( mogorva | 2019. 09. 07., szo – 22:14 )

Oké.

A jelenlegi scenario: ügyfélnek valami stuffja fut nálunk ami neki (az alkalmazottainak) levelet küld (akár naponta több 10 ezret).
Igény, hogy a levél aláírt és/vagy titkosított legyen (nem biztos, hogy az ügyfél már fel van világosítva a különbségről de ez nem fontos).

A titkostáshoz (encryption) az ügyfél ad alkalmazottanként publikus kulcsot, mi azzal titkosítunk, mindenki örül.

Az aláírás (signing) nyilván más, ott a küldő privát kulcsát használjuk és az ügyfél alkalmazottai a küldő publikusával dekriptálnak. Mint az khmm ... közismert ... uram. De jelen fázisban mindegy, hogy a kulcspárt az ügyfél adja, mi generáljuk vagy torrenten találjuk, erre valók a jogászok meg a szerződés. A lényeg, hogy van és megállapodás szerint használni kell. Azon lehet vitatkozni, hogy melyik a jobb megoldás (generáljuk v. kapjuk), amikor egymásra kell majd mutogatni, hogy kitől szivárgott ki a privát kulcs, de ez most mindegy.

De tegyük fel, hogy mindenki érti a scenariokat, vállalja a kockázatot, satöbbi.

Szóval most olyan tool-t keresek, amit be lehet fűzni lehetőleg postfix-be, hogy igény szerint aláírja és/vagy titkosítsa a kimenő mail-eket. (Appliance-ben van ilyen, csak nagyon drága.)