G DATA 365 | Mail Protection

Atribuir um certificado ao G DATA 365 | Mail Protection.

Para proteger a comunicação entre G DATA 365 | Mail Protection e Microsoft Exchange Online, recomendamos a utilização de um certificado. Para esta proteção, é necessário um certificado com uma chave pública e uma chave privada.

O ficheiro com a chave pública é guardado no seu Microsoft Entra Admin Portal para o G DATA 365 | Mail Protection, a chave privada é guardada no seu G DATA Portal Web.
Criar um certificado autoassinado com PowerShell no Windows

1.

Abra o PowerShell no seu computador local com direitos de administrador.
Mantenha o PowerShell aberto durante todo o processo!

2.

Mude com cd para o diretório C:\ e introduza o seguinte comando:

$certname = "MailProtection"
$cert = New-SelfSignedCertificate -Subject "CN=$certname" -CertStoreLocation "Cert:\CurrentUser\My" -KeyExportPolicy Exportable -KeySpec Signature -KeyLength 2048 -KeyAlgorithm RSA -HashAlgorithm SHA256

Atribuímos ao certificado o nome MailProtection. Pode alterar este nome, uma vez que pode ser definido livremente.

Não junte o comando numa só linha. "$cert…​" tem de ser escrito numa nova linha, caso contrário ocorrerão problemas.

3.

Exporte a chave pública com o seguinte comando para um local a partir do qual possa carregar os ficheiros mais tarde:

Export-Certificate -Cert $cert -FilePath "C:\x-company-Zertifikate\$certname.cer"
No nosso exemplo, guardamos a chave pública no diretório C:\x-company-Zertifikate. Pode escolher o caminho livremente.

4.

Defina uma palavra-passe para a chave privada com o seguinte comando:

$mypwd = ConvertTo-SecureString -String "MSEMail123" -Force -AsPlainText
No nosso exemplo, definimos a palavra-passe MSEMail123. Aqui, tem obrigatoriamente de indicar uma palavra-passe própria!

5.

Exporte a chave privada com o seguinte comando para um local a partir do qual possa carregar os ficheiros mais tarde:

Export-PfxCertificate -Cert $cert -FilePath "C:\x-company-Zertifikate\$certname.pfx" -Password $mypwd
No nosso exemplo, guardamos a chave privada no diretório C:\x-company-Zertifikate. Pode escolher o caminho livremente.

6.

Elimine agora, com estes comandos, os dois certificados do repositório de certificados pessoal do seu computador. Aqui, o certificado não é necessário.

Obter o identificador do certificado no repositório:

Get-ChildItem -Path "Cert:\CurrentUser\My" | Where-Object {$_.Subject -Match "MailProtection"} | Select-Object Thumbprint, FriendlyName

 

Se tiver atribuído ao certificado um nome diferente de MailProtection, utilize neste comando o nome que usou.
Este comando só pode devolver 2 resultados. Se vir mais linhas, ainda existem outros certificados no seu repositório pessoal. Neste caso, é preferível eliminar os certificados através da Microsoft Management Console (mmc).

Eliminar o certificado com base no identificador:

Remove-Item -Path Cert:\CurrentUser\My\{pasteTheCertificateThumbprintHere} -DeleteKey
Substitua "{pasteTheCertificateThumbprintHere}" pelo identificador que lhe foi apresentado com o comando anterior.
Carregar o certificado para a G DATA 365 | Mail Protection no Microsoft Entra Admin Portal

1.

2.

Clique em Aplicações→Registos de aplicações→G DATA Mail Protection em Adicionar um certificado ou segredo.

Screenshot
G DATA 365 | Mail Protection Carregar certificado

3.

Clique em Certificados e, em seguida, em Carregar certificado.

Screenshot
G DATA 365 | Mail Protection Selecionar ficheiro de certificado

4.

Carregue o certificado que criou a partir do local onde o guardou durante a criação.

Screenshot
G DATA 365 | Mail Protection Ficheiro .cer

5.

Indique uma breve descrição e clique em Adicionar