Zum Inhalt springen
Herunterladen

S/MIME-Zertifikatsverwaltung

Verwalten Sie S/MIME-Zertifikate für E-Mail-Signatur und -Verschlüsselung.

Überblick

S/MIME (Secure/Multipurpose Internet Mail Extensions) bietet E-Mail-Sicherheit durch digitale Zertifikate. Es wird in Unternehmensumgebungen häufig verwendet für:

  • E-Mail-Signatur: Echtheit der E-Mail beweisen
  • E-Mail-Verschlüsselung: Inhalt der E-Mail schützen

Zugriff auf S/MIME-Einstellungen

Einstellungen > Datenschutz & Sicherheit > End-to-End-Verschlüsselung > S/MIME

Dann wählen Sie ein E-Mail-Konto aus, um seine Zertifikate zu verwalten.

Unternehmensanforderung

S/MIME-Funktionalität erfordert eine Unternehmenslizenz.

Zum Upgrade:

  1. Navigieren Sie zu den S/MIME-Einstellungen
  2. Tippen Sie im Informationsbanner auf Billing
  3. Überprüfen Sie die Unternehmenspreismöglichkeiten

Zertifikatsarten

Signaturzertifikat

Wird verwendet, um ausgehende E-Mails digital zu signieren:

  • Beweist, dass die E-Mail von Ihnen stammt
  • Bestätigt, dass die E-Mail unterwegs nicht verändert wurde
  • Fügt einen digitalen Signatur-Indikator hinzu

Verschlüsselungszertifikat

Wird verwendet, um den E-Mail-Inhalt zu verschlüsseln:

  • Nur der Empfänger kann die Nachricht lesen
  • Erfordert das öffentliche Zertifikat des Empfängers

Einstellungen

Standardweise Signieren

Wenn aktiviert, werden alle ausgehenden E-Mails automatisch signiert.

EinstellungBeschreibung
OnAlle E-Mails automatisch signiert
OffManueller Signatur pro E-Mail

Standardweise Verschlüsseln

Wenn aktiviert, werden E-Mails wann möglich verschlüsselt.

EinstellungBeschreibung
OnVerschlüsseln, wenn Empfängercertifikat verfügbar ist
OffManueller Verschlüsselung pro E-Mail

Klar-signieren

Verwendet Klar-Text-Signatur statt verdeckter Signatur:

  • E-Mail lesbar ohne S/MIME-Software
  • Signatur separat angehängt
  • Bessere Kompatibilität

Zertifikatverwaltung

Zertifikate importieren

  1. Tippen Sie auf Zertifikat importieren
  2. Zertifikatdatei auswählen (.p12, .pfx oder .cer)
  3. Falls erforderlich, Zertifikatpasswort eingeben
  4. Signieren und/oder Verschlüsselung zuweisen

Zertifikatsanforderungen

TypFormatEnthält
Persönlich.p12, .pfxPrivater Schlüssel + Zertifikat
Öffentlich.cer, .crtÖffentliches Zertifikat nur

Zertifikatsdetails anzeigen

  • Betreff: Informationen zum Zertifikat-Inhaber
  • Aussteller: Zertifizierungsstelle
  • Gültig von/bis: Gültigkeitszeitraum des Zertifikats
  • Seriennummer: Eindeutige Kennung

Nutzung von S/MIME in E-Mail

Gesendete signierte E-Mails

  1. E-Mail verfassen
  2. Signatur wird automatisch angewendet (falls aktiviert)
  3. Empfänger sehen Indikator für Signatur

Gesendete verschlüsselte E-Mails

  1. E-Mail verfassen
  2. Verschlüsselung verfügbar, wenn der Empfänger Zertifikat hat
  3. Verschlüsselung in den Verfassen-Optionen umschalten
  4. Wie gewohnt senden

Empfangene signierte E-Mails

  • Bestätigte Signaturen zeigen Häkchen-Symbol
  • Ungültige Signaturen zeigen Warnung
  • Signaturdetails in den E-Mail-Infos anzeigen

Empfangene verschlüsselte E-Mails

  • Automatische Entschlüsselung mit Ihrem Zertifikat
  • Vorhängeschloss-Symbol kennzeichnet verschlüsselte E-Mail

Fehlerbehebung

Zertifikat wird nicht erkannt

  • Sicherstellen, dass das Zertifikat gültig und nicht abgelaufen ist
  • Prüfen, ob das Zertifikat für E-Mail-Nutzung (Email Protection) vorgesehen ist
  • Zertifikatkette vollständig überprüfen

Nicht in der Lage, an den Empfänger zu verschlüsseln

  • Öffentl. Zertifikat des Empfängers erforderlich
  • Empfänger bitten, sein Zertifikat freizugeben
  • Prüfen, ob das Zertifikat des Empfängers abgelaufen ist

Signaturprüfung fehlgeschlagen

  • Zertifikat des Absenders könnte abgelaufen sein
  • Zertifizierungsstelle nicht vertrauenswürdig
  • E-Mail könnte verändert worden sein

Vergleich: S/MIME vs PGP

MerkmalS/MIMEPGP
ZertifizierungsstelleErforderlichOptional
UnternehmensnutzungHäufigWeniger häufig
SchlüsseldistributionZertifizierungsstellenSchlüsselserver, manuell
Aufbau-KomplexitätZertifikate erforderlichKann selbst generiert werden
Outlook-KompatibilitätNativePlugin erforderlich

Verwandt