Guest User!

You are not Sophos Staff.

[8.940][BUG] PGP encryption chosen ahead of S/MIME

In testing with Wingman, we discovered that the behavior of the encryption engine changed from V7.5 to V8.302.

Proved it! - He reports that he cannot enable PGP encryption in V9 because of a bug in V9, so we could not test to confirm that the following error still exists in the beta.

When both a PGP key and an S/MIME certificate are available for an address, the S/MIME certificate should be used for encryption.  Wingman was receiving empty emails from me.  We determined from the headers that it was because my V8.302 was encrypting with PGP.  I changed no other settings and deleted the public PGP key I had for him.  Bingo, everything worked perfectly!

Cheers - Bob
Parents Reply Children
  • Hi Bob, Wingman,

    I've tested this with 7.507. This version prefers also PGP and not S/MIME for encryption.

    Are you sure that the PGP-encrypted mail was empty?
    If the recipient does not decrypt the mail (because of disabled PGP) then eg. thunderbird shows indeed the mail as empty, whereas "View source" reveals that the mail contains pgp-encrypted data.

    Regards
    Dietrich