Guest User!

You are not Sophos Staff.

[8.940][BUG] PGP encryption chosen ahead of S/MIME

In testing with Wingman, we discovered that the behavior of the encryption engine changed from V7.5 to V8.302.

Proved it! - He reports that he cannot enable PGP encryption in V9 because of a bug in V9, so we could not test to confirm that the following error still exists in the beta.

When both a PGP key and an S/MIME certificate are available for an address, the S/MIME certificate should be used for encryption.  Wingman was receiving empty emails from me.  We determined from the headers that it was because my V8.302 was encrypting with PGP.  I changed no other settings and deleted the public PGP key I had for him.  Bingo, everything worked perfectly!

Cheers - Bob
Parents
  • Wingman and I have just confirmed the same bug exists in the current beta, so I'll change the title of the thread.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Bob, Wingman,

    I've tested this with 7.507. This version prefers also PGP and not S/MIME for encryption.

    Are you sure that the PGP-encrypted mail was empty?
    If the recipient does not decrypt the mail (because of disabled PGP) then eg. thunderbird shows indeed the mail as empty, whereas "View source" reveals that the mail contains pgp-encrypted data.

    Regards
    Dietrich
Reply
  • Hi Bob, Wingman,

    I've tested this with 7.507. This version prefers also PGP and not S/MIME for encryption.

    Are you sure that the PGP-encrypted mail was empty?
    If the recipient does not decrypt the mail (because of disabled PGP) then eg. thunderbird shows indeed the mail as empty, whereas "View source" reveals that the mail contains pgp-encrypted data.

    Regards
    Dietrich
Children
No Data