iQ.Suite Crypt und globales Key Mapping
Für die Verschlüsselung mit iQ.Suite Crypt können sowohl individuelle Schlüssel/Zertifikate der Empfänger verwendet werden, als auch Gruppen- oder Unternehmensschlüssel. Beim Einsatz von Gruppen- oder Unternehmensschlüsseln sind Key Mappings erforderlich. Wie diese global eingerichtet werden, wird im Folgenden beschrieben.
Step by Step:
- In den bisherigen Versionen der iQ.Suite wurde das Key Mapping pro iQ.Suite Job konfiguriert. Ab iQ.Suite 8.2 ist es mit dem globalen Key Mapping möglich, die erforderlichen Einträge zentral in der Basis-Konfiguration vorzunehmen.
- Wozu ist das Key Mapping erforderlich?
Nehmen wir als Beispiel die Verschlüsselung mit GnuPG: Standardmäßig sucht GnuPG bei der Verschlüsselung einen passenden öffentlichen Schlüssel anhand der Empfänger E-Mail-Adresse. D.h. wird z.B. eine E-Mail an test@irgendwo.com gesendet, versucht GnuPG einen Schlüssel für test@irgendwo.com im Schlüsselring zu finden. Wurde nun für die Domäne irgendwo.com ein Unternehmensschlüssel importiert (der beispielsweise auf info@irgendwo.com ausgestellt wurde), so wird GnuPG diesen Schlüssel zunächst nur verwenden, wenn E-Mails an info@irgendwo.com gesendet werden.
Damit der Unternehmensschlüssel für alle Empfänger in der Domäne irgendwo.com genutzt werden kann, ist ein Key Mapping erforderlich.
- Für das globale Key Mapping ist ab der iQ.Suite 8.2 unter Basis Konfiguration -> Utility Settings -> Crypt Settings der Punkt "Global Mappings" verfügbar.
 |
- Über die rechte Maustaste den Punkt New -> Global Mapping auswählen.
- Hier sind nun drei Einträge vorzunehmen
- Name des Key Mappings
- E-Mail-Adresse, für die ein bestimmter Schlüssel verwendet werden soll. In unserem Beispiel *@irgendwo.com
- Die ID/der Name des öffentlichen Schlüssels, der für die konfigurierte E-Mail-Adresse zum Einsatz kommen soll. In unserem Fall info@irgendwo.com
- Der letzte Schritt ist nun, den entsprechenden iQ.Suite Crypt Outbound Jobs das globale Key Mapping zu zuweisen. Dazu kann auf dem Tab "Mapping" die Funktion "Use global mappings" aktiviert werden.
- Eine automatische Übernahme vorhandener jobbasierter Mappings in das globale Key Mapping ist nicht möglich.