Aktuelle Weiterentwicklung der Plattform

Wir arbeiten derzeit an neuen Funktionen und einem überarbeiteten Layout. In diesem Zusammenhang kann es vorübergehend zu kleineren Darstellungsfehlern kommen. Wir bitten um Ihr Verständnis.

E-Mail-End-to-End Sicherheit

Früher wurde eine Information entweder auf einer Schreibmaschine geschrieben oder mithilfe eines Textverarbeitungssystems in ein IT-System eingegeben und danach ausgedruckt. Der Ausdruck wurde von Hand unterschrieben, in einen Briefumschlag gesteckt und vertraulich an den gewünschten Empfänger geschickt. An einem unbeschädigten Umschlag konnte der Empfänger erkennen, dass die Information vertraulich übermittelt worden war. Nach dem Öffnen des Briefs konnte er anhand der handschriftlichen Unterschrift prüfen, ob der Absender oder Autor tatsächlich derjenige war, der die Information erstellt hatte. Die handschriftliche Unterschrift ist außerdem rechtsgültig.

E-Mail-Sicherheit bedeutet, bei E-Mails einen ähnlichen Schutz zu erreichen, wie er auch bei Briefen vorhanden ist. Dafür gibt es unter anderem die digitale Signatur in Verbindung mit einem digitalen Zeitstempel. Sie erfüllt in Bezug auf die Vertraulichkeit eine ähnliche Funktion wie eine echte Unterschrift. Die Verschlüsselung eines Dokuments hat wiederum eine vergleichbare Wirkung wie ein zugeklebter Briefumschlag.

Verfahren, die eine End-to-End-Sicherheit für E-Mails ermöglichen, sind: S/MIME und PGP

S/MIME – Secure/Multipurpose Internet Mail Extensions

Secure/Multipurpose Internet Mail Extensions (S/MIME) ist ein weltweit verbreiteter Standard für verschlüsselte und signierte E-Mails. S/MIME basiert auf dem X.509-Zertifikatssystem und wird von den meisten professionellen E-Mail-Programmen (z. B. Outlook, Apple Mail, Thunderbird) unterstützt.

Mit S/MIME können:

  • E-Mails digital signiert werden (Nachweis der Authentizität)
  • Inhalte verschlüsselt werden (Schutz der Vertraulichkeit)
  • Anhänge sicher mitgesendet werden
  • Zertifikate zentral verwaltet und automatisiert ausgerollt werden

S/MIME eignet sich vor allem für Organisationen, die ein zentrales Management benötigen und gleichzeitig hohe rechtliche Anforderungen erfüllen müssen – zum Beispiel im Behördenumfeld oder bei Geschäftsverträgen.

Vertrauensmodell-SMIME

Pretty Good Privacy – PGP

Pretty Good Privacy (PGP) und der offene Nachfolger OpenPGP sind Alternativen zu S/MIME. Beide nutzen ein dezentrales Vertrauensmodell, das als „Web of Trust“ bezeichnet wird. Anstelle zentraler Zertifizierungsstellen werden selbst erzeugte Schlüsselpaare verwendet. Diese können durch persönliche Bestätigungen gegenseitig verifiziert werden.

Vorteile:

  • Plattformunabhängig und quelloffen
  • Flexible Nutzung über Zusatzprogramme (z. B. Gpg4win, Thunderbird mit Enigmail)
  • Besonders geeignet für Privatpersonen, NGOs und KMU

Technisch ist PGP genauso sicher wie S/MIME. Allerdings ist etwas mehr Benutzerinteraktion nötig, und in Unternehmensumgebungen lässt sich das Verfahren schwieriger automatisieren.

web trust

Kombination aus Signatur und Verschlüsselung

Sowohl S/MIME als auch PGP ermöglichen neben der Verschlüsselung auch eine digitale Signatur. Sie kann mit einer handschriftlichen Unterschrift verglichen werden. Die Signatur zeigt, dass die Nachricht von einer bestimmten Person stammt und nachträglich nicht verändert wurde.

Durch einen zusätzlichen Zeitstempel kann außerdem nachgewiesen werden, wann eine Nachricht verschickt wurde. Das kann für die rechtliche Gültigkeit wichtig sein. In vielen Geschäftsprozessen, beispielsweise beim Versand von Verträgen oder Angeboten, ersetzt die digitale Signatur bereits heute die klassische Unterschrift.

Häufige Fragen (FAQ)

Was ist E-Mail-End-to-End-Sicherheit?

E-Mail-End-to-End-Sicherheit schützt den Inhalt einer Nachricht durch Verschlüsselung zwischen Absender und Empfänger. Dabei können nur die Kommunikationspartner den Inhalt entschlüsseln.

Welche Standards ermöglichen E-Mail-E2E?

Für E-Mail-End-to-End-Verschlüsselung stehen S/MIME und PGP beziehungsweise OpenPGP zur Verfügung. Beide Verfahren unterstützen sowohl die Verschlüsselung als auch digitale Signaturen.

Wie funktioniert S/MIME bei E-Mails?

S/MIME basiert auf dem X.509-Zertifikatssystem und ermöglicht verschlüsselte sowie digital signierte E-Mails. Zertifikate lassen sich zentral verwalten und automatisiert ausrollen.

Wie unterscheidet sich PGP von S/MIME?

PGP und OpenPGP verwenden ein dezentrales Vertrauensmodell, während S/MIME auf X.509-Zertifikaten basiert. PGP ist plattformunabhängig und quelloffen, erfordert aber mehr Benutzerinteraktion und lässt sich in Unternehmensumgebungen schwieriger automatisieren.

Marktplatz IT-Sicherheit: weitere Angebote
BEITRÄGE IT-SICHERHEIT
News
IT-Sicherheit-News
artikel paper - artikel - icon
Artikel
IT-Sicherheit-Artikel
Sprechblasen - Blog - Icon
Blog
IT-Sicherheit-Blogeinträge
Büroklammer - Whitepaper - Icon
Whitepaper
IT-Sicherheit-Whitepaper
Use Cases - Whitepaper - Icon
Use Cases IT-Sicherheit
Use Cases zu IT-Sicherheitsthemen
Schwerpunkt IT-Sicherheit - Icon
Schwerpunkt IT-Sicherheit
Aktuelle IT-Sicherheitsthemen
Top 5 Hacker-relevante Schwachstellen - Icon
Top 5 Hacker-relevante Schwachstellen
RATGEBER IT-SICHERHEIT
Glühbirne - Ratgeber - Icon
Cyber-Risiko-Check
Hilfestellungen IT-Sicherheit
Glossar Cyber-Sicherheit - Glossar - Icon
Glossar
Glossar Cyber-Sicherheit
Dokument mit Stern - Studien - Icon
IT-Sicherheitsstudien
IT-Sicherheit-Studien
Buch - Icon
Vorlesung Cyber-Sicherheit
Lehrbuch "Cyber-Sicherheit"
IT-Gesetze Icon
IT-Sicherheitsgesetze
Aktueller Gesetzesrahmen
secaware - icon
IT-Sicherheitszahlen
Aktuelle Kennzahlen
Tools - icon
IT-Sicherheitsthemen
Orientierung in der IT-Sicherheit
FORUM IT-SICHERHEIT
Datenschutz - Icon
Datenschutz
Diskussionsforum
Penetrationstests - Icon
Penetrationstests
Diskussionsforum
NIS2
NIS2
Diskussionsforum
Stand der Technik - icon
Stand der Technik
Diskussionsforum
IT Supply-Chain-Security Icon
IT-Supply Chain Security
Diskussionsforum
IT-COUCH
TS-Couch-Sofa-Icon
Marktplatz Formate
Experten sehen & hören
ts-couch-podcast-icon
IT-Sicherheit-Podcast
IT-Sicherheit zum hören
its-couch-video-icon
Livestream IT-Sicherheit
Events & Material
INTERAKTIVE LISTEN
IT-Notfall
IT-Notfall
IT-Notfall
Penetrationstests
ISB
Informationssicherheitsbeauftragte (ISB)
Security Operations Center (SOC)
Security Operations Center (SOC)
Datenschutzbeauftragte (DSB)
Datenschutzbeauftragte (DSB)
IT-Sicherheitsrecht
IT-Sicherheitsrecht
Juristische Beratung
Email Sicherheit icon
E-Mail-Sicherheit
Backups icon
Backups
Platzhalter icon
Hardware-Sicherheitsmodule
IT-SICHERHEITSTOOLS
secaware - icon
Interaktive Awareness-Schulung
Selbstlernangebot IT-Sicherheit
Tools - icon
IT-Sicherheitschecks
Tools zu verschiedenen Aspekten
Serious Games - icon
Serious Games
Spielerisch Cybersicherheit vermitteln
Security Feed - icon
IT-Security Feed
News und Updates für Ihre Website in Echtzeit
ZERTIFIKATE IT-SICHERHEIT
Personenzertifikate - icon
Personenzertifikate
Interaktive Liste
unternehmenzertifikate - icon
Unternehmenszertifikate
Interaktive Liste
Produktzertifikate - icon
Produktzertifikate
Interaktive Liste
VERANSTALTUNGEN
ANBIETERVERZEICHNIS/IT-SICHERHEITSLÖSUNGEN