RP Photonics logo
www.rp-photonics.com

Sichere E-Mail-Übertragung

E-Mails sind eine ausgezeichnete Möglichkeit, Informationen schnell und einfach zu übertragen. Sie können jedoch beim Austausch sensitiver Daten erhebliche Risiken mit sich bringen. In der Standard-Konfiguration üblicher E-Mail-Programme sind die wichtigsten Risiken die folgenden:

Glücklicherweise gibt es jedoch Methoden, um diese Gefahren im Wesentlichen zu eliminieren. In der Sorge um die Sicherheit der Kundendaten ermuntert RP Photonics Consulting GmbH seine Kunden, einen abgesicherten E-Mail-Austausch einzurichten, und ist dabei behilflich.

Die Einrichtung eines abgesicherten E-Mail-Austauschs

Die oben erwähnten Risiken können in der folgenden Weise weitgehend eliminiert werden:

Leider kann die Benutzung digitaler Signaturen auch technische Probleme verursachen. Insbesondere verlangen manche E-Mail-Programme (z. B. Outlook Express), dass digital signierte E-Mails wiederum digital signiert werden, und erzeugen dann eine Fehlermeldung, falls hierfür kein Zertifikat installiert ist. Dies hat manche Kunden irritiert. Deshalb verwendet RP Photonics momentan keine digitalen Signaturen, ohne dass dies vereinbart wurde.

Wie Sie Ihr eigenes digitales Zertifikat bekommen

Für den Austausch verschlüsselter E-Mails und für das Senden signierter E-Mails benötigt der Kunde oder die Kundin ein eigenes digitales Zertifikat. Es wird empfohlen, dies bei einer der bekannten Zertifizierungsstellen zu besorgen, weil von diesen Stellen ausgestellte Zertifikate von den meisten Programmen akzeptiert werden, ohne dass erst ein Zertifikat der Zertifizierungsstelle selbst installiert werden muss. (Beispielsweise enthält das Betriebssystem Windows eine Liste mit anerkannten Zertifizierungsstellen.) Sie können ein eigenes Zertifikat (welches für ein Jahr gültig ist) beispielsweise für ca. 20 USD von VeriSign beziehen über die Website Digital IDs for Secure Email.

Wenn Sie Ihr Zertifikat erhalten haben, informieren Sie einfach RP Photonics Consulting GmbH per E-Mail darüber. Senden Sie bitte auch Ihr öffentliches Zertifikat (niemals das private!), oder geben Sie die benutzte Zertifizierungsstelle (z. B. VeriSign) an. Schließlich sollten Sie Ihr E-Mail-Programm so einstellen, dass es in Zukunft alle Ihre abgeschickten E-Mails mit Ihrem Zertifikat digital signieren wird.

Wie Sie das digitale Zertifikat von RP Photonics Consulting GmbH erhalten

Für den Austausch verschlüsselter E-Mails muss der Kunde ebenfalls das öffentliche Zertifikat von RP Photonics Consulting GmbH in seinem E-Mail-Programm installieren. Wenn dieses Programm S/MIME-Zertifikate handhaben kann, ist es der einfachste Weg, das S/MIME-Zertifikat von R. Paschotta (als "Binary PKCS#7") hier herunterzuladen. Alternativ können manche E-Mail-Programme (z. B. Netscape Communicator) VeriSigns "directory service" integrieren, womit es einfach wird, ein Zertifikat einer anderen Person zu laden und installieren. Ansonsten können Sie das Zertifikat wie folgt bekommen:

Nach erfolgreicher Installation können Sie Ihr E-Mail-Programm so einrichten, dass es Ihre E-Mails an RP Photonics in verschlüsselter Form sendet. Da nur die RP Photonics Consulting GmbH den privaten Teil des Schlüssels besitzt, wird niemand anderes die geschickten Informationen entschlüsseln können.

Eine einfache Alternative

Sensitive Informationen lassen sich natürlich auch in der Form von E-Mail-Attachments austauschen, die mit einer anderen Software verschlüsselt wurden. Beispielsweise lässt sich dafür das Programm TrueCrypt einsetzen, das kostenlos verfügbar, einfach zu handhaben und ziemlich sicher ist. Der Schlüssel zum Ver- und Entschlüsseln kann dann z. B. am Telefon vereinbart werden.

Diese Methode ist vom Konzept her einfach, aber ihr Hauptnachteil ist, dass jede Nachricht bzw. jede Datei manuell mit der Verschlüsselungssoftware verarbeitet werden muss.

Verantwortlichkeiten

Weitere Informationen

Es ist wichtig, dass Kunden die Arbeitsweise sicherer E-Mail-Übertragung verstehen. Weitere Informationen darüber sind z. B. über folgende Links erhältlich:

arrow
© 2004–2011 RP Photonics Consulting GmbH      Alle Rechte vorbehalten      Letzte Änderung: 2011-05-09