Email-Zertifikat (Digitale ID)

Bommel_0507

IPPF-Promi
Mitglied seit
9 Mai 2007
Beiträge
5,224
Punkte für Reaktionen
0
Punkte
0
Hallo allerseits...

...ich bin schon seit geraumer Zeit auf der Suche nach einem Anbieter der kostenlos Email-Zertifikate anbietet. Durch Zufall bin ich gestern auf diese Seite von tawthe gestossen. Mein Problem bei dieser Seite ist wieder einmal dass das alles in Englisch geschrieben ist. Ist hier jemand, der dort auch ein Email-Zertifikat registriert hat und mir vielleicht helfen könnte. Ich hätte da nämlich die Frage, wie die Erfahrungen mit diesem Anbieter sind. Desweiteren wären da noch zwei grundsätzliche Fragen, wobei ich eure Hilfe brauche:
  1. Kann das Zertifikat grundsätzlich nur auf eine Emailadresse angewendet werden, oder geht es auch für mehrere mit gleichlautender Domain?
  2. Kann das Zertifikat auch im Email-Text automatisch sichtbar gemacht werden, also z.B.: "Diese Email ist digital signiert..." usw., oder nicht?
Ich danke euch für eure Hilfe... :)

Nachtrag: Frage 1 hat sich geklärt, es geht nicht. Für jede Emailadresse muss ich ein neues Zertifikat erstellen... Menno, ich komme mir vor wie in der Schule, wenns um das englische geht. Aber wie sagt man doch so schön: "Übung macht den Meister!"... ;)
 
Zuletzt bearbeitet:
Hallo Bommel,

also Thawte dürft eine der größten Zertifizierungsstellen sein. Diese Firma gibt es mindestens seit ich vor ca 13 Jahren mein erstes SSL-Zertifikat gebraucht habe ;-). Das Freemail-Zertifikat das du ansprichst hat den vorteil das es nichts kostet, allerdings werden die Benutzer nicht verifiziert, das bedeutet das mit diesem Zertifikat zwar sichergestellt werden kann das die Mail von diesem Benutzer stammt, aber nicht ob dieser Benutzer auch der ist, der er vorgibt zu sein.

Zu 1.
Ja auch das geht. Mann kan das Zertifikat auf mehrere email-Adressen (Nicht aber eine ganze Domain) ausstellen lassen. Leider kommen aber viele Email-Clients damit dann nicht zurecht. Es ist also besser für jede email ein eigenes Zertifikat zu verwenden.

Zu 2. Das übernimmt normalwerweise der EMail-Client. Wenn er SMIME kann (Thunderbird, Opera und Outlook) wird auch dargestellt das diese Mail sigiert wurde und nicht verändert.

Hoffe das hilft dir weiter.

Grüße

Robert
 
also Thawte dürft eine der größten Zertifizierungsstellen sein. Diese Firma gibt es mindestens seit ich vor ca 13 Jahren mein erstes SSL-Zertifikat gebraucht habe ;-)...
Na prima... dann habe ich ja gleich jemand, der mit diesem Anbieter vertraut ist... :D
...allerdings werden die Benutzer nicht verifiziert, das bedeutet das mit diesem Zertifikat zwar sichergestellt werden kann das die Mail von diesem Benutzer stammt, aber nicht ob dieser Benutzer auch der ist, der er vorgibt zu sein...
Also ich glaube schon, dass hier sichergestellt wird, dass es auch der Benutzer ist, denn der Verifizierungsprozess war nicht gerade einfach. Oder wie meinst du das genau?
...Ja auch das geht. Mann kan das Zertifikat auf mehrere email-Adressen (Nicht aber eine ganze Domain) ausstellen lassen...
Weisst du unter welcher Option ich diese zusätzliche Emailadresse im selben Account einrichten kann? Outlook meckert hier bei mir rum, wenn ich dieses Zertifikat von [email protected] auf [email protected] anwenden will. Ich benötige aber eben für diese beiden Emailadressen ein Zertifikat...
 
Also ich glaube schon, dass hier sichergestellt wird, dass es auch der Benutzer ist, denn der Verifizierungsprozess war nicht gerade einfach. Oder wie meinst du das genau?

Ich weiß nicht wie es da genau aussieht, aber ich kenne Anbieter bei denen man mit einem Personalausweis o.ä. antanzen muss um seine Identität zu bezeugen.

In diesem Fall auch immer gerne wahrgenommen, die CryptoKampangne der c't mit Identifizierungsmöglichkeit auf der CeBIT. (Falls es die überhaupt noch gibt)
 
Bei denen geschieht alles in einem Gang über den Computer, an dem die Prozedur begonnen wurde...
  1. Anmeldung (die längste und aufwändigste Prozedur),
  2. Anmeldung verifizieren (einmal mit zugeschickten Email-Link),
  3. Zertifikat-Antrag verifizieren (zwei per Email zugeschickter Passwörter, "Probe" und "Ping") und erst danach,
  4. wird das Zertifikat direkt auf dem Computer installiert.
Das ganze muss mehrfach bestätigt werden. Wird dieser Vorgang unterbrochen, geht das Spiel von vorne los...
 
Richtig, aber die Emailadresse ist auf meine Domain registriert und diese ist wiederum auf meinen Namen und meine Anschrift registriert. Ist das dann keine gültige Identifizierung? Na wie dem auch sei... das Zertifikat ist jetzt für ein Jahr gültig, aber ich brauche noch das Zertifikat für die zweite Email-Adresse. Nur ich möchte nicht unbedingt einen zweiten Account einrichten. Mmmmh also wieder Schulbank drücken. Ich kriege das noch hin... ;)
 
Nein, denn bei hotmail dürfte die Domain nicht auf dich registriert sein :D. Wie gesagt
ein "richtiges" Zertifikat verlangt eine Beglaubigung der Person via Ausweis bei einem Mittelsmann (Notar oder Zertifizierungsstelle). Beim Thawte Freemail wird nur die email-Adresse Verifiziert nicht die Person, das reicht aber für 99% der Fälle auch aus.

Du kannst übrigens über einen Account mehrere Zertifikate ausstellen lassen. Einfach ein neues anfordern, mit deinen weiteren Email-Adressen.

Outlook ist übrigens einer der CLients die nicht mit mehreren email-Adressen in einem Zertifikat zurechtkommen.
 
Zuerst einmal Danke an euch, für eure Hilfe... :D Mittlerweile habe ich es selber in den Griff bekommen, dank eurer Hinweise hier.
Nein, denn bei hotmail dürfte die Domain nicht auf dich registriert sein :D. Wie gesagt...
Die beiden Email-Adressen laufen auf ein de-Domain, die bei der DENIC auf mich persönlich registriert ist...
...ein "richtiges" Zertifikat verlangt eine Beglaubigung der Person via Ausweis bei einem Mittelsmann (Notar oder Zertifizierungsstelle). Beim Thawte Freemail wird nur die email-Adresse Verifiziert nicht die Person, das reicht aber für 99% der Fälle auch aus...
Das habe ich jetzt mittlerweile auch nachlesen können... menno mir qualmt der Kopf... diese beiden Zertifikate reichen aber erst einmal vollkommen aus.
...Du kannst übrigens über einen Account mehrere Zertifikate ausstellen lassen. Einfach ein neues anfordern, mit deinen weiteren Email-Adressen...
Schon geschehen und...
...Outlook ist übrigens einer der CLients die nicht mit mehreren email-Adressen in einem Zertifikat zurechtkommen.
... das Problem dürfte auch nicht mehr bestehen, da ich für beide Email-Adressen ein separates Zertifikat erstellt habe. Jetzt muss ich mich nur noch mit der Verschlüsselungsprozedur beschäftigen und dann läuft alles wie gewünscht. Hoffe ich doch... Gibt es bei der Verschlüsselung unter Outlook 2007 etwas besonderes zu beachten?

Achja, bei tawthe gibt es wohl anscheinend keinen Logout-Button im Account oder bin ich blind?
 
Vorsicht.

Verschlüsseln ist nur möglich, wenn du den öffentlichen Key deines Gegenübers hast, er muss dir also Mindestens einmal eine Signierte Email gesendet haben, damit du verschlüsseln kannst.

Signieren der email geht immer, und dabei wird auch dein öffentlicher Schlüssel mitgesendet. Wenn du das testen willst, schick mir einfach ne PN mit der email-Addresse und ich schick dir ne signierte Mail von mir.
 
Yep... habe ich gerade eben bei einem Test mitbekommen. Outlook hat wieder gemeckert... :motz: . Ich komme auf dein Angebot zurück (ist ja nicht so eilig), erstmal ist das Kochen dran denn meine Tochter kommt auch gleich aus der Schule... Danke für deine Hilfe... :)
 
Kostenlos!

Statistik des Forums

Themen
248,922
Beiträge
2,305,234
Mitglieder
378,647
Neuestes Mitglied
sararararara