Verwalten Sie S/MIME-Zertifikate für E-Mail-Signatur und -Verschlüsselung.
Überblick
S/MIME (Secure/Multipurpose Internet Mail Extensions) bietet E-Mail-Sicherheit durch digitale Zertifikate. Es wird in Unternehmensumgebungen häufig verwendet für:
- E-Mail-Signatur: Echtheit der E-Mail beweisen
- E-Mail-Verschlüsselung: Inhalt der E-Mail schützen
Zugriff auf S/MIME-Einstellungen
Einstellungen > Datenschutz & Sicherheit > End-to-End-Verschlüsselung > S/MIME
Dann wählen Sie ein E-Mail-Konto aus, um seine Zertifikate zu verwalten.
Unternehmensanforderung
S/MIME-Funktionalität erfordert eine Unternehmenslizenz.
Zum Upgrade:
- Navigieren Sie zu den S/MIME-Einstellungen
- Tippen Sie im Informationsbanner auf Billing
- Überprüfen Sie die Unternehmenspreismöglichkeiten
Zertifikatsarten
Signaturzertifikat
Wird verwendet, um ausgehende E-Mails digital zu signieren:
- Beweist, dass die E-Mail von Ihnen stammt
- Bestätigt, dass die E-Mail unterwegs nicht verändert wurde
- Fügt einen digitalen Signatur-Indikator hinzu
Verschlüsselungszertifikat
Wird verwendet, um den E-Mail-Inhalt zu verschlüsseln:
- Nur der Empfänger kann die Nachricht lesen
- Erfordert das öffentliche Zertifikat des Empfängers
Einstellungen
Standardweise Signieren
Wenn aktiviert, werden alle ausgehenden E-Mails automatisch signiert.
| Einstellung | Beschreibung |
|---|---|
| On | Alle E-Mails automatisch signiert |
| Off | Manueller Signatur pro E-Mail |
Standardweise Verschlüsseln
Wenn aktiviert, werden E-Mails wann möglich verschlüsselt.
| Einstellung | Beschreibung |
|---|---|
| On | Verschlüsseln, wenn Empfängercertifikat verfügbar ist |
| Off | Manueller Verschlüsselung pro E-Mail |
Klar-signieren
Verwendet Klar-Text-Signatur statt verdeckter Signatur:
- E-Mail lesbar ohne S/MIME-Software
- Signatur separat angehängt
- Bessere Kompatibilität
Zertifikatverwaltung
Zertifikate importieren
- Tippen Sie auf Zertifikat importieren
- Zertifikatdatei auswählen (.p12, .pfx oder .cer)
- Falls erforderlich, Zertifikatpasswort eingeben
- Signieren und/oder Verschlüsselung zuweisen
Zertifikatsanforderungen
| Typ | Format | Enthält |
|---|---|---|
| Persönlich | .p12, .pfx | Privater Schlüssel + Zertifikat |
| Öffentlich | .cer, .crt | Öffentliches Zertifikat nur |
Zertifikatsdetails anzeigen
- Betreff: Informationen zum Zertifikat-Inhaber
- Aussteller: Zertifizierungsstelle
- Gültig von/bis: Gültigkeitszeitraum des Zertifikats
- Seriennummer: Eindeutige Kennung
Nutzung von S/MIME in E-Mail
Gesendete signierte E-Mails
- E-Mail verfassen
- Signatur wird automatisch angewendet (falls aktiviert)
- Empfänger sehen Indikator für Signatur
Gesendete verschlüsselte E-Mails
- E-Mail verfassen
- Verschlüsselung verfügbar, wenn der Empfänger Zertifikat hat
- Verschlüsselung in den Verfassen-Optionen umschalten
- Wie gewohnt senden
Empfangene signierte E-Mails
- Bestätigte Signaturen zeigen Häkchen-Symbol
- Ungültige Signaturen zeigen Warnung
- Signaturdetails in den E-Mail-Infos anzeigen
Empfangene verschlüsselte E-Mails
- Automatische Entschlüsselung mit Ihrem Zertifikat
- Vorhängeschloss-Symbol kennzeichnet verschlüsselte E-Mail
Fehlerbehebung
Zertifikat wird nicht erkannt
- Sicherstellen, dass das Zertifikat gültig und nicht abgelaufen ist
- Prüfen, ob das Zertifikat für E-Mail-Nutzung (Email Protection) vorgesehen ist
- Zertifikatkette vollständig überprüfen
Nicht in der Lage, an den Empfänger zu verschlüsseln
- Öffentl. Zertifikat des Empfängers erforderlich
- Empfänger bitten, sein Zertifikat freizugeben
- Prüfen, ob das Zertifikat des Empfängers abgelaufen ist
Signaturprüfung fehlgeschlagen
- Zertifikat des Absenders könnte abgelaufen sein
- Zertifizierungsstelle nicht vertrauenswürdig
- E-Mail könnte verändert worden sein
Vergleich: S/MIME vs PGP
| Merkmal | S/MIME | PGP |
|---|---|---|
| Zertifizierungsstelle | Erforderlich | Optional |
| Unternehmensnutzung | Häufig | Weniger häufig |
| Schlüsseldistribution | Zertifizierungsstellen | Schlüsselserver, manuell |
| Aufbau-Komplexität | Zertifikate erforderlich | Kann selbst generiert werden |
| Outlook-Kompatibilität | Native | Plugin erforderlich |