Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von E-Mails (Kerstin Ehrhardt) München 02.05.2007 1
1 Auswahl der Standard -Zertifikate...3 2 Einrichten der Schaltflächen für Verschlüsselung und Signatur...5 3 LDAP Verzeichnisdienst einrichten...6 2
1 Auswahl der Standard -Zertifikate Nach dem Import der Zertifikate müssen Sie diese in Outlook noch zuweisen. Dies tun Sie unter dem Menüpunkt Extras Optionen. Wählen Sie dann das Register Sicherheit. Solange in Outlook noch nie Zertifikate zugewiesen wurden, ist das Feld Standardeinstellungen: grau hinterlegt (im Bild). Ansonsten werden hier alle vor- handenen Standard S/MIME Einstellungen angezeigt und Sie haben die Möglichkeit diese zu bearbeiten oder eine Neue anzulegen. Klicken Sie den Button Einstel- lungen und sie bekommen folgendes Fenster angezeigt: 3
Unter Name der Sicherheitseinstellung: wird vom System ein Name vorgeschlagen. Diesen können Sie verwenden oder Sie vergeben einen für sich eindeutigen Namen. Outlook XP weist automatisch schon ein Signatur- und ein Verschlüsselungszertifikat zu, so dass Sie nur noch auf OK klicken brauchen. Sie können aber auch kontrollieren, dass vom System die richtigen Zertifikate ausgewählt worden sind. Klicken Sie dazu auf Auswählen und es erscheint ein Auswahlfenster mit allen Signatur- bzw. Verschlüsselungszertifikaten, die Sie in Ihrem Zertifikatsspeicher haben (hier zwei). Mit Zertifikat anzeigen können Sie sich das Zertifikat anschauen. Markieren Sie das korrekte Zertifikat und klicken Sie auf OK. Klicken Sie auf OK. 4
2 Einrichten der Schaltflächen für Verschlüsselung und Signatur Öffnen Sie in Outlook das Fenster um eine neue E-Mail zu schreiben. Wählen Sie dann dort den Menüpunkt Ansicht Symbolleisten Anpassen Falls sich der Menüpunkt Anpassen nicht auswählen lässt, kontrollieren Sie in Outlook unter Extras Optionen E-Mail- Format, dass das Häkchen vor E-Mail mit Microsoft Word bearbeiten nicht gesetzt ist. Gehen Sie dann auf den Reiter Befehle und wählen Sie in der linken Spalte Standard aus. In der rechten Spalte finden Sie die Schaltflächen Nachrichten und Anlagen verschlüsseln und Nachricht digital signieren. Ziehen Sie die Schaltflächen in die Outlook Neue E-Mail Symbolleiste. 5
3 LDAP Verzeichnisdienst einrichten Die Zertifikate der Mitarbeiter in der öffentlichen Verwaltung werden zentral in einem LDAP Verzeichnisdienst des Behördennetzes veröffentlicht. Standardmäßig gibt es von den Mail Clients keine Sicht auf diese Informationen außer Ihre Behörde befindet sich im Exchange-Verbund (fragen Sie hierzu Ihren E-Mail Administrator). Um trotzdem an diese Informationen zu gelangen müssen LDAP Abfragen konfiguriert werden. Diese Arbeit sollte zweckmäßig von einem Administrator ausgeführt werden. Der folgende Abschnitt beschreibt eine Beispielkonfiguration. Eine Übersicht über alle möglichen LDAP Abfragen finden Sie unter https://www.pki.bayern.de Allgemeine Informationen Infrastruktur Zertifikatsabruf. Öffnen Sie Outlook XP und dort den Menüpunkt Extras E-Mail- Konten Wählen Sie Ein neues Verzeichnis oder Adressbuch hinzufügen und klicken Sie auf Weiter. 6
Wählen Sie Internetverzeichnisdienst (LDAP) und klicken Sie auf Weiter >. Folgende Einstellungen können getroffen werden: - Servername: Die URL des Domänencontrollers, an den die Anfrage gesendet wird. Eine Übersichtsliste finden Sie unter der am Anfang des Kapitels genannten Adresse. - Server erfordert Anmeldung: Die PKI Verzeichnisdienste können anonym abgerufen werden. Daher bleibt dieses Feld deaktiviert. - Benutzername: Dieses Feld bleibt i.a. leer. - Kennwort: Dieses Feld bleibt i.a. ebenfalls leer. Klicken Sie auf Weitere Einstellungen... Klicken Sie in der nächsten Hinweismeldung auf OK. 7
Im Register Verbindung können folgende Einstellungen getroffen werden: - Anzeigename: Bezeichnung, wie die Abfrage im Adressbuch angezeigt wird - Anschluss: 389 - Secure Sockets Layer verwenden: Häkchen nicht setzen! Im Reiter Suche können folgende Einstellungen getroffen werden: - Timeout der Suche in Sekunden: Die Voreinstellung kann beibehalten werden - Maximale Anzahl der Einträge, die bei einer erfolgreichen Suche angezeigt werden: Im Normalfall ist die Voreinstellung von 100 ausreichend. - Suchbasis: Entnehmen Sie bitte der Übersichtsliste. Klicken Sie auf OK. 8
Klicken Sie auf Fertig stellen und starten Sie danach Outlook neu. Um den LDAP-Dienst vollständig einzurichten, müssen Sie Outlook beenden und neu starten. 9