Informatik

S/MIME: E-Mails signieren und verschlüsseln

S/MIME: E-Mails signieren und verschlüsseln
S/MIME: E-Mails signieren und verschlüsseln
Für Quiz, Lückentext, Lernkarten und Fortschritt ist JavaScript nötig. Alle Inhalte und Lösungen bleiben direkt lesbar.

S/MIME erweitert das E-Mail-Format MIME um kryptografischen Schutz. Eine Signatur macht Herkunft und Veränderungen prüfbar; eine Verschlüsselung schützt den Mailinhalt vor unbefugtem Lesen. Für umfassenderen Schutz werden beide Verfahren kombiniert.

Deine Lernziele

Hake ab, was du schon kannst — und komm am Ende hierher zurück!

Was ergänzt S/MIME bei einer E-Mail?

Normale E-Mails verwenden MIME, um Inhalte wie Text und Anhänge zu kennzeichnen. S/MIME steht für „Secure/Multipurpose Internet Mail Extensions“ und ergänzt dieses Format um Signaturen und Verschlüsselung.

Definition

S/MIME

S/MIME ist ein Standard zur kryptografischen Absicherung von MIME-Nachrichten. Er verwendet asymmetrische Kryptografie und X.509-Zertifikate, um E-Mails zu signieren, zu verschlüsseln oder beides zu tun.

Bei der asymmetrischen Kryptografie gehören immer zwei verschiedene Schlüssel zusammen:

  • Der öffentliche Schlüssel darf verteilt werden.
  • Der private Schlüssel muss geheim und geschützt bleiben.

Die beiden Schutzfunktionen lösen unterschiedliche Probleme:

FunktionZentrale FrageWirkung
SignaturStammt die Nachricht vom angegebenen Absender und wurde sie verändert?unterstützt Authentizität und Integrität
VerschlüsselungKönnen Unbefugte den Inhalt lesen?schützt die Vertraulichkeit
Merke

Signieren schützt nicht vor dem Lesen. Verschlüsseln bestätigt nicht automatisch den Absender. Beide Funktionen ergänzen sich.

Teste dich
Frage 1 von 1LeichtWelche Aussage beschreibt den Unterschied richtig?
Lösung: Eine Signatur macht Herkunft und Veränderungen prüfbar; Verschlüsselung schützt den Inhalt vor unbefugtem Lesen. — S/MIME trennt Integrität und Authentizität von Vertraulichkeit. Für beide Schutzziele müssen Signatur und Verschlüsselung kombiniert werden.
Wie funktioniert eine digitale Signatur?

Beim Signieren verwendet die Absenderin oder der Absender den eigenen privaten Schlüssel. Die empfangende Person prüft die Signatur mit dem zugehörigen öffentlichen Schlüssel des Absenders.

Eine erfolgreiche Prüfung zeigt:

  • Die geprüften Daten wurden seit dem Signieren nicht verändert.
  • Die Signatur gehört zu dem privaten Schlüssel, der zum verwendeten öffentlichen Schlüssel passt.

Ob der öffentliche Schlüssel tatsächlich der angegebenen Person gehört, hängt zusätzlich von der Prüfung des Zertifikats und dem Vertrauen in dessen Aussteller ab.

Beispiel

Ada sendet Ben eine signierte E-Mail.

  1. Ada erzeugt die Signatur mit ihrem privaten Schlüssel.
  2. Ben erhält die lesbare Nachricht, die Signatur und Adas Zertifikat.
  3. Ben prüft die Signatur mit Adas öffentlichem Schlüssel aus dem Zertifikat.
  4. Ist die Prüfung erfolgreich und das Zertifikat vertrauenswürdig, kann Ben die Herkunft besser beurteilen und eine nachträgliche Veränderung erkennen.

Der Inhalt bleibt ohne zusätzliche Verschlüsselung weiterhin lesbar.

Für eine offen lesbare signierte Nachricht kann S/MIME das Format multipart/signed verwenden. Es enthält die signierten Daten und einen getrennten Teil mit den Informationen zur Signaturprüfung.

Teste dich
Frage 1 von 1MittelBen möchte Adas signierte Nachricht prüfen. Welchen Schlüssel benötigt er?
Lösung: Adas öffentlichen Schlüssel — Eine Signatur wird mit dem privaten Schlüssel des Absenders erzeugt und mit dessen öffentlichem Schlüssel geprüft. Adas privater Schlüssel darf Ben niemals erhalten.
Wie funktioniert die Verschlüsselung?

Zum Verschlüsseln benötigt der Absender den öffentlichen Schlüssel des Empfängers. Nur der dazugehörige private Schlüssel des Empfängers kann den geschützten Inhalt wieder lesbar machen.

Beispiel

Ben sendet Ada eine verschlüsselte E-Mail.

  1. Ben beschafft Adas vertrauenswürdig zugeordneten öffentlichen Schlüssel.
  2. Ben verschlüsselt die Nachricht für Ada.
  3. Auf dem Übertragungsweg bleibt der Mailrumpf ohne passenden privaten Schlüssel unlesbar.
  4. Ada entschlüsselt die Nachricht mit ihrem geheimen privaten Schlüssel.

Bens eigener privater Schlüssel wäre für diesen Vorgang nicht der richtige Schlüssel. Er wird benötigt, wenn Ben die Nachricht zusätzlich signieren möchte.

Verschlüsselte S/MIME-Daten können als application/pkcs7-mime mit dem Kennzeichen smime-type=enveloped-data auftreten. Die Endung .p7m kann auf einen signierten oder verschlüsselten S/MIME-Datensatz hinweisen. Aus der Endung allein lässt sich die genaue Funktion daher nicht sicher bestimmen.

Merke

Verschlüsseln für Ada: Adas öffentlicher Schlüssel hinein, Adas privater Schlüssel zum Öffnen.

Teste dich
Frage 1 von 1MittelCarla möchte Diego eine vertrauliche E-Mail senden. Welcher Schlüssel wird zum Verschlüsseln verwendet?
Lösung: Diegos öffentlicher Schlüssel — Zum Verschlüsseln wird der öffentliche Schlüssel des Empfängers verwendet. Der private Schlüssel des Empfängers bleibt bei ihm und dient zum Entschlüsseln.
Warum sind Zertifikate nötig?

Ein öffentlicher Schlüssel allein verrät noch nicht zuverlässig, zu wem er gehört. Ein X.509-Zertifikat verbindet den öffentlichen Schlüssel mit Angaben zu einer Identität, beispielsweise einem Namen und einer E-Mail-Adresse. Außerdem enthält es eine Signatur des Ausstellers.

Definition

Zertifizierungsstelle

Eine Zertifizierungsstelle, kurz CA, prüft nach ihrem Verfahren Angaben zum Zertifikatsinhaber und signiert das Zertifikat. Mailprogramme können diese Signatur entlang einer Vertrauenskette prüfen.

Die Stärke des Vertrauens hängt nicht nur von der Kryptografie ab. Wichtig sind auch:

  • Welche Identitätsangaben hat die CA tatsächlich geprüft?
  • Wird der CA vertraut?
  • Ist das Zertifikat noch gültig und nicht widerrufen?
  • Wurde der private Schlüssel sicher erzeugt und aufbewahrt?

Zertifikatsklassen werden in den vorliegenden Darstellungen unterschiedlich eingeteilt. Eine Klassennummer allein ist deshalb keine allgemeingültige Aussage. Entscheidend ist, welche Prüfung der Aussteller konkret vorgenommen hat. Die Klassen beschreiben die Identitätsprüfung, nicht die kryptografische Stärke des Schlüssels.

Ein Zertifikat kann widerrufen werden, etwa wenn der private Schlüssel kompromittiert wurde. Sperrlisten oder Prüfdienste helfen festzustellen, ob ein Zertifikat nicht mehr verwendet werden soll.

Gut zu wissen

Selbst signierte Zertifikate können technisch eingesetzt werden. Die Kommunikationspartner müssen dem zugehörigen Stammzertifikat jedoch vorher bewusst vertrauen. Ohne diese Vertrauensverteilung erscheint eine Warnung oder die Identität gilt als nicht bestätigt.

Teste dich
Frage 1 von 1MittelEin Mailprogramm meldet: „Signatur mathematisch korrekt, Zertifikat nicht vertrauenswürdig.“ Was folgt daraus?
Lösung: Die Nachricht passt zur Signatur, aber die Zuordnung des Schlüssels zur behaupteten Identität ist nicht ausreichend bestätigt. — Eine korrekte Signatur bestätigt zunächst die Beziehung zwischen Daten und Schlüsselpaar. Für eine verlässliche Identitätszuordnung muss zusätzlich das Zertifikat vertrauenswürdig und gültig sein.
Welche Grenzen musst du beachten?

S/MIME schützt nicht automatisch die gesamte sichtbare E-Mail. Der Mailrumpf und Anhänge können verschlüsselt werden, normale Mailheader einschließlich der Betreffzeile bleiben jedoch lesbar.

Merke

Schreibe keine vertraulichen Angaben in den Betreff. S/MIME-Verschlüsselung schützt ihn nicht.

Weitere Grenzen und Bedingungen sind:

  • Eine nur signierte Nachricht bleibt lesbar.
  • Eine nur verschlüsselte Nachricht besitzt nicht automatisch eine geprüfte Absendersignatur.
  • Verschlüsselte Inhalte können auf einem Mailserver nicht wie Klartext auf Schadsoftware oder Spam geprüft werden; die Inhaltsprüfung ist erst nach dem Entschlüsseln möglich.
  • Ein gestohlener oder kopierter privater Schlüssel gefährdet den Schutz.
  • Fehler in Mailprogrammen oder Protokollvarianten können die Sicherheit beeinträchtigen.
  • S/MIME und OpenPGP sind wegen unterschiedlicher Datenformate nicht miteinander kompatibel.
  • Der Einsatz von S/MIME allein beweist keine pauschale Erfüllung gesetzlicher Vorgaben. Dafür müssen der konkrete Zweck, die Konfiguration und weitere organisatorische Maßnahmen geprüft werden.
Beispiel

Eine Praxis verschlüsselt eine Nachricht an einen Patienten, schreibt aber die Diagnose in den Betreff. Der Mailrumpf ist geschützt, die Diagnose im Betreff nicht. Die bessere Lösung ist ein neutraler Betreff; die vertrauliche Angabe gehört in den verschlüsselten Inhalt.

Teste dich
Frage 1 von 1SchwerEine E-Mail ist verschlüsselt, aber nicht signiert. Welche Beurteilung ist richtig?
Lösung: Der Inhalt ist vor unbefugtem Lesen geschützt, doch eine S/MIME-Signatur des Absenders wird nicht geprüft. — Verschlüsselung zielt auf Vertraulichkeit. Für die Prüfung von Herkunft und Integrität wird die Nachricht zusätzlich signiert; Betreff und normale Header bleiben dennoch offen.
Karteikasten
Karteikasten

Überlege zuerst selbst und drehe die Karte anschließend zum Prüfen um.

Alles auf einen Blick
Mindmap
  • S/MIME
    • Signatur: privater Absenderschlüssel erzeugt, öffentlicher Absenderschlüssel prüft
    • Verschlüsselung: öffentlicher Empfängerschlüssel schützt, privater Empfängerschlüssel entschlüsselt
    • Zertifikat: verbindet öffentlichen Schlüssel und Identität
    • Vertrauen: hängt von CA, Prüfung, Gültigkeit und Widerruf ab
    • Grenzen: Betreff und normale Header bleiben sichtbar
    • Sicherer Betrieb: private Schlüssel schützen und Signatur mit Verschlüsselung kombinieren
Abschluss-Check
Teste dich
Frage 1 von 3LeichtWelche Zuordnung ist richtig?
Lösung: Privater Absenderschlüssel: signieren; öffentlicher Absenderschlüssel: Signatur prüfen — Der Absender signiert mit seinem privaten Schlüssel. Andere prüfen diese Signatur mit seinem öffentlichen Schlüssel.
Frage 2 von 3MittelEva will Farid eine signierte und verschlüsselte Nachricht senden. Welche Schlüssel verwendet sie?
Lösung: Evas privaten Schlüssel zum Signieren und Farids öffentlichen Schlüssel zum Verschlüsseln — Signieren bezieht sich auf den Absender, Verschlüsseln auf den Empfänger: Evas privater Schlüssel erzeugt die Signatur, Farids öffentlicher Schlüssel schützt den Inhalt für Farid.
Frage 3 von 3SchwerEine Firma nutzt S/MIME. Im Betreff stehen vertrauliche Projektdaten, das Zertifikat eines Mitarbeiters ist widerrufen und Nachrichten werden nur verschlüsselt. Welche Verbesserung ist am sinnvollsten?
Lösung: Vertrauliche Angaben aus dem Betreff entfernen, den Zertifikatsstatus prüfen und Nachrichten zusätzlich signieren — Sicherer S/MIME-Einsatz verlangt mehrere Prüfungen: Metadaten bleiben offen, widerrufene Zertifikate dürfen nicht einfach weiterverwendet werden und Verschlüsselung ersetzt keine Signatur.

Passend dazu