This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG will encrypt mails even if the smime certificate is out of date

Hi,

I just noticed that our asg V7.504 will encrypt mails even if the reciptients smime certificate is out of date.

In this case the reciptient certificate expires: Mar 31 18:51:00 2010 GMT

I think this behaviour is not correct, is it?

Markus


This thread was automatically locked due to age.
  • Unfortunately that's not BUG :-((((

    You can vote to my feature request KLICK to have this "feature" added
  • If you consider the current behavior broken, perhaps you have a suggestion how it should work instead? Should it 

    • just send the mail unencrypted (NOT recommended, I would suggest)?
    • bounce it to the user with an error message?
    • notify the user and hold it in a queue until the certificate is updated? (If so, how long should it hold it, and what should it do with it after that time?)
  • ...let's discuss here ;-)

    Bounce it to the user would be the best way. However an admin should be notified too, either to try to get a newer public key or "disable" the key so that the mail can pass (unencrypted).

    Just using the exipred key isn't a good idea - had a problem that I got my message back
    as the recipient bounced my mail (using an expired key to encrypt)
  • Hmmm, that sounds like the "systems" did what you wanted - bounced the email back to you. [:)]

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Yes [;)]

    ...but I still think that expired one should not be used
  • voted [:)]

    It would be great if the admin could also be notified of the certificated that are about to expire. Alert/email would be the best way