S/MIME- und PGP-Überprüfung sowie Entschlüsselung
Diese Aktion ist gültig für folgende Absender: Extern und Lokal.
Bei E-Mails an Unternehmensempfänger kann die digitale Signatur automatisch validiert und der Inhalt entschlüsselt werden. Sie können dabei die Optionen für Validierung wie auch Entschlüsselung individuell einstellen.
Für die Signatur sind die folgenden Validierungsrichtlinien möglich:
- S/MIME-signierte E-Mails Sie können verschiedene Stufen der Validierung auswählen, die jeweils aufeinander aufbauen.
- PGP-signierte E-Mails Sie können Sie lediglich festlegen, ob die Nachrichtenintegrität überprüft wird.
Des Weiteren können Sie festlegen, ob alle E-Mails an lokale Adressen signiert sein müssen. In diesem Fall können Sie zusätzlich die möglichen Signaturverfahren einschränken.
Hier legen Sie - jeweils für S/MIME und PGP - fest, ob Signaturschlüssel von der E-Mail entfernt werden. Dies ist sinnvoll, da ansonsten Benutzer diese Schlüssel verwenden können, um Antworten schon auf dem Client zu verschlüsseln. Diese E-Mails können dann nicht mehr zuverlässig von NoSpamProxy überprüft werden.
Ebenfalls können Sie konfigurieren, ob angehängte Schlüssel automatisch in den Zertifikatsspeicher von NoSpamProxy importiert werden. PGP-Schlüssel werden dabei zunächst in Quarantäne genommen und müssen vom Administrator explizit freigegeben werden.
Auf der Registerkarte Entschlüsselungsoptionen können Sie die Verschlüsselung von E-Mails erzwingen. Falls diese Option gewählt wird, werden alle unverschlüsselten E-Mails an lokale Adressen abgewiesen. Zusätzlich können die Sie möglichen Technologien einschränken.
Es kann vorkommen, dass E-Mails verschlüsselt empfangen werden, aber kein privates Zertifikat für die Entschlüsselung in der Zertifikatsverwaltung zur Verfügung steht. Diese E-Mails können abgewiesen werden oder zum Empfänger der E-Mail in ihrer verschlüsselten Form zugestellt werden. Da solche E-Mails nicht auf Spam oder Schadsoftware untersucht werden können, sollten sie abgewiesen werden.
HINWEIS: Auch wenn Sie Verschlüsselung erzwingen ausgewählt haben, kann eine unverschlüsselte E-Mail erst abgewiesen werden, nachdem sie übertragen wurde.