LDAP-Erweiterung und S/MIME-Verbesserungen zielen auf tägliche Zertifikatsherausforderungen ab

Silhouette of Man in Red and Blue Lit Office with Computer Screens

Die Änderungen zielen darauf ab, Lücken in der E-Mail-Authentifizierung zu schließen und sichere Kommunikation für Unternehmens-Teams zu optimieren.

Die Entdeckung von Zertifikaten bleibt eine anhaltende Herausforderung für sichere Unternehmens-E-Mails. Fehlende oder falsch verwaltete S/MIME- und PGP-Zertifikate unterbrechen verschlüsselte Kommunikation, erhöhen Risiken und verlangsamen Abläufe in Organisationen.

„Aus Gesprächen mit unseren Kunden wissen wir, dass Nachrichtenauthentizität und Zertifikatsintegrität keine theoretischen Themen sind, sondern tägliche Anliegen.“
— Produktdirektor, Echoworx

S/MIME-Sicherheit: Neue Tools und Steuerungen

Echoworx hat eine Reihe von Updates eingeführt, die auf häufige Schmerzpunkte von Sicherheits- und IT-Teams abzielen:

  • Signaturprüfung: Administratoren können jetzt zwischen vier Kriterien für die eingehende Verifizierung wählen: Unveränderte Nachricht, Nachricht vom Absender signiert, Gültiges Signaturzertifikat und Vertrauenswürdiges Signaturzertifikat.

    „Mit unseren neuesten Verbesserungen bei der Signaturprüfung erhalten Sie jetzt Einblick in vier wichtige Kriterien: Nachrichtenintegrität, Absenderauthentizität, gültiges Zertifikat und vertrauenswürdiger Zertifikatsstatus.“

  • Entfernung von eingehenden Signaturen: Die Option, Signaturen automatisch aus eingehenden Nachrichten zu entfernen, zielt darauf ab, interne Verwirrung zu minimieren und das Risiko durch nicht vertrauenswürdige Absender zu reduzieren.
  • eFail-Schutz: Standardmäßig entfernt das System jetzt HTML aus entschlüsselten eingehenden S/MIME- und PGP-Nachrichten, um eine bekannte Klasse von Schwachstellen zu adressieren.
  • Erweiterte LDAP-Suche: Suchvorgänge erstrecken sich auf externe LDAPs ohne Base DN, was die Verwaltung externer Anmeldeinformationen vereinfacht.
  • Unterstützung für Intermediate-CA-Zertifikate: Intermediate-CA-Zertifikate werden jetzt im Benutzerprofil gespeichert und in ausgehende Signaturen integriert, wenn SwissSign oder DigiCert verwendet wird, was die Kompatibilität und das Vertrauen für Empfänger verbessert.

Traditionelles LDAP: Anhaltende Einschränkungen

Obwohl LDAP weiterhin der Standard für die interne Speicherung und den Abruf von Zertifikaten ist, sind die meisten Implementierungen auf interne Benutzer beschränkt. Integrations- und Wartungshürden behindern regelmäßig die Entdeckung externer Zertifikate. Häufige Funktionen wie die automatische Erkennung in Outlook scheitern oft an Verzeichniszugriffen oder Konfigurationsproblemen.

Globales LDAP-Verzeichnis: Zentrale Lösung

Das globale LDAP-Verzeichnis von Echoworx zentralisiert die Veröffentlichung und den Zugriff auf Zertifikate in einer sicheren, cloudbasierten Umgebung. Das System unterstützt die automatische Erkennung von S/MIME- und PGP-Zertifikaten und ermöglicht so eine Echtzeitverschlüsselung für interne und externe Empfänger. Wenn kein Zertifikat gefunden wird, leiten konfigurierbare Fallback-Richtlinien die Nachricht über ein sicheres Webportal weiter, um die Vertraulichkeit zu wahren.

Dieser Ansatz ersetzt manuelle Prozesse, reduziert den IT-Aufwand und bietet standardisierte Unterstützung für Audits und Compliance.

Betriebs- und Sicherheitsauswirkungen

Für Sicherheitsverantwortliche bietet das Verzeichnis mehrere praktische Vorteile:

  • Reduziert die manuelle Verwaltung von Zertifikaten für IT-Mitarbeiter und Endbenutzer
  • Standardisiert verschlüsselte Kommunikation über verschiedene Domains hinweg
  • Senkt das Volumen an Support-Tickets und minimiert fehlgeschlagene Verschlüsselungsversuche
  • Verbessert die Audit-Bereitschaft und die Einhaltung regulatorischer Vorgaben
  • Ermöglicht automatisiertes, richtlinienbasiertes Routing abhängig vom Status des Empfängers

Integration und Zukunftsfähigkeit

Das Verzeichnis integriert sich in die automatisierten Schlüsselverwaltungs- und Zertifikatsausstellungsplattformen von Echoworx, einschließlich DigiCert und SwissSign. Dies ermöglicht es Unternehmen, Zertifikatsprozesse mit umfassenderen Sicherheits- und Compliance-Richtlinien in Einklang zu bringen.


Ausblick

Das globale LDAP-Verzeichnis von Echoworx und die zugehörigen Plattform-Updates vereinfachen die Zertifikatserkennung und verschlüsselte Kommunikation. Für Sicherheitsteams, die große oder verteilte Umgebungen verwalten, bieten diese Verbesserungen ein effizienteres und standardisiertes Betriebsmodell.