G DATA 365 | Mail Protection

Asignar un certificado al G DATA 365 | Mail Protection.

Para proteger la comunicación entre G DATA 365 | Mail Protection y Microsoft Exchange Online, recomendamos utilizar un certificado. Para la protección se requiere un certificado con un PublicKey y un PrivateKey.

El archivo con el PublicKey se almacena en su Microsoft Entra Admin Portal para la G DATA 365 | Mail Protection; el PrivateKey se almacena en su G DATA Portal web.
Crear un certificado autofirmado con PowerShell en Windows

1.

Abra PowerShell en su equipo local con permisos administrativos.
Mantenga PowerShell abierto durante todo el proceso.

2.

Cambie con cd al directorio C:\ e introduzca el siguiente comando:

$certname = "MailProtection"
$cert = New-SelfSignedCertificate -Subject "CN=$certname" -CertStoreLocation "Cert:\CurrentUser\My" -KeyExportPolicy Exportable -KeySpec Signature -KeyLength 2048 -KeyAlgorithm RSA -HashAlgorithm SHA256

Hemos asignado al certificado el nombre MailProtection. Puede cambiar este nombre, ya que se puede asignar libremente.

No una el comando. "$cert…​" debe escribirse en una nueva línea; de lo contrario, se producirán problemas.

3.

Exporte el PublicKey con el siguiente comando a una ubicación desde la que más tarde pueda cargar los archivos:

Export-Certificate -Cert $cert -FilePath "C:\x-company-Zertifikate\$certname.cer"
En nuestro ejemplo, guardamos el PublicKey en el directorio C:\x-company-Zertifikate. Puede elegir la ruta libremente.

4.

Asigne una contraseña al PrivateKey con el siguiente comando:

$mypwd = ConvertTo-SecureString -String "MSEMail123" -Force -AsPlainText
En nuestro ejemplo hemos asignado la contraseña MSEMail123. Aquí debe indicar obligatoriamente una contraseña propia.

5.

Exporte el PrivateKey con el siguiente comando a una ubicación desde la que más tarde pueda cargar los archivos:

Export-PfxCertificate -Cert $cert -FilePath "C:\x-company-Zertifikate\$certname.pfx" -Password $mypwd
En nuestro ejemplo, guardamos el PrivateKey en el directorio C:\x-company-Zertifikate. Puede elegir la ruta libremente.

6.

Ahora elimine ambos certificados del almacén de certificados personal de su equipo con estos comandos. Aquí no se necesita el certificado.

Leer el ID del certificado en el almacén:

Get-ChildItem -Path "Cert:\CurrentUser\My" | Where-Object {$_.Subject -Match "MailProtection"} | Select-Object Thumbprint, FriendlyName

 

Si ha nombrado el certificado de forma distinta a MailProtection, use en este comando el nombre que haya utilizado.
Este comando solo debe devolver 2 resultados. Si ve más líneas, todavía hay otros certificados en su almacén personal. En ese caso, es preferible eliminar los certificados mediante la Microsoft Management Console (mmc).

Eliminar el certificado usando el ID:

Remove-Item -Path Cert:\CurrentUser\My\{pasteTheCertificateThumbprintHere} -DeleteKey
Sustituya "{pasteTheCertificateThumbprintHere}" por el ID que se le mostró con el comando anterior.
Subir el certificado para G DATA 365 | Mail Protection en el Microsoft Entra Admin Portal

1.

2.

Haga clic en Aplicaciones→Registros de aplicaciones→G DATA Mail Protection en Añadir un certificado o secreto.

Screenshot
G DATA 365 | Mail Protection Upload Zertifikat

3.

Haga clic en Certificados y, a continuación, en Cargar certificado.

Screenshot
G DATA 365 | Mail Protection Zertifikat Datei auswählen

4.

Cargue el certificado que ha creado desde la ubicación en la que lo guardó al crearlo.

Screenshot
G DATA 365 | Mail Protection Cer-Datei

5.

Indique una breve descripción y haga clic en Añadir