-
Dann eben S/MIME
Autor: Taiga Wutts 29.04.16 - 23:13
Wenn es nicht so traurig wäre, könnte man laut lachen. Wenn die Nasen mit PGP oder GPG - Teufelszeug! - nicht zurechtkommen, dann bleibt immerhin noch S/MIME.
Es soll doch tatsächlich Buden geben, die entsprechende Zertifikate feilbieten.
Und sooo teuer ist das auch nicht.
Mengenrabatt sollte drin sein.
Warum gibt es eigentlich keine EU-CA?
PS: Und soweit ich weiß, korrigiert mich bitte, wenn ich Unsinn rede, sollte es doch via Active Directory und entsprechenden GPOs kein großer Akt sein, S/MIME-Zertikate im großen Stil "auszurollen". Wenn man schon nichts mit Open Source am Hut hat, sollte man zumindest die Möglichkeiten der Software aus Redmond WA nutzen. -
Re: Dann eben S/MIME
Autor: Screeny 09.05.16 - 11:19
Stimmt schon, bringt bloß nichts, da die CA-Stelle im Active Directory nicht als vertrauenswürdig gilt. In der Organisation als solches schon, aber nicht draußen im "echten" Leben.
Könnte man natürlich ändern, aber ich bin mir nicht sicher, ob das System dadurch sicherer wird.
Taiga Wutts schrieb:
--------------------------------------------------------------------------------
> PS: Und soweit ich weiß, korrigiert mich bitte, wenn ich Unsinn rede,
> sollte es doch via Active Directory und entsprechenden GPOs kein großer
> Akt sein, S/MIME-Zertikate im großen Stil "auszurollen". Wenn man schon
> nichts mit Open Source am Hut hat, sollte man zumindest die Möglichkeiten
> der Software aus Redmond WA nutzen.



