SecureMail · Exchange Server SE

E-Mail-Verschlüsselungfür Exchange Server.Zentral statt je Client.

S/MIME, PGP, PDF und Portal nach Regel, am Gateway statt in jedem Outlook. Ausgehend verschlüsselt, eingehend entschlüsselt. Anwender senden wie gewohnt.

Warum S/MIME am Exchange im Alltag hakt

Vier Gründe aus der Praxis.

Zertifikat je Person

Jedes Postfach braucht ein eigenes Zertifikat, verteilt auf jedes Gerät und regelmäßig erneuert.

Empfänger ohne Schlüssel

Wer kein Zertifikat hat, kann nichts lesen. Einen zweiten Weg für diese Empfänger bringt Exchange nicht mit.

Verschlüsseln ist Handarbeit

Der Knopf in Outlook hängt am Menschen. Eine vergessene Einstellung, und die Nachricht geht im Klartext.

Kein zentraler Nachweis

Ob eine Nachricht verschlüsselt ging, zeigt der Exchange nirgends gesammelt. Im Audit fehlt die Antwort.

So verschlüsselt SecureMail am Exchange

Ein Sendeconnector, Regeln im Portal.

1. Sendeconnector zum Gateway

Ausgehende Post läuft über einen Sendeconnector an Conbool. Für die ausgehende Verschlüsselung bleibt der MX unverändert.

2. Methode je Empfänger

Hat der Empfänger S/MIME oder PGP, wird damit verschlüsselt. Sonst geht die Nachricht als geschütztes PDF oder über das Portal.

3. Eingehend entschlüsseln

Läuft der MX über das Gateway, entschlüsselt SecureMail eingehende Post, bevor sie im Postfach landet.

Exchange Server SE · SecureMail
Exchange Server SE
Sendeconnector mit erzwungenem TLS
Smarthost
SecureMail
Regel je Empfänger
S/MIME
PGP
PDF
Portal
Ausgehend
verschlüsselt zum Empfänger
Eingehend
entschlüsselt ins Postfach
Interne Post zusätzlich über den Exchange-Agenten
Mailweg

Vom Exchange zum Empfänger.

Der Exchange sendet wie bisher. Das Gateway entscheidet je Empfänger.

Kein Zertifikat im Client

Methode je Empfänger automatisch

Eingehend entschlüsselt, wenn der MX am Gateway liegt

Nachverfolgung jeder Nachricht

Was SecureMail am Exchange Server leistet

Sechs Punkte für den Betrieb im eigenen Haus.

S/MIME und PGP zentral

Schlüssel und Zertifikate liegen am Gateway, nicht in jedem Client.

PDF und Portal für alle anderen

Empfänger ohne Schlüssel lesen im geschützten PDF oder im Nachrichtenportal.

Interne Post mit dem Exchange-Agenten

Auch Nachrichten zwischen zwei Postfächern desselben Servers laufen durch die Regeln.

Add-in ohne Microsoft 365

Die Methode im Outlook-Add-in wählen, mit Manifest für Exchange Server und Kopplung ohne Codeeingabe.

Nachweis je Nachricht

Nachrichtenverfolgung und Zustellquittung zeigen, wie jede Nachricht behandelt wurde.

Im eigenen Rechenzentrum

SecureMail läuft aus EU-Rechenzentren oder als Installation im eigenen Haus.

S/MIME im Outlook oder SecureMail

Zwei Wege zu verschlüsselter Post am Exchange Server.

 
SecureMail am Gateway
S/MIME im Outlook-Client
Zertifikat auf jedem Gerät
nicht nötig
erforderlich
Empfänger ohne Schlüssel
PDF oder Portal
kein Weg
Verschlüsselung erzwingen
per Regel
Einstellung je Client
PGP
ja
nicht enthalten
Nachweis zentral
im Portal
nicht vorhanden

Angaben zu Outlook nach der Produktdokumentation von Microsoft.

Häufige Fragen

Wie verschlüsselt man E-Mails am Exchange Server?
Mit S/MIME im Client oder zentral über ein Gateway. SecureMail geht den zweiten Weg: Ein Sendeconnector führt ausgehende Post über Conbool, dort wird nach Regel verschlüsselt.
Brauche ich S/MIME-Zertifikate für jede Person?
Nein. SecureMail verwaltet Zertifikate und Schlüssel am Gateway. Für Empfänger ohne Schlüssel gibt es PDF und Portal.
Muss der MX umgestellt werden?
Für die ausgehende Verschlüsselung nicht. Zum Entschlüsseln eingehender Post läuft der MX über das Gateway.
Werden interne E-Mails verschlüsselt?
Mit dem Exchange-Agenten ja. Ohne ihn erreicht Post zwischen zwei Postfächern desselben Servers kein Gateway.
Gibt es ein Outlook-Add-in für Exchange Server?
Ja, mit eigenem Manifest für Exchange Server. Es läuft ohne Microsoft 365 und koppelt sich ohne Codeeingabe.
Welche Exchange-Versionen werden unterstützt?
Der Weg über den Sendeconnector funktioniert mit jedem Exchange, der über einen Smarthost senden kann. Exchange-Agent und Add-ins sind mit Exchange Server SE erprobt.

Verwandte Lösungen

SecureMail am eigenen Exchange ansehen

Demo an einer Exchange-SE-Umgebung, vom Sendeconnector bis zur verschlüsselten Nachricht beim Empfänger.