mutsje schreef op 28 april 2003 @ 15:18:
grolsch_man je vergeet nog een ISA server na de firewall die alles doorgeeft aan de front-end server. Dan bouw je het wel rete goed dicht en eventueel nog een Certificate Server met een geimporteerde 3thparty certificate voor Secure e-mail.
Secure e-mail heeft in dit geval geen (extra) toegevoegde waarde.... https iig wel. https zorgt voor een (onbreekbare) versleutelde verbinding.
Secure e-mail is het bericht nog eens extra versleutelen. Hetgeen ALLEEN zin heeft wanneer beide partijen daadwerkelijk over een digitaal certificaat beschikt. Ik ben dagelijks bezig met SSL en S/MIME (secure e-mail) en niet iedereen in mijn omgeving heeft een secure e-mail certificaat.
Secure e-mail certificaten worden gebruikt voor onweerlegbaarheid en encrypty van het bericht zelf (de headers etc. kan je allemaal lezen).
Een client certificaat kan echter wel gebruikt worden voor de authenticatie van de gebruiker [sterke authenticatie / iets wat je weet (pincode) en iets wat je heb (certificaat)]. Het liefst dan ook nog op tokens/smartcards.
Verkeerstechnisch is SSL/https in combinatie met firewall en een doorgeefluik/frontend (zoals eerder aangegeven) voldoende om de server en het verkeer af te schermen.
Met secure e-mail certificaten scherm je je server NIET af voor de buiten wereld