Zweifelsohne zählt die E-Mail zu einem der wichtigsten Kommunikationsmitteln im heutigen digitalen Alltag. Ich möchte dir in diesem Blog-Eintrag erläutern, wie du vertrauliche Nachrichten sicher per E-Mail übermitteln kannst.
Grundsätzlich gilt, dass eine E-Mail eine „Postkarte“ im Internet ist. Das heißt, eine E-Mail ist eine „Textnachricht“ welche über das Internet verschickt wird und von jedem „Briefträger“ (= Router, Server, Spamschutz, Administrator oder Personen, welche Zugriff auf dein Postfach haben) gelesen werden könnte.
Möchtest du deine E-Mail vertraulich und sicher übertragen, sodass nur der Empfänger den Inhalt der Nachricht lesen kann? Dann würde ich Folgendes empfehlen:
Um eine verschlüsselte Verbindung aufzubauen, muss die Konfiguration vom postfix angepasst und ein Zertifikat am Server installiert werden (zB: von Let‘s Encrypt https://letsencrypt.org).
Das Problem an dieser Stelle ist, dass du als User nicht weißt, ob deine E-Mail auf einem verschlüsselten Kanal übertragen wird oder nicht und obwohl das seit einigen Jahren zur Standardkonfiguration gehört, gibt es immer noch sehr viele Server, welche eine verschlüsselte Verbindung nicht akzeptieren.
Wichtig: In diesem Verfahren wird nur der Transportweg verschlüsselt, nicht aber die Mail selber! Das heißt am Mailserver, Spamschutzserver oder am Client liegt die E-Mail unverschlüsselt!
Beim Verfassen einer neuen E-Mail erscheinen nachher zwei zusätzliche Buttons („Signieren“ „Verschlüsseln“) in der Mail-Menüleiste.
Für den Austausch von verschlüsselten E-Mails braucht der Versender sowie der Empfänger ein gültiges S/MIME Zertifikat (zB: von GlobalSign https://www.globalsign.com/de-de/sichere-email).
Ein S/MIME Zertifikat besteht aus zwei Bestandteilen, einen „Public Key“ und einen „Private Key“. Dein „Public Key“ wird mit jeder S/MIME signierten E-Mail mitgeschickt und dient dem Ersteller der vertraulichen E-Mail zum verschlüsseln. Dein „Private Key“ bleibt immer bei dir und wird zum Entschlüsseln benötigt. Wenn du mir eine verschlüsselte E-Mail senden möchtest, dann brauchst du zuerst meinen "Public Key". Diesen bekommst du mit jeder S/MIME signierten E-Mail von mir automatisch mitgeschickt. Der "Public Key" wird im Kopano automatisch gespeichert.
Im zweiten Schritt können Nachrichten schon verschlüsselt werden. Bei einer neuen E-Mail muss der Button „Verschlüsseln“ gedrückt werden. Die E-Mail wird in diesem Vorgang mit dem „Public Key“ vom Empfänger verschlüsselt. Mit dem „Private Key“ und der Eingabe vom S/MIME Zertifikats-Kennwort kann der Empfänger deine E-Mail entschlüsseln.
Liebe Grüße und bleib virenfrei,
Robert
Siedl Networks GmbH
Dr.-Franz-Wilhelm-Straße 2
3500 Krems an der Donau
T: +43 2732 71545-0
office@siedl.net
support@siedl.net
Unsere Bürozeiten:
Montag bis Freitag:
08:00 Uhr - 12:00 Uhr
13:00 Uhr - 16:45 Uhr
Siedl Networks GmbH
Dr.-Franz-Wilhelm-Straße 2
3500 Krems an der Donau
+43 2732 71545-0
office@siedl.net
support@siedl.net
Unsere Bürozeiten:
Montag bis Freitag:
08:00 Uhr - 12:00 Uhr
13:00 Uhr - 16:45 Uhr