This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[ASG 7.511] PGP Domain Keys

Hi there ,

i am quite not shure if it is possible to decrypt / encrypt Emails for a certain Domain via PGP. So I need a more specific explantion how PGP on ASG is implemented.

Email Communication with one of our Customers should be encrypted in future per Default. Because on both sides there are many Aliases (support@company-a.com , sales@company-b.com, ...) i have to encrypt the Mails also for a specific Domain, not for a certain User. Both Companies are using Gateways, encryption is handled there.  

From my point of view currently Public Keys on ASG are handled User based and not Domain based. This means my email to sam@company-b.com is encrypted on our ASG for Sam (if there is a Public Key for sam) and delivered, the Gateway @company-b.com will decrypt and deliver it readable to Sam.

If i write a mail to support@company-b.com nothing will encrypted because i can't store Public Key for the Domain *@company-b.com. This Email would be delivered as it is. 

Is my understanding correct? 
Are Public Keys handled identical on ASG V8 (because we are still using V7)?
Will PGP Domain Keys supported in Future ?
Is there a possible workaround to do encryption / decryption Domain based?

Thanks in advance !

Regards

Jan

------------
ASG 110 User since 2006


This thread was automatically locked due to age.
  • Hi, Jan.  In fact, Astaro will do TLS with the other company's gateway, so you already have domain-to-domain encryption.  In V8.3 (I don't think it's available in V8.2), you will be able to require TLS, causing the Astaro to refuse to exchange mail with another MTA if the other MTA cannot do TLS.

    Because of TLS, there is no additional domain-to-domain encryption available - Astaro email encryption is always individual-to-individual.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Bob,

    thanks for the Explanation and the prewiew into future Releases.

    Regards

    Jan