This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

How to setup email encryption for all Active Directory users

Hi,

I want to setup email encryption fo all my users.
How do I do it? Adding all Users by hand is not what I want to do.

Sven


This thread was automatically locked due to age.
Parents
  • Sven, unless you except an MTA, all email transfers between the Astaro and other mail servers is encrypted with TLS, so no transfers are done in plain text.

    I don't think there's a way to have the Astaro autocreate S/MIME certs or PGP keys for a group - I think it is just one at a time.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • It is very bad, not to be able to enable mail encyption very easy for all LDAP/AD/internal users.
    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

  • Bob, 

    Perhaps we should discuss the TLS feature in detail. As far as i know, the implementation of TLS is just opportunistic. If MTAs are not "sure" about their TLS-Certifiactes etc., mail will be transferred in plain text. This gives us a basic security in mail transport. But I wolud not rely on this featrue, if I had to ensure encrypted transmission as there is no way to configure TLS as "mandatory" for certain domains. There is a feature request addressing this. Feel free to vote:
    Mail Securty: "require TLS" for certain domains
    To my opinion, the current TLS implementation is not able to solve Sven's problem.

    Greetings, 
    Thomas
Reply
  • Bob, 

    Perhaps we should discuss the TLS feature in detail. As far as i know, the implementation of TLS is just opportunistic. If MTAs are not "sure" about their TLS-Certifiactes etc., mail will be transferred in plain text. This gives us a basic security in mail transport. But I wolud not rely on this featrue, if I had to ensure encrypted transmission as there is no way to configure TLS as "mandatory" for certain domains. There is a feature request addressing this. Feel free to vote:
    Mail Securty: "require TLS" for certain domains
    To my opinion, the current TLS implementation is not able to solve Sven's problem.

    Greetings, 
    Thomas
Children
No Data