S/MIME

S/MIME

S/MIME (Secure / Multipurpose Internet Mail Extensions) ist ein Standard für die Verschlüsselung und Signatur von MIME-gekapselter E-Mail durch ein hybrides Kryptosystem.

Inhaltsverzeichnis

Funktion

S/MIME definiert zwei Content-Types für MIME. Das Multipart/Signed-Format zur Signierung einer Mail und das Multipart/Encrypted-Format zu deren Verschlüsselung. S/MIME wird von den meisten modernen Mailclients unterstützt. Es erfordert X.509-basierte Zertifikate für den Betrieb. Als Alternative zu S/MIME kann auch OpenPGP unter Verwendung einer PKI eingesetzt werden. Die beiden Verfahren sind allerdings nicht kompatibel, auch wenn sie teilweise die gleichen Verschlüsselungsverfahren einsetzen, da sie unterschiedliche Datenformate verwenden - hier ist meist üblich: PGP/INLINE oder PGP/MIME.

Multipart/Signed

Das Format enthält genau zwei Blöcke. Der erste enthält die Daten, inklusive des MIME-Headers, über welche die digitale Signatur erstellt wurde. Der zweite enthält die Informationen, um die Signatur zu überprüfen. Die Mail bleibt dadurch auch für Mailclients, die kein S/MIME unterstützen, lesbar.

Multipart/Encrypted

Das Format enthält ebenfalls genau zwei Blöcke. Der erste enthält benötigte Informationen zur Entschlüsselung. Im zweiten Block sind die verschlüsselten Daten enthalten. Der Mailrumpf ist komplett verschlüsselt und kann somit nur vom vorgesehenen Empfänger gelesen werden. Damit ist auch ein Scannen auf Viren und Spam erst auf dem Endgerät möglich. Die Mailheader (auch das Subject) ist dagegen weiterhin unverschlüsselt und sollte daher keine vertraulichen Informationen enthalten. Zusätzlich muss natürlich dem Sender der Public Key des Empfängers bekannt sein.

Kostenfreier Zugang

CAcert und andere Organisation bieten kostenlose S/MIME-Zertifikate an. Es können dabei nach einer Registrierung mehrere Zertifikate erstellt werden, die aber erst nach einer gewissen Anzahl von Identitätsnachweisen den Namen beinhalten. Diese können durch Mitglieder in einem Web of Trust oder anderen vertrauenswürdigen Stellen wie Rechtsanwälten oder Wirtschaftstreuhändern erfolgen. CAcert ist jedoch in vielen E-Mail-Clients und Webbrowsern noch nicht in der Zertifikatsdatenbank als vertrauenswürdige Zertifizierungsstelle eingetragen oder von einer dort eingetragenen Root CA zertifiziert. Ein Benutzer, der eine Verbindung zu einem Server mit CAcert-Zertifikat aufbaut, wird daher eine Meldung erhalten, dass die Herkunft des Zertifikates nicht überprüft werden konnte. Weiterhin werden kostenlose Zertifikate mit reduzierter Gültigkeitsdauer von Comodo InstantSSL[1] (3 Monate) angeboten, welche im Gegensatz zu CAcert auch in den Zertifikatsdatenbanken gängiger Software als vertrauenswürdig gelistet werden.

Kostenlose, ein Jahr lang gültige Zertifikate, welche im Gegensatz zu CAcert auch in den Zertifikatsdatenbanken gängiger Software als vertrauenswürdig gelistet werden, werden z. B. angeboten von Start SSL als StartSSL Free, von TC Trustcenter als TC Internet ID und von Comodo als Free Secure Email Certificate.

Siehe auch

Einzelnachweise

  1. InstantSSL Secure Email Certificate http://www.instantssl.com/ssl-certificate-products/free-email-certificate.html

Weblinks


Wikimedia Foundation.

Игры ⚽ Нужен реферат?

Schlagen Sie auch in anderen Wörterbüchern nach:

  • mime — [ mim ] n. • 1520; lat. mimus, gr. mimos I ♦ N. m. 1 ♦ Antiq. Courte comédie burlesque et satirique, comprenant texte, chant et expression corporelle. 2 ♦ Genre de spectacle fondé sur le geste et l expression corporelle. ⇒ mimique (II, 1o),… …   Encyclopédie Universelle

  • Mime artist — Mime redirects here. For Multipurpose Internet Mail Extensions, see MIME. For other uses, see Mime (disambiguation). Mimes Mimes Jean and Bri …   Wikipedia

  • MIME — (произн. «майм», англ. Multipurpose Internet Mail Extensions  многоцелевые расширения интернет почты)  стандарт, описывающий передачу различных типов данных по электронной почте, а также, шире, спецификация для кодирования… …   Википедия

  • Mime to Five — is episode 7.3 of the Happy Tree Friends TV series.Characterstarring Roles* MimeFeaturing Roles* Pop and Cub * Russell * Sniffles * Giggles * Disco Bear * Lumpy * Cro Marmot * Flaky * Toothy * Cuddles * The MoleCameo Roles* Petunia * NuttyPlotThe …   Wikipedia

  • Mime Jr. — Mime Jr. Saltar a navegación, búsqueda Mime Jr. Pokédex Nacional Bonsly Mime Jr. (#439) Happiny Pokédex Sinnoh Sudowoodo Mime Jr. (#094) Mr. Mime N. japonés Manene …   Wikipedia Español

  • MIME ET PANTOMIME — La pantomime, la mime sont des formes d’expression par gestes sans recours à la parole; par extension, au théâtre, la pantomime elle même constitue l’argument interprété par l’acteur – le pantomime ou, par contraction, le mime –, en fonction… …   Encyclopédie Universelle

  • Mime Movie — is an animated film directed by Doug TenNapel. The movie will air in Cartoon Network at 2008. It is unknown if it will have its own series.PlotA city girl gets trapped in a tent with two silent mimes and a Mexican man so she can wait for the big… …   Wikipedia

  • Mime the Gap — is a physical comedy company founded by Richard Knight who specialises in mime and physical humour. Richard, who is heavily mime based in his performances, has taught and performed all over the world. Having trained with Jacques Lecoq and Antonio …   Wikipedia

  • Mime (Schmied) — Mime, auch Mimir, ist ein Schmied aus der Heldensage mit mythischen Zügen. In den deutschen Heldenliedern des Mittelalters wird der Schmied durchgängig Mime genannt. In einer nordischen Übertragung, der Thidrekssaga, heißt er jedoch Mimir, so wie …   Deutsch Wikipedia

  • MIME tipas — statusas T sritis informatika apibrėžtis ↑Elektroninio laiško arba kurios nors jo dalies duomenų tipas, apibrėžtas ir tos dalies antraštėje aprašytas pagal ↑MIME protokolo taisykles. Yra apibrėžti tokie tipai: teksto, grafikos, garso, vaizdo,… …   Enciklopedinis kompiuterijos žodynas

  • MIME type — MIME tipas statusas T sritis informatika apibrėžtis ↑Elektroninio laiško arba kurios nors jo dalies duomenų tipas, apibrėžtas ir tos dalies antraštėje aprašytas pagal ↑MIME protokolo taisykles. Yra apibrėžti tokie tipai: teksto, grafikos, garso,… …   Enciklopedinis kompiuterijos žodynas

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”