G DATA 365 | Mail Protection

Przypisywanie certyfikatu do G DATA 365 | Mail Protection.

Aby zabezpieczyć komunikację między G DATA 365 | Mail Protection a Microsoft Exchange Online, zalecamy użycie certyfikatu. Do zabezpieczenia wymagany jest certyfikat zawierający klucz publiczny i klucz prywatny.

Plik z kluczem publicznym jest zapisany w Microsoft Entra Admin Portal dla G DATA 365 | Mail Protection, natomiast klucz prywatny jest zapisany w G DATA Web-Portal.
Tworzenie certyfikatu z podpisem własnym (self-signed) przy użyciu PowerShell w Windows

1.

Proszę otworzyć na komputerze lokalnym PowerShell z uprawnieniami administratora.
Proszę pozostawić PowerShell otwarty przez cały czas!

2.

Proszę przejść za pomocą cd do katalogu C:\ i wprowadzić następujące polecenie:

$certname = "MailProtection"
$cert = New-SelfSignedCertificate -Subject "CN=$certname" -CertStoreLocation "Cert:\CurrentUser\My" -KeyExportPolicy Exportable -KeySpec Signature -KeyLength 2048 -KeyAlgorithm RSA -HashAlgorithm SHA256

Nadaliśmy certyfikatowi nazwę MailProtection. Tę nazwę można zmienić, ponieważ można ją nadać dowolnie.

Proszę nie łączyć polecenia w jedną linię. "$cert…​" musi zostać zapisane w nowej linii, w przeciwnym razie mogą wystąpić problemy.

3.

Proszę wyeksportować klucz publiczny za pomocą następującego polecenia do lokalizacji, z której później będzie można przesłać pliki:

Export-Certificate -Cert $cert -FilePath "C:\x-company-Zertifikate\$certname.cer"
W naszym przykładzie zapisujemy klucz publiczny w katalogu C:\x-company-Zertifikate. Ścieżkę można wybrać dowolnie.

4.

Proszę ustawić hasło dla klucza prywatnego za pomocą następującego polecenia:

$mypwd = ConvertTo-SecureString -String "MSEMail123" -Force -AsPlainText
W naszym przykładzie ustawiliśmy hasło MSEMail123. W tym miejscu proszę koniecznie podać własne hasło!

5.

Proszę wyeksportować klucz prywatny za pomocą następującego polecenia do lokalizacji, z której później będzie można przesłać pliki:

Export-PfxCertificate -Cert $cert -FilePath "C:\x-company-Zertifikate\$certname.pfx" -Password $mypwd
W naszym przykładzie zapisujemy klucz prywatny w katalogu C:\x-company-Zertifikate. Ścieżkę można wybrać dowolnie.

6.

Proszę teraz usunąć za pomocą tych poleceń oba certyfikaty z osobistego magazynu certyfikatów na komputerze. Certyfikat nie jest tutaj potrzebny.

Odczyt identyfikatora certyfikatu w magazynie:

Get-ChildItem -Path "Cert:\CurrentUser\My" | Where-Object {$_.Subject -Match "MailProtection"} | Select-Object Thumbprint, FriendlyName

 

Jeśli certyfikat został nazwany inaczej niż MailProtection, w tym poleceniu proszę użyć nazwy, której Państwo użyli.
To polecenie może zwrócić tylko 2 wyniki. Jeśli widzą Państwo więcej wierszy, w osobistym magazynie znajdują się kolejne certyfikaty. W takim przypadku lepiej usunąć certyfikaty za pomocą Microsoft Management Console (mmc).

Usuwanie certyfikatu na podstawie identyfikatora:

Remove-Item -Path Cert:\CurrentUser\My\{pasteTheCertificateThumbprintHere} -DeleteKey
"{pasteTheCertificateThumbprintHere}" proszę zastąpić identyfikatorem, który został wyświetlony za pomocą poprzedniego polecenia.
Przesyłanie certyfikatu dla G DATA 365 | Mail Protection w Microsoft Entra Admin Portal

1.

2.

Proszę kliknąć w obszarze Anwendungen→App-Registrierungen→G DATA Mail Protection opcję Ein Zertifikat oder Geheimnis hinzufügen.

Zrzut ekranu
G DATA 365 | Mail Protection Upload Zertifikat

3.

Proszę kliknąć Zertifikate, a następnie Zertifikat hochladen.

Zrzut ekranu
G DATA 365 | Mail Protection Zertifikat Datei auswählen

4.

Proszę przesłać utworzony certyfikat z lokalizacji, w której został zapisany podczas tworzenia.

Zrzut ekranu
G DATA 365 | Mail Protection Cer-Datei

5.

Proszę wprowadzić krótki opis i kliknąć Hinzufügen