G DATA 365 | Mail Protection

Attribuer un certificat à G DATA 365 | Mail Protection.

Afin de sécuriser la communication entre G DATA 365 | Mail Protection et Microsoft Exchange Online, nous vous recommandons d’utiliser un certificat. Pour cette sécurisation, un certificat avec une clé publique (PublicKey) et une clé privée (PrivateKey) est requis.

Le fichier contenant la clé publique (PublicKey) est enregistré dans votre Microsoft Entra Admin Portal pour G DATA 365 | Mail Protection, la clé privée (PrivateKey) est enregistrée dans votre Portail Web G DATA.
Création d’un certificat autosigné avec PowerShell sous Windows

1.

Ouvrez PowerShell sur votre ordinateur local avec des droits d’administrateur.
Laissez PowerShell ouvert pendant toute la durée de l’opération !

2.

Accédez au répertoire C:\ avec cd et saisissez la commande suivante :

$certname = "MailProtection"
$cert = New-SelfSignedCertificate -Subject "CN=$certname" -CertStoreLocation "Cert:\CurrentUser\My" -KeyExportPolicy Exportable -KeySpec Signature -KeyLength 2048 -KeyAlgorithm RSA -HashAlgorithm SHA256

Nous avons attribué au certificat le nom MailProtection. Vous pouvez modifier ce nom, car il peut être défini librement.

Ne fusionnez pas la commande. "$cert…​" doit être écrit sur une nouvelle ligne, sinon des problèmes peuvent survenir.

3.

Exportez la clé publique (PublicKey) à l’aide de la commande suivante vers un emplacement depuis lequel vous pourrez ensuite charger les fichiers :

Export-Certificate -Cert $cert -FilePath "C:\x-company-Zertifikate\$certname.cer"
Dans notre exemple, nous enregistrons la clé publique (PublicKey) dans le répertoire C:\x-company-Zertifikate. Vous pouvez choisir librement le chemin.

4.

Définissez un mot de passe pour la clé privée (PrivateKey) avec la commande suivante :

$mypwd = ConvertTo-SecureString -String "MSEMail123" -Force -AsPlainText
Dans notre exemple, nous avons défini le mot de passe MSEMail123. Indiquez impérativement ici votre propre mot de passe !

5.

Exportez la clé privée (PrivateKey) à l’aide de la commande suivante vers un emplacement depuis lequel vous pourrez ensuite charger les fichiers :

Export-PfxCertificate -Cert $cert -FilePath "C:\x-company-Zertifikate\$certname.pfx" -Password $mypwd
Dans notre exemple, nous enregistrons la clé privée (PrivateKey) dans le répertoire C:\x-company-Zertifikate. Vous pouvez choisir librement le chemin.

6.

Supprimez maintenant les deux certificats du magasin de certificats personnel de votre ordinateur à l’aide des commandes suivantes. Le certificat n’est pas nécessaire ici.

Lire l’ID du certificat dans le magasin :

Get-ChildItem -Path "Cert:\CurrentUser\My" | Where-Object {$_.Subject -Match "MailProtection"} | Select-Object Thumbprint, FriendlyName

 

Si vous avez attribué au certificat un autre nom que MailProtection, utilisez dans cette commande le nom que vous avez utilisé.
Cette commande ne doit renvoyer que 2 résultats. Si vous voyez davantage de lignes, d’autres certificats se trouvent encore dans votre magasin personnel. Dans ce cas, il est préférable de supprimer les certificats via la Microsoft Management Console (mmc).

Supprimer le certificat à l’aide de l’ID :

Remove-Item -Path Cert:\CurrentUser\My\{pasteTheCertificateThumbprintHere} -DeleteKey
Remplacez ici "{pasteTheCertificateThumbprintHere}" par l’ID qui vous a été affichée par la commande précédente.
Télécharger le certificat pour G DATA 365 | Mail Protection dans le Microsoft Entra Admin Portal

1.

2.

Klicken Sie unter Anwendungen→App-Registrierungen→G DATA Mail Protection auf Ein Zertifikat oder Geheimnis hinzufügen.

Screenshot
G DATA 365 | Mail Protection Upload Zertifikat

3.

Klicken Sie auf Zertifikate und dann auf Zertifikat hochladen.

Screenshot
G DATA 365 | Mail Protection Zertifikat Datei auswählen

4.

Laden Sie das von Ihnen erstellte Zertifikat von dem Ort hoch, an dem Sie es bei der Erstellung abgelegt haben.

Screenshot
G DATA 365 | Mail Protection Cer-Datei

5.

Vergeben Sie eine kurze Beschreibung und klicken Sie auf Hinzufügen