S/MIME-Zertifikate und PGP-Schlüssel verwalten
S/MIME-Zertifikate zentral verwalten: importieren, ausstellen über SwissSign oder eigene MPKI, automatisch erneuern und per LDAP verteilen.
SecureMail verwaltet alle Zertifikate und Schlüssel zentral im Mandanten. Öffentliche Zertifikate der Gegenstellen und eigene private Zertifikate liegen getrennt vor und stehen dem Routing für Signatur, Verschlüsselung, Entschlüsselung und Signaturprüfung zur Verfügung.
Zentrale Verwaltung der S/MIME-Zertifikate.
Zertifikate und Schlüssel importieren
S/MIME-Zertifikate lassen sich per Datei importieren, unterstützt werden die Formate crt, pem, der, p7b, p7c, p12 und pfx. PGP-Schlüssel werden als gpg, pgp oder asc eingelesen. Private Schlüssel können zusätzlich in einem Hardware-Sicherheitsmodul abgelegt werden. Vorhandene Zertifikate lassen sich einsehen und herunterladen, etwa für den Export in andere Systeme.
Verwaltung der OpenPGP-Schlüssel.
Zertifikate ausstellen über SwissSign oder eigene MPKI
Neben dem Import kann SecureMail Zertifikate selbst ausstellen. Über die SwissSign-Anbindung werden öffentlich vertrauenswürdige S/MIME-Zertifikate bei einem Trust Center bestellt. Alternativ gibt eine eigene MPKI, also eine interne Zertifizierungsstelle, Zertifikate für die eigenen Mailadressen aus. Die interne CA eignet sich für Infrastrukturen ohne externen Anbieter.
Zertifizierungsstelle wählen, SwissSign oder eigene MPKI.
Automatische Erneuerung
Die automatische Erneuerung prüft täglich auf bald ablaufende Zertifikate und erneuert sie rechtzeitig. Sie steht für Zertifikate der internen CA und für über SwissSign ausgestellte Zertifikate bereit. Zusätzlich informieren Vorlauf-Benachrichtigungen vor dem Ablaufdatum. Einzelne Zertifikate lassen sich manuell erneuern oder zurückziehen.
Verteilung über LDAP
Über eine LDAP-Anbindung kann SecureMail Zertifikate aus einem Verzeichnis nachschlagen. Dafür lässt sich ein eigener Base DN für Zertifikate hinterlegen und als Fallback nutzen, wenn lokal kein passendes Zertifikat vorliegt. So bleiben zentrale Verzeichnisse und der Mailfluss synchron.
Wie die Schlüssel im Betrieb genutzt werden, zeigen eingehende Nachrichten und ausgehende Nachrichten. Die Anbindung an Entra ID beschreibt SecureMail für Microsoft 365. Einen Überblick gibt der SecureMail-Index.