This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[7.202] TLS Encryption

Hi guys,

I was requested by our security officer to find out if a specific e-mail sent by him was encrypted by TLS or not.
I have a few questions, hope you can help me out. 

Somebody told me, Astaro Security Gateway checks automatically if another remote mail host supports TLS encryption. In this case, Astaro will send the e-mail encrypted to the recipient. 
Is this correct? 

Our License does not contain S/MIME / OpenPGP Encryption.
Does TLS encryption work anyway?

My know-how about the e-mail encryption is very weak, so I tried to find something about the TLS encryption in the Astaro Manual and in the knowledge base. The most helpful article I found was this one: 

Cause:In ASL V4 it was possible to use SMTP Encryption/Authentication without enabling SSL (encryption) in the mail client. As this is not the correct way, we changed that behavior in ASL V5 with the impact that using SSL (encryption) has become mandatory.

Resolution: Enable TLS encryption in the mail client. 


Does this mean I have to configure something like a X.509 server certificate on our Exchange server, so the Outlook clients may send encrypted e-mails to receipients? 

And finally: In the executive report is a secure mail statistic. I guess this diagram shows the mails encrypted with TLS? 
If yes, how can I check whether an e-mail was TLS encrypted or not? If I check the SMTP Proxy log theres an entry named encrypted="0" and it is always 0, I did not found any e-mail with encrypted="1".

Many questions... I hope somebody will answer them for me. [;)] 

Thank you in advance!


This thread was automatically locked due to age.
Parents

  • Somebody told me, Astaro Security Gateway checks automatically if another remote mail host supports TLS encryption. In this case, Astaro will send the e-mail encrypted to the recipient. 
    Is this correct? 


    Yes.


    Our License does not contain S/MIME / OpenPGP Encryption.
    Does TLS encryption work anyway?


    Yes.


    Does this mean I have to configure something like a X.509 server certificate on our Exchange server, so the Outlook clients may send encrypted e-mails to receipients? 


    No, ASG will has its own (self-signed) certificate which is sufficient for opportunistic TLS encryption. You can also set a different cert in SMTP->Advanced.



    If yes, how can I check whether an e-mail was TLS encrypted or not? If I check the SMTP Proxy log theres an entry named encrypted="0" and it is always 0, I did not found any e-mail with encrypted="1".


    Check /var/log/smtp.log - the delivery lines (Those that have a '=>' marker) will have an X= parameter that looks like:

    X=TLSv1:AES256-SHA:256

    This shows you that TLS was used on that connections, and the cipher negotiated with the remote host.

    The "encrypted" flag of the astaro-style log lines has been removed in 7.300.
  • Hi Tom,

    thank you very much for this information! It helped me a lot.

    Except for the last part with the log file.
    I don't have an entry anything near like this x=TLSv1... since march 2008.

    Almost not possible. So, is there a problem with our TLS encryption or with the logfile? Do I have to upgrade to a newer Astaro Version? What do you recommend?
Reply
  • Hi Tom,

    thank you very much for this information! It helped me a lot.

    Except for the last part with the log file.
    I don't have an entry anything near like this x=TLSv1... since march 2008.

    Almost not possible. So, is there a problem with our TLS encryption or with the logfile? Do I have to upgrade to a newer Astaro Version? What do you recommend?
Children
No Data