Zum Inhalt springen

Technische Anforderungen

Zuletzt aktualisiert am

Diese Seite erklärt die technischen Anforderungen von Client-Side Encryption (CSE), damit diese in Ihrem Unternehmen genutzt werden kann.

Client-Side Encryption verwendet Let’s Encrypt, um ein TLS-Zertifikat zu erstellen. TLS 1.2 und 1.3 werden unterstützt. Die vollständige Zertifikatskette wird an Sie gesendet (*.stackit.run, R13, ISRG Root X1).

Die folgenden Ports müssen geöffnet sein, damit die CSE-Instanz funktioniert:

  • Port 443 (KACLS-Endpunkt über HTTPS)
  • Port 80 (Let’s Encrypt-Zertifikatsprüfung über CRL/OCSP)

Wenn Sie S/MIME-Verschlüsselung mit CSE nutzen möchten, benötigen Sie einen SCIM-kompatiblen Identity Provider (IdP) wie Microsoft Entra, Okta oder Authentik.

Beachten Sie auch die Seite Google Workspace-Einrichtung für weitere allgemeine technische Details.