This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[7.403]Question: EMAIL Encryption

Hi All

I've read the relevant kb for the email encryption and I've just finished the configuration...well i think!

1)It it true that for email encryption(encrypt outgoing mail) to work you have to have your own mail server (smtp proxy)?
2)Do you have to have either S/MIME or Open pgp defined for a user or can you use still use both(if both are used,which one is used)?
3)Under the C/MIME Authorities, I have no authority imported so far so I guess I am working with open PGP,right?
4)I am using PGP directory to locate public PGP for users but I can;t find them. Even If I have the fingerprint, I still can't

Could someone help me validate the settings? (ie. Exchange keys and send him a dumb email to check whether it's signed/ encrypted etc)

My understanding is that I don't have to configure the email clients.I am hoping that the above make sense!

Thanks


This thread was automatically locked due to age.
Parents
  • 2)Do you have to have either S/MIME or Open pgp defined for a user or can you use still use both(if both are used,which one is used)?
    You can use both. To send encrypted mails, you need to import the recipient's public key. The ASG will always use the protocol, for which it finds a public key, so it will depend on the recipient.
    If you have S/MIME and PGP keys for a recipient, S/MIME will be preferred over PGP.
  • thx for the answers everyone. I don't have an internal mail server and thus I am not using SMTP at all. I am using pop proxy though.
  • I think, since you have your own domain, and thus control over sending from it, you can output SMTP email from your Astaro.  That should allow you to sign & encrypt emails from that domain.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • well that's what i thought but I can't see any indication whatsoever that I am using either signed or encrypted email
  • Can you show a pic of the 'Authenticated relay' and 'Host-based relay' sections of the 'Relaying' tab of SMTP?  At the bottom of the 'Advanced' tab, show your 'Smarthost settings'.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I don't have SMTP proxy enabled at all!!!

    I assume that all emails I want to be signed should be relayed b the smtp proxy right?

    Unfortunately, My when I send an email my IP is DUL (trend micro engine). I think it's BT 's issue
Reply
  • I don't have SMTP proxy enabled at all!!!

    I assume that all emails I want to be signed should be relayed b the smtp proxy right?

    Unfortunately, My when I send an email my IP is DUL (trend micro engine). I think it's BT 's issue
Children
  • Enable the SMTP Proxy.  Set up the 'Relaying' tab to relay email from your home network.  On the 'Advanced' tab, at the bottom, fill in the Smarthost information just as you have it set up in your current email client.  In your client, change the target for your outbound email to the internal address of the Astaro.

    I think that will do it.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi All

    I've managed to set the smtp proxy. However I have couple of questions:
    My scenario is: astaro and multiple pop3 accounts

    I've set smarthost as one of the smtp pop3 and added the smtp+authentication on the relay tab,

    Trying to add second smtp under the relaying and authentication mess things up and that because ASG  tries to authenticate to my second smtp using the credentials of the first

    Example

    Relaying tab
    ------------------------
    1)mail.serverA.gr
    2)mail. ServerB.com

    Authentication
    -----------------------
    1) wingman (authentication credentials for mail.serverA.gr)
    2)wingman!"£(authentication for mail.ServerB.com)

    Smarthost
    ----------------------
    mail.serverA.gr with authentication

    If I try to send an email using mail.ServerB.gr I get an authentication issue.

    1)is it because of the smarthost that can only use one server? (The emails are stil being delivered and are being scanned by ASG,it's just the configuration that fails)
    2) When using "Scan relayed (outgoing) messages" option,emails take so much time to be delivered. If unchecked, they get delivered almost immediately


    Thanks
  • You can only do this trick with one smarthost.  If you control multiple domains, they all have the same smarthost and they all allow you to login to the smarthost with identical credentials, then you might be able to do this with more than one domain, but I've not tried that.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • What's strange bob is that they fail the authentication but the emails are sent and I can even see the footer ("scanned by ASG").
  • I am still unable to perform the following(v7.404):

    1)ASG doesn't automatically import certification from email sent (relevant box checked)
    2)Unable to view the state of the email on the subject(as described here)

    Any thoughts?