.*** which is public available and set DNS  as the UTM DNS name (public available as well)
  • Can I still perform this even if i don't have an internal mail server though?


    I believe so, or you will need to at least point to an external SMTP server through which ALL of your email is routed -- and it will need to know to relay all mail through the Astaro.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?