S/MIME einrichten
S/MIME leistet dasselbe wie PGP (Mails verschlüsseln und signieren), organisiert das Vertrauen aber anders: Statt Schlüssel untereinander zu tauschen, beglaubigt eine Zertifizierungsstelle deine Identität. Deshalb ist S/MIME der Standard in Unternehmen und Behörden, wo Outlook und Exchange den Ton angeben.
Als Faustregel: Im geschäftlichen Umfeld mit Zertifikats-Infrastruktur ist S/MIME gesetzt; unter Privatleuten und im Open-Source-Umfeld ist PGP verbreiteter. YouniqMail beherrscht beide.
Was du brauchst
Abschnitt betitelt „Was du brauchst“Ein persönliches S/MIME-Zertifikat für deine Mailadresse. Das bekommst du:
- vom Arbeitgeber, wenn es dort eine Zertifikats-Infrastruktur gibt: der häufigste Fall,
- von kommerziellen Zertifizierungsstellen, die persönliche Mail-Zertifikate ausstellen,
- teils von Berufsverbänden oder Hochschulen für ihre Mitglieder.
Üblich ist eine Datei im Format .p12 oder .pfx, geschützt mit
einem Passwort, die Zertifikat und privaten Schlüssel enthält.
Einrichten
Abschnitt betitelt „Einrichten“- Öffne Einstellungen → Sicherheit → S/MIME, Reiter Eigene Zertifikate.
- Klicke auf .p12 / .pfx importieren, wähle die Datei und gib ihr Passwort ein. Im selben Dialog weist du das Zertifikat gleich einem Konto zu.
- Lege fest, wofür das Konto es nutzt: Zum Signieren verwenden und Zum Entschlüsseln verwenden, meist ist es dasselbe Zertifikat.
Die Zuordnung erfolgt pro Konto, mehrere Konten können verschiedene Zertifikate tragen.
Im Alltag
Abschnitt betitelt „Im Alltag“Signieren und Verschlüsseln schaltest du im Verfassen-Fenster zu, wie bei PGP. Die Schalter dafür erscheinen nur, wenn dem Absenderkonto ein eigenes Zertifikat zugewiesen ist. Sind PGP und S/MIME zugleich eingeschaltet, hat S/MIME Vorrang. Verschlüsseln setzt voraus, dass dir das Zertifikat des Empfängers vorliegt. Das sammelt sich praktischerweise von selbst an: Jede signierte Mail, die dich erreicht, trägt das Zertifikat des Absenders mit sich.
YouniqMail behält das Zertifikat nur, wenn die Signatur gültig ist. Sofort zum Verschlüsseln bereit ist es, wenn es auf die Absenderadresse ausgestellt ist und von einer Zertifizierungsstelle stammt, der YouniqMail vertraut. Sonst steht es unter Einstellungen → Sicherheit → S/MIME als Prüfung ausstehend. Gleiche es mit dem Absender ab und bestätige es mit Vertrauen, dann kannst du verschlüsselt antworten.
Empfangene S/MIME-Mails prüft und entschlüsselt YouniqMail automatisch. Über dem Text steht, was die Signaturprüfung ergab:
- S/MIME-Signatur verifiziert: Die Signatur stimmt, das Zertifikat ist auf die Absenderadresse ausgestellt, und es stammt von einer vertrauenswürdigen Zertifizierungsstelle, oder du hast es bestätigt.
- S/MIME-Signatur gültig, Zertifikat nicht bestätigt: Die Signatur stimmt, aber niemand bürgt für das Zertifikat, etwa weil der Absender es selbst ausgestellt hat. Gleiche den Fingerabdruck mit dem Absender ab und bestätige das Zertifikat mit Vertrauen.
- S/MIME-Signatur von jemand anderem: Die Signatur stimmt, aber das Zertifikat ist nicht auf die Absenderadresse ausgestellt, oder du hast es abgelehnt.
- S/MIME-Signatur ungültig: Die Prüfung ist fehlgeschlagen, möglicherweise wurde die Mail nach dem Signieren verändert.
So prüft YouniqMail auch die Signatur in verschlüsselten Mails. Die Mailliste zeigt das Ergebnis am Schild-Symbol. Bestätigst du ein Zertifikat oder lehnst du es ab, ändert sich die Anzeige sofort.
Pro-Funktion
Abschnitt betitelt „Pro-Funktion“Zertifikate importieren sowie signierte oder verschlüsselte Mails senden gehört zum Pro-Umfang. Empfangene S/MIME-Mails entschlüsselt und prüft YouniqMail auch ohne Pro, und vorhandene Zertifikate kannst du weiter exportieren oder löschen. PGP steht dagegen ganz allen offen.