Benutzer-Werkzeuge

Webseiten-Werkzeuge


verschluesselung

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
verschluesselung [2018/09/13 08:00] – [Verschlüsselung auf Dateiebene] lwsystemsverschluesselung [2026/03/06 11:41] (aktuell) – [Verschlüsselung archivierter E-Mails] lwsystems
Zeile 1: Zeile 1:
-====== Verschlüsselung auf Dateiebene ======+====== Verschlüsselung archivierter E-Mails ======
  
 Benno MailArchiv bietet ab der Version 2.6.2 die Möglichkeit, E-Mails verschlüsselt zu archivieren: Jede einzelne E-Mail wird dabei vor dem Speichern auf dem Storage-Backend verschlüsselt. Benno MailArchiv bietet ab der Version 2.6.2 die Möglichkeit, E-Mails verschlüsselt zu archivieren: Jede einzelne E-Mail wird dabei vor dem Speichern auf dem Storage-Backend verschlüsselt.
  
-Beim Abruf einer E-Mail zur Anzeige in der Benno MailArchiv WebApp wird die jeweilige Mail entschlüsselt und danach in der WebApp angezeigt.+Die Verschlüsselung erfolgt unabhängig von der verwendeten Storage-Technologie. Es ist daher egal, ob die E-Mails im Dateisystem (Standardkonfiguration) oder über den [[storage:s3|S3-Storage-Connector]] in einem Amazon S3-kompatiblen Store abgelegt werden. 
 + 
 +Die Dateien werden asymmetrisch verschlüsselt. Die Verschlüsselung erfolgt dabei per RSA/AES-256. Dieses Verfahren ermöglicht ein Setup, bei dem die Archivierungs-Komponente ausschließlich den Pubkey benötigt. Nach dem Archivieren der E-Mails sind diese auf dem Archivierungssytem nicht mehr lesbar. 
 + 
 +Der Zugriff auf das Archiv per Benno REST benötigt den Privatekey um die E-Mail beim Zugriff entschlüsseln zu können. 
  
 Die Verschlüsselung kann nur bei neu angelegten Archiven (Mandanten) aktiviert werden. Die Verschlüsselung kann nur bei neu angelegten Archiven (Mandanten) aktiviert werden.
Zeile 33: Zeile 38:
                 <keyAlias>BennoMailArchiv</keyAlias>                 <keyAlias>BennoMailArchiv</keyAlias>
                 <engine>RSA_AES256</engine>                 <engine>RSA_AES256</engine>
-                <keyStoreType>JKS</keyStoreType>+                <keyStoreType>PKCS12</keyStoreType>
             </encryption>             </encryption>
         </boxtemplate>         </boxtemplate>
Zeile 41: Zeile 46:
 </code> </code>
  
-Hier sollte keine Komprimierung aktiviert sein, da die verschlüsselten Daten kaum komprimiert werden können.+Bei aktivierter Verschlüsselung sollte keine Komprimierung aktiviert werden, da die verschlüsselten Daten kaum komprimiert werden können.
verschluesselung.1536825647.txt.gz · Zuletzt geändert: 2018/09/13 08:00 von lwsystems