Featured

Email Zertifikate - warum sie notwendig sind

09.09.2026 00:43 cbehh Email-Sicherheit 13 Aufrufe

Email Zertifikate - warum sie notwendig sind

E-Mails gehören zu den am häufigsten genutzten Kommunikationskanälen, enthalten aber oft vertrauliche, sensible oder personenbezogene Informationen. Gleichzeitig steigen die Anforderungen: gesetzlich durch DSGVO und NIS2, praktisch durch gezielte Cyberangriffe und auch moralisch, denn Geschäftspartner und Kunden erwarten und haben ein Recht auf sichere Kommunikation!


Wer hat nicht schon einmal eine Mail erhalten, die auf den ersten Blick aussah wie die Mitteilung einer Bank, bei der man Kunde ist? Oft wird auch versucht eine Mail aussehen zu lassen, als sei diese vom Chef der Firma verfasst worden und die Buchhaltung soll mal eben schnell Geld für einen Auftrag anweisen.


Nun, wenn das noch möglich ist, dann läuft im Unternehmen und der Gegenstelle einiges falsch, was im Bereich Sicherheit eigentlich schon zum Standard gehört.


Weder können derartige Mails die Echtheit nachweisen, noch die Unversehrtheit. Man darf ihr also per se nicht vertrauen.,


Wie kann man das Problem aber lösen? Die Lösung heißt Emailzertifikat.


Wie funktioniert das denn?


Man kennt das schon von den Besuchen auf WEB-Seiten. Da ist vorne so ein Schloss abgebildet.


Bei manchen Browsern auch so angezeigt:



Das zeigt an, dass die Daten, die man von der Seite gesendet bekommt oder auch an die Seite sendet, zum Beispiel in Formularen (Adressen, Bankdaten usw.) verschlüsselt übertragen werden. Das Lauschen dritter Parteien ist dort (fast) ausgeschlossen und die Daten, zumindest auf dem Übertragungsweg, sicher.


Das kann man auch per Mail erreichen.


Bei normalen Mails werden die Daten, wie auf einer Postkarte, durch die halbe Welt gesendet und alle auf dem Übertragungsweg können sich die Postkarte anschauen. Es hindert auch den Überbringer (irgendjemand auf dem Übertragungsweg) einen Satz hinzuzufügen oder den ganzen Inhalt zu verändern.



Bei verschlüsselten Mails gelingt das nicht mehr. Die Daten sind auch auf dem Übertragungsweg nicht mehr für Dritte einsehbar. Bei nicht verschlüsselten Mails wären die Daten noch einsehbar aber sie sind nicht mehr fälschbar, da sich dann der Status der Mail verändert und der Empfänger sofort eine Warnmeldung, im Regelfall beim Öffnen der Mail erhält.


Bei den Mailzertifikaten wird in der ersten (noch unverschlüsselten) Mail alles an den Empfänger übermittelt, was dieser zum verschlüsselten Antworten benötigt. Das geht automatisch und ohne viel zutun.


Für den Austausch von Nachrichten wird in Firmen und Behörden S/MIME als Standard genutzt. Im privaten Bereich oftmals PGP (OpenPGP). Die beiden Protokolle sind nicht miteinander kompatibel!


Nachrichten verschlüsseln klappt auch über die Betriebssysteme und Mailanwendungsprogramme hinweg sehr gut.


Linux Thunderbird

Apple Mail

Android

Windows Thunderbird, Outlook

uvm.


unterstützen das S/MIME Protokoll.


Jemand sendet eine Nachricht die "signiert" ist.



Sie ist nicht verschlüsselt, aber der Empfänger erhält damit unseren öffentlichen Schlüssel und kann verschlüsselt antworten


Nach einem Klick auf das Badge Symbol erhalten wir dann auch die Details zu der digitalen Signatur und ob diese gültig ist:



Nun antwortet man direkt auf diese Nachricht und klick in den Optionen "Verschlüsseln" an. In Outlo9ok z.B. hier:


Die empfangene Nachricht hat nun ein goldenes Schloss, was auf die verschlüsselte Übermittlung hindeutet.



Wenn man auf das Schloss klickt erhält man wieder die weiteren Auskünfte, wenn gewünscht.



Klick auf den "Signierer" (Unterschrieben von) und dann auf "Details anzeigen", bringt zusätzlich noch die weiteren Signaturinformationen zum Vorschein. Benötigt werden diese Infos im Regelfall nicht, denn ob die Nachricht Authentisch und Integer ist, sieht man schon direkt an den Symbolen der Nachricht.


Wenn etwas gefälscht wurde, dann ist das Schloss "geknackt" angezeigt und die Signatur (das Badge) zeigt sich ebenfalls gebrochen an. Oftmals sieht man auch einfach nur gelbe Warndreiecke:




In den Details lässt sich dann auch der Verdacht erkennen, dass es sich um eine veränderte Mail handelt.

Es ist in einem solchen Fall also direkt erkennbar, dass es ein Problem mit der Nachricht gibt.

Entweder ist der Absender gefälscht oder der Nachrichteninhalt wurde verändert.


Fragen zum Thema Zertifikate?


Schreibt uns gerne eine Mail an technik[at]apd-it.eu


Kommentare (0)

Bitte melden Sie sich an, um einen Kommentar zu schreiben.

Noch keine Kommentare. Seien Sie der Erste, der kommentiert!