This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[7.403]Unable to automatic extract c/MIME certificates

Hi All

I have the relevant box checked (Enable automatic S/MIME certificate extraction) but ASG is unable to extract C/MIME for email sent and I have to manually import them.Any ideas of how to make it work?

Additionally, can someone please answer the following?

1)Is it possible under the C/MIME authority to have a class 1 certificate for my email instead of the one that Astaro generated for me(astaro is not trusted as source/certificate)?


Thanks


This thread was automatically locked due to age.
  • If you look at the raw email, before it ever goes to Exchange, it already has the extra information in the subject field.  But, I just realized you aren't getting this mail via SMTP, so there's no way that it's the Astaro doing the decryption - don't you think?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • If you look at the raw email, before it ever goes to Exchange, it already has the extra information in the subject field.  But, I just realized you aren't getting this mail via SMTP, so there's no way that it's the Astaro doing the decryption - don't you think?

    Cheers - Bob



    well that was my initial thought so what i did is to remove any certificate config from my outlook 2010 client. At the moment the settings are : my outlook client has smtp server: astaro box (192.168.2.100)/ pop server is normal. i am using a smarthost on the advanced tab (smtp) 

    smarthost: mail.***.gr along with authentication

    I have removed the authentication from the client (smtp authentication ) and I am using the Authenticated relay field on my astaro box (username as it would appear on the outlook settings)
  • If you look at the raw email, before it ever goes to Exchange, it already has the extra information in the subject field.  But, I just realized you aren't getting this mail via SMTP, so there's no way that it's the Astaro doing the decryption - don't you think?

    Cheers - Bob

    Bob I am able to send receive email and encrypt,decrypt them using ASG. However, I am still unable to extract certificates for the incoming emails. Do you know if that's possible only by using Exchange server?

    Thanks
  • The mail server should have no effect.  If the email is received by the SMTP Proxy, and decryption or signing is enabled, the Proxy should strip out a copy of the cert.  I have deleted the certs I have for p@s.gr, so send me an email and delete the cert you have for me.  If one shows up on my Astaro for you, it will have to be a new strip.  If you find one from me that should prove that it's working.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • 7.507 stripped the cert perfectly. Email returned.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Thanks Bob. I 've sent you the relevant logs as I am unable to get your certificate
  • v8.003 unable to strip the certificate. I have the S/MIME authority in place but when I get a signed email the certificate is not being added to the S/MIME certificates

    Thoughts?