Hallo Community, haben folgende Fragestellung: Aktuelle Situation: Smart-IT inkl. Exchange-Modul, dort 2 Postfächer für 2 E-Mail-Adressen für Kanzleiinhaber Kanzleiinhaber = StB und Berufsträger 2 E-Mail-Adressen (name@domain.de und info@domain.de) 1 mIDentity für Berufsträger (Nutzung für Datev-Programme, E-Mail: info@) 1 Kammerausweis (auch mit E-Mail: info@..., nicht für Nutzung Datev-Programme) für name@... aktuell keine Smart-Card und kein Mail-Zertifikat Vorhaben: Einsatz Datev E-Mail-Verschlüsselung und alternative Karte (zusätzlicher mIDentiy) für Smart-IT Zugang Nutzung Bestands-mIDentity für Verschlüsselung Mail-Adresse info@... Widerruf Veröffentlichung öffentliches E-Mail-Zertifikat von Kammerausweis (wegen anderer ID nicht parallel zu Verschlüsselung info@... nutzbar ohne Chaos) Bestellung zusätzlicher mIDentity für Berufsträger mit Mail-Adresse: name@.... auf Name des Inhabers Identifizierung des neuen Sticks für Abrufe bei Finanzbehörden, Freigabe Veröffentlichung öffentlicher Schlüssel Vergabe identischer Rechte auf zusätzlichem mIDentity (ggf. wegen Person als Rechteträger nicht mehr nötig?!) Freischaltung E-Mail-Verschlüsselung im DatevNet-Portal Zuordnung des jew. mIDentity auf die enthaltene Adresse (hier können hoffentlich weiterhin die "Karten" zugeordnet werden, sonst Chaos) Hoffnung: Inhaber kann ohne Einschränkung mit beiden mIDentities als Alternative in Smart-IT arbeiten (Sticks befinden sich 1x im Büro und 1x bei mobilem Gerät, zusätzlich ein Fallback bei Verlust oder Defekt). Unabhängig vom gesteckten Stick können über beide E-Mail-Adressen ohne Tausch des Sticks mittels Datev-E-Mail-Verschlüsselung Mails gesendet und empfangen werden (hier besteht die Annahme, dass privater Schlüssel in Datev E-Mail-Verschlüsselung bekannt ist!?) Fragen in die Community (Vielleicht besteht hier schon Erfahrung?): Ist ein solches Vorgehen technisch möglich oder sind hier Schwierigkeiten hinsichtlich der Zugänge in den Online-Portalen (da wird ja aktuell noch viel über die Card-IDs gemach, was aber wohl in Umstellung ist) und in der Smart-IT zu erwarten? Funktioniert der Empfang und das Senden von verschlüsselten Mails (Smart-IT mit Datev E-Mail-Verschlüsselung) auch von einem zweiten dieser Person zugeordneten E-Mail-Konto, wenn ein Stick mit abweichender Mail-Adresse gesteckt ist? Können die Mails in einer solchen Konfiguration über Datev E-Mail-Verschlüsselung unabhängig von gestecktem Stick auch "nur" signiert gesendet werden? Wie würde sich dies bei „Vertreter-Regeln“ durch Freigabe des Postfaches für Mitarbeiter darstellen? Können diese Mails über ein freigegebenes Postfach verschlüsselt senden / empfangen? Vorab vielen Dank für jedes Feedback (PS: habe schon viele Info-Doks gelesen, die jedoch bezüglich der hier skizzierten Situation letztlich unklar bleiben)! Viele Grüße
... Mehr anzeigen