This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Email Encryption via RED

Good Morning all :-)

I have an ASG 220 with Network Subscription and 3 RED connected in standard/split modus.

One of the key-features of the Mail Subscription for us is the automatic E-Mail Encryption via the ASG. 

When we subscribe the Mail Subscription, is it right that also the Users/Devices behind the RED in the RemoteOffices take benefit of this feature without configuring anything on the client-side?

And if i understand it correctly - it doesn´t matter which e-mail service (own mail server, gmx mail server...). Of corse i have to import the key-pairs for every email account on the main ASG 220 - right?

Thanks for any info

Best Regards from munich
Lars.


This thread was automatically locked due to age.
Parents
  • If you look in the header of an email, you will see that email servers send/receive using TLS, so email contents almost never are in plain text except on the server and client machines.  I'm fairly certain that your mail server can be configured with both Outlook and Thunderbird to communicate with SSL.  So, maybe you don't need Encryption in your use case.

    In Mail Security, on the 'Relaying' tab, I recommend you add only your mail server in 'Host-based relay' and that you don't allow anyone in 'Authenticated relay'.  On the 'Advanced' tab, don't select 'Use transparent mode'.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • If you look in the header of an email, you will see that email servers send/receive using TLS, so email contents almost never are in plain text except on the server and client machines.  I'm fairly certain that your mail server can be configured with both Outlook and Thunderbird to communicate with SSL.  So, maybe you don't need Encryption in your use case.

    In Mail Security, on the 'Relaying' tab, I recommend you add only your mail server in 'Host-based relay' and that you don't allow anyone in 'Authenticated relay'.  On the 'Advanced' tab, don't select 'Use transparent mode'.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data