This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[7.403]Question: EMAIL Encryption

Hi All

I've read the relevant kb for the email encryption and I've just finished the configuration...well i think!

1)It it true that for email encryption(encrypt outgoing mail) to work you have to have your own mail server (smtp proxy)?
2)Do you have to have either S/MIME or Open pgp defined for a user or can you use still use both(if both are used,which one is used)?
3)Under the C/MIME Authorities, I have no authority imported so far so I guess I am working with open PGP,right?
4)I am using PGP directory to locate public PGP for users but I can;t find them. Even If I have the fingerprint, I still can't

Could someone help me validate the settings? (ie. Exchange keys and send him a dumb email to check whether it's signed/ encrypted etc)

My understanding is that I don't have to configure the email clients.I am hoping that the above make sense!

Thanks


This thread was automatically locked due to age.
Parents
  • Hi,

    I´m using encryption since 7.2x and it works fine.
    Trying to answer your questions:

    Hi All


    1)It it true that for email encryption(encrypt outgoing mail) to work you have to have your own mail server (smtp proxy)?


    Im using a own mailserver and the astaro as an smtp prox, but i think it must be working too, if you´re using the astaro as pop/imap server.


    2)Do you have to have either S/MIME or Open pgp defined for a user or can you use still use both(if both are used,which one is used)?


    I´m using Open PGP for the users, that means creating an user within astaro and change the pgp keys with the external sender/receiver, which has to be defined.

    3)Under the C/MIME Authorities, I have no authority imported so far so I guess I am working with open PGP,right?

    no clue about this, but i think so.

    4)I am using PGP directory to locate public PGP for users but I can;t find them. Even If I have the fingerprint, I still can't

    Could someone help me validate the settings? (ie. Exchange keys and send him a dumb email to check whether it's signed/ encrypted etc)


    yes, whenever you want, we can test it

    My understanding is that I don't have to configure the email clients.I am hoping that the above make sense!


    thats quite right, no change to the clients.
Reply
  • Hi,

    I´m using encryption since 7.2x and it works fine.
    Trying to answer your questions:

    Hi All


    1)It it true that for email encryption(encrypt outgoing mail) to work you have to have your own mail server (smtp proxy)?


    Im using a own mailserver and the astaro as an smtp prox, but i think it must be working too, if you´re using the astaro as pop/imap server.


    2)Do you have to have either S/MIME or Open pgp defined for a user or can you use still use both(if both are used,which one is used)?


    I´m using Open PGP for the users, that means creating an user within astaro and change the pgp keys with the external sender/receiver, which has to be defined.

    3)Under the C/MIME Authorities, I have no authority imported so far so I guess I am working with open PGP,right?

    no clue about this, but i think so.

    4)I am using PGP directory to locate public PGP for users but I can;t find them. Even If I have the fingerprint, I still can't

    Could someone help me validate the settings? (ie. Exchange keys and send him a dumb email to check whether it's signed/ encrypted etc)


    yes, whenever you want, we can test it

    My understanding is that I don't have to configure the email clients.I am hoping that the above make sense!


    thats quite right, no change to the clients.
Children
  • I had some anomalies with importing certs and keys in 7.403.  The problems were resolved with a reboot.  This was the first reboot since Up2Dating from 7.402 to 7.403.

    Astaro, I think there's a problem with some failure to load everything after a restore or an Up2Date.  The temporary fix seems to be to reboot afterwards.  The fact that rebooting solves this problems is not a reason to ignore its existence.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA