Guest User!

You are not Sophos Staff.

[8.940][BUG] PGP encryption chosen ahead of S/MIME

In testing with Wingman, we discovered that the behavior of the encryption engine changed from V7.5 to V8.302.

Proved it! - He reports that he cannot enable PGP encryption in V9 because of a bug in V9, so we could not test to confirm that the following error still exists in the beta.

When both a PGP key and an S/MIME certificate are available for an address, the S/MIME certificate should be used for encryption.  Wingman was receiving empty emails from me.  We determined from the headers that it was because my V8.302 was encrypting with PGP.  I changed no other settings and deleted the public PGP key I had for him.  Bingo, everything worked perfectly!

Cheers - Bob
Parents
  • Hi, Dietrich, and welcome to the User BB!

    You are correct - that is exactly what occurs.

    Cheers - Bob
    PS  The last time I tested the primacy of S/MIME over PGP was in December 2010; that likely was about 7.507, so I'm mystified that it's now working that way for you!  From the manual: "Note - If you configure both S/MIME and OpenPGP for an individual user, e-mails sent by this user will be signed and encrypted using S/MIME."
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Bob,
    thx for the welcome :-)

    Yes, I've seen this note in the help too.
    We will discuss with the product management whether the documentation or the implementation is flawed.

    Regards
    Dietrich
Reply Children
No Data