G DATA 365 | Mail Protection

Assegnare un certificato a G DATA 365 | Mail Protection.

Per proteggere la comunicazione tra G DATA 365 | Mail Protection e Microsoft Exchange Online, consigliamo di utilizzare un certificato. Per la protezione è necessario un certificato con una chiave pubblica e una chiave privata.

Il file con la chiave pubblica viene archiviato nel Microsoft Entra Admin Portal per G DATA 365 | Mail Protection, la chiave privata viene archiviata in G DATA Portale web.
Creare un certificato autofirmato con PowerShell in Windows

1.

Apra PowerShell sul computer locale con diritti amministrativi.
Lasci PowerShell aperto per l’intera durata!

2.

Passi alla directory C:\ con cd e inserisca il seguente comando:

$certname = "MailProtection"
$cert = New-SelfSignedCertificate -Subject "CN=$certname" -CertStoreLocation "Cert:\CurrentUser\My" -KeyExportPolicy Exportable -KeySpec Signature -KeyLength 2048 -KeyAlgorithm RSA -HashAlgorithm SHA256

Abbiamo assegnato al certificato il nome MailProtection. Può modificare questo nome, poiché può essere assegnato liberamente.

Non unisca il comando. "$cert…​" deve essere scritto su una nuova riga, altrimenti si verificheranno problemi.

3.

Esporti la chiave pubblica con il seguente comando in una posizione dalla quale potrà caricare i file in un secondo momento:

Export-Certificate -Cert $cert -FilePath "C:\x-company-Zertifikate\$certname.cer"
Nel nostro esempio salviamo la chiave pubblica nella directory C:\x-company-Zertifikate. Può scegliere il percorso liberamente.

4.

Imposti una password per la chiave privata con il seguente comando:

$mypwd = ConvertTo-SecureString -String "MSEMail123" -Force -AsPlainText
Nel nostro esempio abbiamo impostato la password MSEMail123. Qui inserisca assolutamente una password personalizzata!

5.

Esporti la chiave privata con il seguente comando in una posizione dalla quale potrà caricare i file in un secondo momento:

Export-PfxCertificate -Cert $cert -FilePath "C:\x-company-Zertifikate\$certname.pfx" -Password $mypwd
Nel nostro esempio salviamo la chiave privata nella directory C:\x-company-Zertifikate. Può scegliere il percorso liberamente.

6.

Ora elimini i due certificati dall’archivio certificati personale del computer utilizzando questi comandi. Qui il certificato non è necessario.

Legga l’identificatore del certificato nell’archivio:

Get-ChildItem -Path "Cert:\CurrentUser\My" | Where-Object {$_.Subject -Match "MailProtection"} | Select-Object Thumbprint, FriendlyName

 

Se ha denominato il certificato diversamente da MailProtection, in questo comando utilizzi il nome da Lei utilizzato.
Questo comando deve restituire solo 2 risultati. Se vede più righe, nel Suo archivio personale sono presenti altri certificati. In questo caso, è preferibile eliminare i certificati tramite Microsoft Management Console (mmc).

Elimini il certificato in base all’identificatore:

Remove-Item -Path Cert:\CurrentUser\My\{pasteTheCertificateThumbprintHere} -DeleteKey
In questo caso sostituisca "{pasteTheCertificateThumbprintHere}" con l’identificatore che Le è stato mostrato con il comando precedente.
Caricare il certificato per G DATA 365 | Mail Protection nel Microsoft Entra Admin Portal

1.

2.

Faccia clic in Applicazioni→Registrazioni app→G DATA Mail Protection su Aggiungi un certificato o un segreto.

Screenshot
G DATA 365 | Mail Protection Upload Zertifikat

3.

Faccia clic su Certificati e quindi su Carica certificato.

Screenshot
G DATA 365 | Mail Protection Zertifikat Datei auswählen

4.

Carichi il certificato da Lei creato dalla posizione in cui lo ha salvato durante la creazione.

Screenshot
G DATA 365 | Mail Protection Cer-Datei

5.

Inserisca una breve descrizione e faccia clic su Aggiungi