S/MIME-Zertifikate automatisch extrahieren?

Hilfe zu Znuny Problemen aller Art
Post Reply
schulmann
Znuny wizard
Posts: 472
Joined: 20 Nov 2011, 16:08
Znuny Version: 6.5.11
Real Name: Schulmann

S/MIME-Zertifikate automatisch extrahieren?

Post by schulmann »

Hallo Community,

wir wollen gerne S/MIME aktivieren.
Wir bekommen und verschicken Mails von Absendern welche bei uns nicht als Kunde registriert sind.
Deshalb liegen uns deren S/MIME-Zertifikate nicht vor.

Meine naive Vorstellung ist:
Der unbekannte Absender schickt eine signierte Mail an OTRS.
OTRS extrahiert daraus automatisch das S/MIME-Zertifikat und speichert es im S/MIME-Management.
Anschließend kann der Mailaustausch mit dieser Person verschlüsselt und signiert erfolgen.

Für das automatische Extrahieren des Zertifikats habe ich keine Funktion in OTRS gefunden.
Müssten wir das selber implementieren, z. B. als OTRS-Modul?

Welches Risiko besteht wenn man bei allen signierten Mails das mitgelieferte Zertifikat einfach automatisch akzeptiert?
Als Absicherung könnte man ja noch einbauen, dass ein Zertifikat nicht automatisch übernommen wird wenn
  • für die Mail-Adresse schon ein gültiges Zertifikat vorliegt.
  • das Zertifikat abgelaufen ist oder für ungültig erklärt worden ist.

Ist so ein Vorgehen realistisch?

Gruß
CD
Znuny6/Debian/ESXi
root
Administrator
Posts: 4149
Joined: 18 Dec 2007, 12:23
Znuny Version: Znuny and Znuny LTS
Real Name: Roy Kaldung
Company: Znuny
Contact:

Re: S/MIME-Zertifikate automatisch extrahieren?

Post by root »

Hallo,

aktuell gibt es so eine Funktion nicht. Einzig aus angebundenen LDAP-Verzeichnissen ist es möglich Zertifikate zu übernehmen. Ggf. kannst Du ja auch hier einen Feature Request erstellen: https://github.com/znuny/znuny-feature-requests

- Roy
Znuny and Znuny LTS running on CentOS / RHEL / Debian / SLES / MySQL / PostgreSQL / Oracle / OpenLDAP / Active Directory / SSO

Use a test system - always.

Do you need professional services? Check out https://www.znuny.com/

Do you want to contribute or want to know where it goes ?
Post Reply