Gleiches Zertifikat zur Verschlüsselung für verschiedene An-Adressen

584
sinned

Wenn ich eine E-Mail schreibe und in Nachrichtenoptionen auf "Verschlüsseln" klicke, wie kann ich Outlook dazu veranlassen, dasselbe Zertifikat zu verwenden, wenn an zwei verschiedene E-Mail-Adressen derselben Person geschrieben wird?

In meinem Fall hat die Person, die ich schreibe, zwei unterschiedliche E-Mail-Adressen, die in Exchange O365 konfiguriert sind. Das Senden verschlüsselter Mails funktioniert jedoch nur mit einer Adresse.

Dies wird zu einem Problem, wenn Sie viele Benutzer mit mehreren E-Mail-Adressen haben und immer wissen müssen, welche die ist, die mit Verschlüsselung arbeitet.

edit: Ich kann ein PEM-Zertifikat mit OpenSSL für zwei E-Mail-Adressen erstellen, wobei die andere zum subjectAlternativeName-Field geht. Outlook oder Exchange scheinen dies jedoch nicht zu stören, es hat absolut keine Auswirkungen. Die einzige andere derzeit bekannte Option (in den Kommentaren unten als "richtige Lösung" bezeichnet) besteht darin, für jede E-Mail-Adresse ein separates Zertifikat zu erstellen.

Gibt es eine Möglichkeit, Outlook / Exchange / demjenigen, der das Zertifikat betrachtet, mitzuteilen, dass es eine andere E-Mail-Adresse gibt, an die diese Adresse in einem Erweiterungsabschnitt ausgegeben wird?

0

1 Antwort auf die Frage

0
Chris S

Zertifikate werden bereits mit der E-Mail-Adresse ausgestellt. Sie können nicht automatisch an E-Mail-Adressen senden, die nicht im Zertifikat enthalten sind. Ohne die Details zu sehen, bin ich ziemlich sicher, dass das Zertifikat nur eine E-Mail-Adresse hat und darin liegt Ihr Problem.

Angenommen, ich mache ein Zertifikat mit zwei E-Mail-Adressen, das andere geht an das subjectAlternativeName-Feld. Wie kann ich Exchange darauf hinweisen? Alles, was ich versuchte, hatte keine Wirkung. Irgendeine Erfahrung? sinned vor 10 Jahren 0
@sinned - Jede Adresse benötigt ein eigenes Zertifikat. Wir haben es mit PGP zu tun, richtig? Ramhound vor 10 Jahren 0
@Ramhound Sind zwei Zertifikate (eines für jede Adresse) die einzige Lösung? Dies bedeutet, dass Outlook nicht an das subjectAlternativeName-Feld erinnert werden kann. Wir verwenden PEM als Zertifikatformat. sinned vor 10 Jahren 0
@sinned - Aktualisieren Sie Ihre Frage mit diesen Informationen. Wie unterschiedlich sind die E-Mails? Die richtige Lösung ist, dass jede E-Mail ein eigenes Zertifikat hat. Ramhound vor 10 Jahren 0