Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
K Rollout
Zeile 4: Zeile 4:


{{var | neu--Pubkeys
{{var | neu--Pubkeys
| Es können jetzt Public Keys hochgeladen werde, um die sichere und verschlüsselte Kommunikation zu vereinfachen
| Es können jetzt [[#Pubkey_hinzufügen | Public Keys]] hochgeladen werden, um die sichere und verschlüsselte Kommunikation zu vereinfachen
| Public keys can now be uploaded to simplify secure and encrypted communication }}
{{var | neu--Mailboxen
| [[#Voraussetzung | Mailbox hinzufügen]] in den Voraussetzungen beschrieben
|  }}
|  }}
{{Rollout|2025.10}}


</div> {{TOC2}} {{Select_lang}}
</div> {{TOC2}} {{Select_lang}}
{{Header|04.2025|
{{Header|04.2025|
* {{#var:neu--Pubkeys}}
* {{#var:neu--Pubkeys}}
|Menu={{Menu-mas|mail.security|smime}}
| Menu={{Menu-mas|mail.security|smime}}
| zuletzt=11.2025
* {{#var:neu--Mailboxen}}
}}
}}
----
----
Zeile 20: Zeile 27:
----
----


=== {{#var:Voraussetzung}} ===
<div class="Einrücken li-05em">
{{#var:Voraussetzung--desc}}
** {{#var:Mailboxen Menüpfad}}
** {{#var:Neue Mailbox}}
** {{#var:Mailbox einrichten}}
** {{#var:Mailbox Hinzufügen}}
{{#var:Mailbox hinzugefügt}}
</div>
----
=== {{#var:Einrichtung}} ===
=== {{#var:Einrichtung}} ===
<div class="einrücken">
<div class="einrücken">

Version vom 27. November 2025, 08:25 Uhr







































Informationen rund um das Securepoint Mailsecurity Produkt S/MIME

Letzte Anpassung: 04.2025

Neu:
  • Es können jetzt Public Keys hochgeladen werden, um die sichere und verschlüsselte Kommunikation zu vereinfachen
Zuletzt aktualisiert: 
notempty
Dieser Artikel bezieht sich auf eine Beta-Version
-
Aufruf: mailsecurity.securepoint.de mail.security S/MIME

Allgemein

S/MIME steht für Secure/Multipurpose Internet Mail Extensions und ist ein Standard, mit dem E-Mails mithilfe von asymmetrischer Verschlüsselung verschlüsselt und signiert werden können. Mit S/MIME lässt sich sicherstellen, dass E-Mails vertraulich, authentisch und unverfälscht sind.
S/MIME lässt sich in Kombination mit der Securepoint Mail Security über das Resellerportal buchen (siehe Buchungsinformationen) und sorgt somit für einen sicheren E-Mail Verkehr.
Weitere Fragen und Antworten zu S/MIME sind im Mailsecurity FAQ zu finden.



Voraussetzung

Es muss eine Mailbox in einer eingehenden Route angelegt sein.

  • Bei Verwendung der Office365 Integration geschieht dies im Rahmen des Assistenten.
  • Bei manuell angelegten Routen, müssen auch die Mailboxen manuell angelegt werden:
    • mail.security Eingehend im Reiter Routen (x) in der Spalte Mailboxen die Schaltfäche  n  der gewünschten Domäne / Route anklicken
    • Schaltfläche  Neue Mailbox hinzufügen anklicken
    • Dialog Neue Mailbox hinzufügen ausfüllen
      Dabei Benutzername, Domäne und Häufigkeit des Spam-Reports festelegen
    • Mailbox mit Klick auf die Schaltfläche Hinzufügen
Jetzt kann S/MIME für die Mailbox eingerichtet werden.

Mehr Informationen in der Anleitung zur Erstellung von Mailboxen.


Einrichtung

Die Einrichtung von S/MIME erfolgt in dem Mail Security Portal unter mail.security S/MIME S/MIME .

  • Zuvor muss jedoch eine Ersteinrichtung der Mailsecurity und die Erstellung einer eingehenden Route sowie ggf. einer ausgehenden Route erfolgen.
  • Beschriftung Wert Beschreibung
    Menüpunkt S/MIME
    Mailboxen      Anzahl der erstellten Mailboxen
    Lizenzen      Anzahl der gebuchten S/MIME Lizenzen
    Aktiv      Anzahl der aktiven S/MIME Lizenzen
    In der Tabelle werden unter mail.security Eingehend erstellte Mailboxen angezeigt (Anleitung zur Erstellung)
    Zertifikats-ID
    nur wenn aktiv
    123456 ID des S/MIME Zertifikats
    Mailbox test2 Name der Mailbox
    Domäne mx.ttt-point.de Domäne der Mailbox
    S/MIME Aktiv S/MIME Status (Inaktiv/In Aktivierung/Aktiv)
    Aktionen Aktivieren
    nur wenn inaktiv
    Aktiviert S/MIME für die jeweilige Mailbox, alternativ können mehrere Mailboxen mithilfe der Checkboxen ausgewählt und über die Schaltfläche Aktivieren über der Tabelle gesammelt aktiviert werden.
    Datei:MaS Upload.svg Upload
    nur wenn inaktiv
    Aktiviert S/MIME mit einem hochgeladenen Zertifikat
    Deaktivieren
    nur wenn aktiv
    Deaktiviert S/MIME für die jeweilige Mailbox, alternativ können mehrere Mailboxen mithilfe der Checkboxen ausgewählt und über die Schaltfläche Deaktivieren über der Tabelle gesammelt deaktiviert werden.

    Verschlüsselung

    mail.security S/MIME Verschlüsselung
    Beschriftung Wert Beschreibung
    Übersicht Verschlüsselungsregeln
    Priorität 2 Regeln werden priorisiert, wobei 1 die höchste Priorität hat. Neue Regeln werden mit der höchsten Priorität erstellt.

    Die Priorität lässt sich mithilfe der Pfeile vor der Verschlüsselungsregel ändern.

    Verwaltetes Postfach/Domäne ttt-point.de Ein durch Securepoint mail.security verwaltetes Postfach in dieser Organisation.
    Externes Postfach/Domäne ttt-point.de Ein Postfach außerhalb dieser Organisation, an das versendet bzw. von dem empfangen wird.
    Eingehend Verschlüsselte E-Mails immer entschlüsseln Regel für eingehende E-Mails
    Ausgehend Nur signieren Regel für ausgehende E-Mails
    Aktionen Verschlüsselungsregel bearbeiten
    Verschlüsselungsregel bearbeiten löschen
    Neue Regel erstellen
    Verwaltetes Postfach/Domäne ttt-point.deAlle Ein durch Securepoint mail.security verwaltetes Postfach in dieser Organisation.
    Es können max. 20 Eintrage mit Kommata separiert ausgewählt werden. Oder alle Einträge mit Alle.
    Neue Verschlüsselungsregel erstellen
    Externes Postfach/Domäne anyAlle Ein Postfach außerhalb dieser Organisation, an das versendet bzw. von dem empfangen wird.
    Es können max. 20 Eintrage mit Kommata separiert ausgewählt werden. Oder alle Einträge mit Alle.
    Eingehend Verschlüsselte E-Mails immer entschlüsseln Regel für eingehende E-Mails
    Nicht definiert Keine Änderung der Regeln mit geringerer Priorität, ggf. werden die Default-Einstellungen angewendet.
    Nicht entschlüsseln Verschlüsselte E-Mails werden akzeptiert und verschlüsselt zugestellt.
    Optional entschlüsseln Verschlüsselte E-Mails werden, wenn möglich, entschlüsselt (DEFAULT). E-Mails, die nicht entschlüsselt werden können, werden verschlüsselt zugestellt.
    Verschlüsselte E-Mails immer entschlüsseln Unverschlüsselte E-Mails werden akzeptiert. Kann eine verschlüsselte E-Mail nicht entschlüsselt werden, erhält der Sender einen Fehlerreport.
    Entschlüsselung erzwingen Nur verschlüsselte E-Mails werden akzeptiert. Unverschlüsselte E-Mails werden abgelehnt und der Sender erhält einen Fehlerreport.
    Ausgehend Nur signieren Regel für ausgehende E-Mails
    Nicht definiert Keine Änderung der Regeln mit geringerer Priorität, ggf. werden die Default-Einstellungen angewendet.
    Weder signieren noch verschlüsseln E-Mails werden unsigniert und unverschlüsselt versendet (DEFAULT).
    Nur signieren E-Mails werden signiert und unverschlüsselt versendet (DEFAULT, Zertifikat zum Signieren eingerichtet).
    Optional verschlüsseln E-Mails werden signiert und, sofern möglich, verschlüsselt.
    Verschlüsselung erzwingen E-Mails werden ausschließlich signiert und verschlüsselt verschickt. Ist das nicht möglich, erhält der Sender einen Fehlerreport.

    Pubkey hinzufügen

    mail.security S/MIME Public Keys

    Zur Verschlüsselung einer E-Mail muss durch eine signierte eingehende E-Mail ein Public Key des Empfängers vorliegen, falls dies nicht der Fall ist, kann dieser mithilfe der Schaltfläche unten rechts manuell importiert werden werden.

    notempty
    Es können nur Mailbox-Zertifikate importiert werden. Domänen-Zertifikate lassen sich nicht importieren!
    Beschriftung Wert Beschreibung
    Pubkey Übersicht
    Zertifikatsschlüssel 123456 Eindeutiger Schlüssel für dieses Zertifikat
    Ab Datum 2023-12-31T23:00:00+01:00 Erstellungszeitpunkt des Zertifikats
    Datum auf 2037-12-31T22:59:59+01:00 Ablaufdatum des Zertifikats
    Datum des Imports 2025-04-10T15:14:00+02:00 Importdatum
    Mailbox maria@ttt-point.de Mailbox zu der das Zertifikat gehört
    Quelle manual Quelle des Zertifikats (aktuell nur manuell)
    Aktion Löschen Löschen des Zertifikats