E-Mail-Verschlüsselungfür Exchange Server.Zentral statt je Client.
S/MIME, PGP, PDF und Portal nach Regel, am Gateway statt in jedem Outlook. Ausgehend verschlüsselt, eingehend entschlüsselt. Anwender senden wie gewohnt.
Warum S/MIME am Exchange im Alltag hakt
Vier Gründe aus der Praxis.
Zertifikat je Person
Jedes Postfach braucht ein eigenes Zertifikat, verteilt auf jedes Gerät und regelmäßig erneuert.
Empfänger ohne Schlüssel
Wer kein Zertifikat hat, kann nichts lesen. Einen zweiten Weg für diese Empfänger bringt Exchange nicht mit.
Verschlüsseln ist Handarbeit
Der Knopf in Outlook hängt am Menschen. Eine vergessene Einstellung, und die Nachricht geht im Klartext.
Kein zentraler Nachweis
Ob eine Nachricht verschlüsselt ging, zeigt der Exchange nirgends gesammelt. Im Audit fehlt die Antwort.
So verschlüsselt SecureMail am Exchange
Ein Sendeconnector, Regeln im Portal.
1. Sendeconnector zum Gateway
Ausgehende Post läuft über einen Sendeconnector an Conbool. Für die ausgehende Verschlüsselung bleibt der MX unverändert.
2. Methode je Empfänger
Hat der Empfänger S/MIME oder PGP, wird damit verschlüsselt. Sonst geht die Nachricht als geschütztes PDF oder über das Portal.
3. Eingehend entschlüsseln
Läuft der MX über das Gateway, entschlüsselt SecureMail eingehende Post, bevor sie im Postfach landet.
Vom Exchange zum Empfänger.
Der Exchange sendet wie bisher. Das Gateway entscheidet je Empfänger.
Kein Zertifikat im Client
Methode je Empfänger automatisch
Eingehend entschlüsselt, wenn der MX am Gateway liegt
Nachverfolgung jeder Nachricht
Was SecureMail am Exchange Server leistet
Sechs Punkte für den Betrieb im eigenen Haus.
S/MIME und PGP zentral
Schlüssel und Zertifikate liegen am Gateway, nicht in jedem Client.
PDF und Portal für alle anderen
Empfänger ohne Schlüssel lesen im geschützten PDF oder im Nachrichtenportal.
Interne Post mit dem Exchange-Agenten
Auch Nachrichten zwischen zwei Postfächern desselben Servers laufen durch die Regeln.
Add-in ohne Microsoft 365
Die Methode im Outlook-Add-in wählen, mit Manifest für Exchange Server und Kopplung ohne Codeeingabe.
Nachweis je Nachricht
Nachrichtenverfolgung und Zustellquittung zeigen, wie jede Nachricht behandelt wurde.
Im eigenen Rechenzentrum
SecureMail läuft aus EU-Rechenzentren oder als Installation im eigenen Haus.
S/MIME im Outlook oder SecureMail
Zwei Wege zu verschlüsselter Post am Exchange Server.
SecureMail am Gateway | S/MIME im Outlook-Client | |
|---|---|---|
| Zertifikat auf jedem Gerät | nicht nötig | erforderlich |
| Empfänger ohne Schlüssel | PDF oder Portal | kein Weg |
| Verschlüsselung erzwingen | per Regel | Einstellung je Client |
| PGP | ja | nicht enthalten |
| Nachweis zentral | im Portal | nicht vorhanden |
Angaben zu Outlook nach der Produktdokumentation von Microsoft.
Häufige Fragen
Wie verschlüsselt man E-Mails am Exchange Server?
Brauche ich S/MIME-Zertifikate für jede Person?
Muss der MX umgestellt werden?
Werden interne E-Mails verschlüsselt?
Gibt es ein Outlook-Add-in für Exchange Server?
Welche Exchange-Versionen werden unterstützt?
Verwandte Lösungen
Exchange on premise absichern
Filter, Verschlüsselung, Signatur und Archiv für Exchange Server SE.
Interne E-Mails verschlüsseln
Post zwischen zwei Postfächern über das Gateway führen.
Outlook-Add-ins für Exchange Server
Fünf Add-ins ohne Microsoft 365 und ohne Codeeingabe.
E-Mail-Sicherheit ohne Entra ID
Personen, Gruppen und Adressen aus dem lokalen Active Directory.
Signatur für Exchange Server
Automatische Signaturen mit Feldern aus dem AD.
SecureMail am eigenen Exchange ansehen
Demo an einer Exchange-SE-Umgebung, vom Sendeconnector bis zur verschlüsselten Nachricht beim Empfänger.