Jump to content

Outlook mit digitaler Signatur und Verschlüsselung - Wie sind euere Erfahrungen?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin,
wir wollen Outlook mit digitalen Signaturen und Verschlüsselung ausstatten.

Wie sind euere Erfahrungen?
Kann es zu Übertragungsproblemen kommen?
Werden die digitalen Signaturen immer zuverlässig beim Empfänger angezeigt?
Was passiert wenn die Verschlüsselung aktiviert wird auf meinen Smartphone mit der E-Mail? Kann die noch geöffnet werden?

etc...

Danke für eueren Input.

bearbeitet von magicpeter
Link zu diesem Kommentar

 Endnutzer sind damit im „Normalfall“ überfordert. Verschlüsselung setzt ja erstmal voraus, dass Deine Kommunikationspartner ebenfalls Zertifikate einsetzen, was eher selten der Fall ist. Wenn also verschlüsselt wird, dann kannst du die Mail logischerweise nur auf Geräten lesen, welche die notwendigen privaten Schlüssel besitzen. Und noch besser, ein Zertifikat hat im allgemeinen eine Laufzeit von einem Jahr. Du brauchst also nach einem Jahr auf allen Geräten dann das alte und das neue Zertifikat.

end to end klingt toll, scheitert aber am Endnutzer und am handling. So zumindest meine Erfahrung.

vielleicht doch erstmal spf, dkim und dmarc? ;)

Link zu diesem Kommentar
vor 49 Minuten schrieb NorbertFe:

 Endnutzer sind damit im „Normalfall“ überfordert. Verschlüsselung setzt ja erstmal voraus, dass Deine Kommunikationspartner ebenfalls Zertifikate einsetzen, was eher selten der Fall ist. Wenn also verschlüsselt wird, dann kannst du die Mail logischerweise nur auf Geräten lesen, welche die notwendigen privaten Schlüssel besitzen. Und noch besser, ein Zertifikat hat im allgemeinen eine Laufzeit von einem Jahr. Du brauchst also nach einem Jahr auf allen Geräten dann das alte und das neue Zertifikat.

end to end klingt toll, scheitert aber am Endnutzer und am handling. So zumindest meine Erfahrung.

vielleicht doch erstmal spf, dkim und dmarc? ;)

Danke Dir für die Infos. So hatte ich mir das schon fast gedacht. Die Verschlüsselung ist damit dann wirklich nicht vernünftig bei den Endnutzern einsetzbar.

Ich denke ich werde dann nur die digitale Signatur zum signieren einsetzen lassen. Das sollte dann doch wesentlich problemloser funktionieren oder?

Du schickst die E-Mail mit der digitalen Signatur raus und der Empfänger kann Sie überall sehen. Das baut vertrauen auf und die Identität des Absender ist sicher gestellt.

Das wäre doch eine Lösung oder? 

Link zu diesem Kommentar

Wir machen das derzeit mit einer Sophos UTM, wenngleich das auch Handarbeit erfordert.

Von einer Lösung im Outlook rate ich auch ab aus den genannten Gründen. Wir haben das auch deshalb gemacht, dass wir im System keinerlei verschlüsselte Inhalte haben, die wir dann evtl. selbst nicht mehr lesen können, daher immer auf dem Gateway.

Link zu diesem Kommentar

Ich möchte noch SEPPmail erwähnen. Die gibt es schon ewig und sie kann Empfängern ohne Zertifikat eine Art sicheres Webmail zur Verfügung stellen, auf welchem die E-Mails gelesen und auch beantwortet werden können. Besonders im Verkehr mit Privatkunden, wie es bei Anwälten der Fall ist, ist das praktisch.

 

Wichtig finde ich den Aspekt Backup / Archivierung, wie von Wisi erwähnt: Verschlüsselung auf den Endgeräten scheint super, kann aber mit Anforderungen wie Archivierung der geschäftsrelevanten Kommunikation im Widerspruch stehen.

 

Signierung ist wesentlich einfacher als Verschlüsselung, da die E-Mails dabei lesbar bleiben. Je nach Anforderungen sind verschlüsselte E-Mails nicht notwendig. Wenn nur die Anhänge geschützt werden müssen, könnte auch Nextcloud inkl. dem Outlook-Plugin von Sendent ausreichen. Dieses ersetzt die Anhänge vor dem Versand durch einen Link auf Nextcloud und es kann ein Passwort vergeben werden. Dieses muss dem Empfänger auf einem separaten Kanal zur Verfügung gestellt werden.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...