Entwickelt & gehostet in Deutschland · DSGVO-konform
PartnerDokumentationKarriere
CONBOOL
  • Blog
  • Über uns
Anmelden
Dokumentation
  • Erste Schritte
    • Anmeldung
    • Mandant anlegen
    • Domain verbinden
    • Nutzer & Rollen
    • Module im Überblick
  • MailGuard
    • Spam & Phishing
    • Anhangsfilter
    • IP & Absender
    • DLP-Regeln
    • Quarantäne
    • Audit & Enforce
    • SIEM-Export
  • SecureMail
    • Eingehend
    • Ausgehend
    • Zertifikate
    • Nachrichtenportal
    • Microsoft 365
  • SecureFiles
    • Dateien versenden
    • Posteingang und Empfang
    • Empfänger-Authentifizierung
    • Speicher und Kontingent
    • Outlook-Add-in
  • Disclaimer
    • Signatur erstellen
    • Regeln & Zuweisung
    • Pflichtangaben
    • Add-in ausrollen
  • DMARC Reports
    • Record erstellen
    • Reports auswerten
    • Policy-Migration
    • SPF und DKIM
  • Archiv
    • Einrichtung
    • Speicher & Kapazität
    • Aufbewahrung und WORM
    • Suche und Zugriff
    • Löschkonzepte
  • Lizenzierung & Abrechnung
    • Lizenzen & Nutzer
    • Lizenzmodell
    • Rechnungen
CONBOOL

Sichere und automatisierte E-Mail-Sicherheit für Unternehmen – einfach, zentral und zuverlässig.

© Copyright 2026 Conbool. Alle Rechte vorbehalten.Mitglied beiBSI Allianz für Cyber-Sicherheit – MitgliedBitkom Mitglied – Digitalverband

Auszeichnungen
  • OMR Leader Badge für E-Mail-Sicherheit
Über uns
  • Über uns
  • Blog
  • FAQ
  • Partner
  • Kontakt
Produkt
  • SecureMail
  • MailGuard
  • Disclaimer
  • DMARC
  • Archive
  • SIEM-Export
  • Dokumentation
Add-ins
  • Disclaimer
  • SecureMail
  • SecureFiles
Rechtliches
  • Nutzungsbedingungen
  • Datenschutzerklärung
  • Impressum

Ausgehende E-Mails signieren und verschlüsseln

Ausgehende Nachrichten regelbasiert per S/MIME oder OpenPGP signieren und verschlüsseln, mit Fallback ins Nachrichtenportal oder als PDF.

Für ausgehende Nachrichten signiert und verschlüsselt SecureMail automatisch am Gateway. Eine Route mit der Richtung Ausgehend legt fest, welche Absender und Empfänger welche kryptografische Behandlung erhalten.

Adressaten und Richtung

Der erste Schritt bestimmt die Adressaten. Bei ausgehenden Mails ist der Absender ein Postfach der Mandantendomäne, der Empfänger die externe Gegenseite. Adressaten lassen sich als einzelne Adresse, als Gruppe oder als Alle Postfächer wählen. So gilt eine Regel gezielt für ein Team, eine Domäne oder den gesamten Mandanten.

Adressaten einer ausgehenden Route in SecureMail auswählen Adressaten und Richtung einer ausgehenden Route.

Protokolle und Reihenfolge

Danach werden die Protokolle aktiviert: S/MIME, OpenPGP, das Nachrichtenportal und die PDF-Passwort-Zustellung. Sind mehrere aktiv, arbeitet SecureMail eine Reihenfolge ab. Lässt sich keine schlüsselbasierte Verschlüsselung anwenden, greift der Fallback ins Portal oder als verschlüsseltes PDF.

Protokollauswahl mit Portal- und PDF-Fallback für ausgehende Nachrichten Protokolle mit Portal- und PDF-Fallback.

Signatur- und Verschlüsselungsregeln

Der Kryptografie-Schritt steuert Signieren und Verschlüsseln getrennt. Beim Signieren stehen Ohne Signierung senden, Signieren wenn möglich und Nur signiert senden zur Wahl. Beim Verschlüsseln reichen die Optionen von Ohne Verschlüsselung senden über Verschlüsseln wenn möglich und Nur verschlüsselt senden bis Nur senden, wenn alle Empfänger verschlüsselt werden können. Ergänzend lassen sich Signaturmodus, Verschlüsselungsmodus, symmetrischer Algorithmus und Hash-Algorithmus festlegen. Der Schlüssel wird automatisch anhand der Absenderadresse ermittelt, ein spezifisches Zertifikat ist optional.

Routing-Regeln in SecureMail mit S/MIME, PGP und Portal je Richtung Routing-Tabelle steuert Signatur und Verschlüsselung.

Die Verschlüsselung lässt sich zusätzlich über ein Schlüsselwort im Betreff auslösen, etwa secure. Diese kryptografische Signatur nach S/MIME oder OpenPGP unterscheidet sich von der visuellen, rechtlichen Signatur des Disclaimer-Moduls, beide lassen sich kombinieren.

Die Gegenrichtung beschreibt eingehende Nachrichten. Schlüssel und Zertifikate verwaltet die Seite Zertifikate. Der Fallback ohne Zertifikat ist unter Nachrichtenportal beschrieben. Zur Domänen-Authentifizierung siehe SPF und DKIM.

Auf dieser Seite

  1. Adressaten und Richtung
    1. Protokolle und Reihenfolge
    2. Signatur- und Verschlüsselungsregeln