Rodapé de e-mail organizacional no O365, mas com certificados S / MIME

2

Minha organização usa certificados S / MIME para assinar e criptografar digitalmente e-mails. Gostaríamos de adicionar um aviso de isenção na parte inferior dos nossos emails, o que pode ser feito por meio das configurações de fluxo de email no Office 365.

No entanto, se a mensagem for editada pelo servidor depois de assinada pelo remetente, o certificado será exibido como inválido.

Existe uma maneira de adicionar um rodapé de e-mail organizacional sem afetar a funcionalidade S / MIME? Ou a única solução para adicionar o aviso de isenção à assinatura do cliente?

    
por SamTheSammich 23.05.2016 / 22:56

1 resposta

2

Resposta curta: Não , se sua mensagem for assinada com S / MIME, você não poderá adicionar um rodapé sem invalidar a assinatura.

Resposta longa: embora um rodapé adicionado invalide a mensagem, é possível contornar isso de algumas maneiras.

  • Regras de fallback para encapsular a mensagem assinada como um anexo com um rodapé. Não tenho certeza se isso é inteligente o suficiente para entender que o rodapé invalida as assinaturas S / MIME e não a criptografia. Você teria que experimentar.

  • OME entrega mensagens criptografadas de uma camada intermediária e pula S / MIME ( alteração significativa no fluxo de mensagens, compatibilidade e uso).

  • Use o PGP em vez do S / MIME, que permite usar o PGP inline. No entanto, ele não é suportado nativamente no Office 365, portanto, você teria que gerenciar as extensões PGP no navegador e nos clientes do Outlook.

  • Criptografia de terceiros ou equivalentes de encapsulamento fora do Office 365.

Editar : Existe alguma disputa sobre o PGP Inline e se é um processo de segurança sólido ou nocivo.

    
por 23.05.2016 / 23:40