S/MIME Prinzip: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 16: Zeile 16:
 
*Jede signierte Mail geht in unsere Zertifikatdatenbank.
 
*Jede signierte Mail geht in unsere Zertifikatdatenbank.
 
*Mailadressen aus dieser Datenbank kann man verschlüsselte Mails schicken.
 
*Mailadressen aus dieser Datenbank kann man verschlüsselte Mails schicken.
 +
=Zu beachten=
 +
*Erste Mail zum Zertikatsaustausch muss unverschlüsselt sein.
 +
 
=Prinzip=
 
=Prinzip=
 
[[Datei:smime.png]]
 
[[Datei:smime.png]]

Version vom 15. Februar 2018, 15:34 Uhr

Zertikat besorgen

  • Zertifikat wird beantragt
  • Man bekommt das Zertifikat von der CA
  • Import des Zertifkats in den Mailclient

Einstellen Mailclient

  • Zertifikat für Digitale Unterschrift auswählen.
  • Zertifikat für die Verschlüsselung auswählen.

Mail versenden

  • Mail mit Digitaler Unterschrift versenden.
  • Zertifkat wird mit gesendet.
  • Mail kommt bei Empfänger autentifiziert an.

Mail erhalten

  • Sender der unser Zertifkat hat. Kann nun Mails zu uns verschlüsselen.
  • Unsere Mail kann nun mit unserem privaten Schlüssel entschlüsselt werden.

Datenbank aufbau

  • Jede signierte Mail geht in unsere Zertifikatdatenbank.
  • Mailadressen aus dieser Datenbank kann man verschlüsselte Mails schicken.

Zu beachten

  • Erste Mail zum Zertikatsaustausch muss unverschlüsselt sein.

Prinzip

Smime.png