How-To: Sichere E-Mail Verschlüsselung in Office 365 - S/MIME Zertifikate in Outlook, OWA und Exchange Online - aConTech GmbH – Weil IT durch Menschen wirkt (2024)

Viel wird derzeit über mitgelesene E-Mails, Datenspionage und Datenschutz diskutiert und geschrieben. Die Lösung von Experten lautet immer wieder wie folgt: E-Mails Ende zu Ende verschlüsseln und signieren, das heißt also, dass bereits der Absender die E-Mail verschlüsselt und nur der Empfänger mit einem persönlichen Schlüssel diese auf seinem Rechner wieder entschlüsseln kann. Dies alles klingt sehr kompliziert, in Outlook ist die Lösung jedoch bereits integriert. Wir zeigen, wie einfach S/MIME mit Office 365 ausgerollt werden kann.

Exchange Online kann seit einiger Zeit S/MIME Zertifikate übertragen und abspeichern. S/MIME ist außerdem standardmäßig in Outlook integriert, sodass keine zusätzlichen Installationen und Add-Ins mehr notwendig sind. Alles was für die sichere E-Mail Verschlüsselung benötigt wird, ist ein S/MIME Zertifikat.S/MIME steht für Secure / Multipurpose Internet Mail Extensions. Letzteres sind ErweiterungendesStandards RFC 822, der das Format einer E-Mail definiert.Es steht neben dem Standard OpenPGP für sichere E-Mailverschlüsselung und Übertragung. Fachleute streiten welcher der beiden Standards zur E-Mailverschlüsselung der bessere und weit verbreiterte ist. Beide haben ihre Vor- und Nachteile, an dieser Stelle sei auch an die Suchmaschine des Vertrauens verwiesen. Fakt ist jedoch, dass Outlook ab Installation S/MIME fähig ist und sich dieser Standard deswegen für alle Office 365 Nutzer anbietet. Wir haben S/MIME bereits in vielen Unternehmen implementiert, auch von Konzernen wird es häufig verwendet.

Wie funktioniert S/MIME?

S/MIME ist sogenanntes hybrides Kryptosystem, das auf einem öffentlichem und privaten Schlüsselpaar basiert. Jeder Nutzer erhält dafür ein Zertifikat, das die beiden Schlüssel beinhaltet. Der private Schlüssel wird dabei fest auf dem Rechner des Zertifikatsinhabers gespeichert und zum signieren von E-Mails verwendet. Der öffentliche Schlüssel hingegen wird an alle Nutzer gestreut, die eine signierte E-Mail des Zertifikatsinhabers erhalten. Mit dem öffentlichen Zertifikat können sie die Richtigkeit der Signatur prüfen und E-Mails an den Zertifikatsinhaber verschlüsseln. Diese verschlüsselten Mails können alleine mit dem privaten Schlüssel des Inhabers wieder lesbar gemacht werden. Auf diese Weise hat auch kein Geheimdienst mehr eine Chance auf dem Übertragungsweg E-Mails mitzulesen.

Was ist der Unterschied zwischen Signatur und Verschlüsselung?

Bei einer Signatur wird die Nachricht mit einem Hash Wert versehen und dieser der Nachricht mitgegeben. Der Empfänger bildet über die Nachricht ebenfalls einen Hashwert und vergleicht diesen mit dem der Nachricht angefügten. Stimmen die beiden Werte überein, wurde die Nachricht nicht verändert und damit die Integrität gewahrt. Ansonsten würde eine das E-Mail Programm des Empfängers eine entsprechende Warnung ausgeben.

Quelle: wikimedia.org

Bei der Verschlüsselung wird der tatsächliche Inhalt der Nachricht (nicht Kopfzeilen wie Empfänger und Betreff) verschlüsselt und ist ohne den zugehörigen Schlüssel unbrauchbar. Es gibt nur einen Empfänger, der die Nachricht wieder lesbar machen kann – der Zertifikatsinhaber.

Quelle: wikimedia.org

Wo bekomme ich ein Zertifikat her?

Es gibt verschiedene Sicherheitsstufen für Zertifikate, je nachdem welche Authentisierung verwendet wird. Einfache Zertifikate bei denen nur der Inhaber der Domäne bestätigt wird, gibt es bei StartSSL, Comodo und anderen sogar umsonst. Eine Authentisierung mit Personalausweis kostet entweder einmalig oder eine bestimmte Gebühr pro Zertifikat und Jahr. Unternehmen können auf relativ einfache Art und Weise selbst zum Zertifikatsaussteller werden und eigene Nutzerzertifikate für S/MIME ausstellen. Es gibt eine Reihe von verschiedenen Zertifikatsanbietern, am Besten sucht man im Internet nach S/MIME Zertifikaten oder E-Mail Zertifikate. Oftmals können mit dem gleichen Zertifikat sogar Dokumente und PDFs verschlüsselt oder signiert werden.

Wie installiere ich das Zertifikat in Outlook?

Sobald das Zertifikat von einer Zertifizierungsstelle ausgestellt wurde, installiert man dieses per Doppelklick im Zertifikatsspeicher für persönliche Zertifikate in Windows. Windows wählt automatisch die richtigen Einstellungen.

In Outlook 2010 und 2013 wählt man Datei–>Optionen–>TrustCenter und dort TrustCenter Einstellungen. Auf dem Reiter E-Mail Sicherheit wählt man im Bereich verschlüsselte Nachrichten Einstellungen. Outlook wählt automatisch das richtige Zertifikat aus dem Windows Zertifikatsspeicher aus. Es sollte in etwa wie in folgender Abbildung gezeigt aussehen:

Nach einem Klick auf OK können Sie sämtliche Fenster schließen.

Wie verschicke ich signierte und verschlüsselte Nachrichten?

Um eine signierte E-Mail zu versenden, klickt ihr auf die Registerkarte „Optionen“ und „Signieren“ – fertig.

S/MIME Verschlüsselung ist nun vollständig in Outlook integriert. Um eine verschlüsselte E-Mail zu versenden, klickt man auf die Registerkarte „Optionen“ und markiert „Verschlüsseln“ und „Signieren“.

Signierte Nachrichten können an jeden sofort versendet werden. Für die Verschlüsselung von Nachrichten benötigt man, wie oben gezeigt, den öffentlichen Schlüssel des Empfängers. Am einfachsten erhält man diesen, indem man in einer bereits signierten Nachricht des Empfängers mit rechts auf den Absender klickt und auf “Zu Outlook Kontakten hinzufügen”. Das Zertifikat wird dann automatisch im Kontakt hinterlegt. Nachzusehen ist dies indem man unter den Outlook Kontakte (“Personen”) den Kontakt öffnet und oben in der Registerkarte auf das Feld Zertifikate klickt. In diesem sollte nun das Mail Zertifikat angezeigt werden.

Bei Outlook 2013 können bei bereits bestehenden Kontakten diese nicht erneut hinzugefügt werden. Hier hilft entweder das Löschen des bestehenden Kontakts (Vorsicht, evtl. gehen dann Informationen verloren) und das erneute hinzufügen oder das Abspeichern des in der Signatur mitgelieferten Zertifikats auf dem Rechner. Anschließend kann dieses wieder im Kontaktefenster im Bereich Zertifikate importiert werden.

Können auch aus OWA verschlüsselte E-Mails mit S/MIME versandt werden?

Seit einigen Wochen bietet Microsoft auch die Unterstützung für S/MIME in Outlook WebApp.

Gibt es für Exchange eine zentrale Zertifikatsverwaltung?

Ja, gibt es. Je nach Exchange Version gibt es jedoch unterschiedliche Ausprägungen. In Exchange On-Premise können die Zertifikate am AD-Objekt mit gespeichert werden. Sobald ein Nutzer in einer Organisation eine neue verschlüsselte Mail an einen internen Nutzer schreibt, wird von dort das Zertifikat abgerufen.

Exchange Online Nutzer können im Bereich der Zertifikatseinstellungen in den Trust Center Optionen von Outlook ihr Zertifikat in der globalen Adressliste bereitstellen, aber nur wenn Azure AD mit deinem lokalen AD synchronisiert wurde. Wenn nun ein Organisationsnutzer eine interne verschlüsselte Mail versenden möchte, holt sich Outlook zwar nicht automatisch das Zertifikat aus dem Kontakt der globalen Adressliste, die Nutzer können sich jedoch die Kontakte aus der globalen Adressliste inkl. Zertifikat in ihr lokales Adressbuch mit Rechtsklick kopieren. Dies vereinfacht den Austauschprozess erheblich.

Sie haben weitere Fragen zu S/MIME und den Einsatz im Unternehmen? Kontaktieren Sie die Cloud Sicherheitsexperten von aConTech!

Verschlagwortet mitE-MailHow-ToS/MIMESicherheitVerschlüsselung

How-To: Sichere E-Mail Verschlüsselung in Office 365 - S/MIME Zertifikate in Outlook, OWA und Exchange Online - aConTech GmbH – Weil IT durch Menschen wirkt (2024)

FAQs

Wie funktioniert die Outlook Verschlüsselung? ›

Wählen Sie in einer E-Mail-Nachricht Optionen > Sicherheit > Nachricht verschlüsseln aus. Verfassen Sie die Nachricht, und klicken Sie dann auf Senden. Hinweis: Wenn Sie eine verschlüsselte Nachricht senden, wird die Kopie der Nachricht mit dem Zertifikat des Empfängers verschlüsselt.

Wie installiere ich ein S MIME Zertifikat in Outlook? ›

Installieren des S/MIME-Steuerelements

Folgen Sie den Anweisungen Ihrer Organisation Administrators zur Verwendung des Zertifikats. Installieren Sie das S/MIME-Steuerelement. Einstellungen > E-Mail > S/MIME. Suchen Sie nach Um S/MIME zu verwenden, müssen das S/Mime-Steuerelement zu installieren.

Wie funktioniert verschlüsselte E-Mail? ›

Dazu wird aus der Nachricht eine Prüfsumme berechnet, die für jede E-Mail eindeutig ist - wie ein Fingerabdruck. Diese Prüfsumme wird mit dem privaten Schlüssel der Absenderin oder des Absenders verschlüsselt und ergibt damit eine digitale Signatur, die mit einer Unterschrift oder einem Siegel verglichen werden kann.

Was ist ein S MIME Zertifikat? ›

Mit einem S/MIME-Zertifikat können E-Mails signiert (digitale Signatur) und verschlüsselt werden. Die Datenübertragung zwischen Client (z.B. Webseite) und Server oder Server/Server kann nur mit einem SSL/TLS-Zertifikat verschlüsselt werden.

Wie kann ich E-Mails sicher senden und empfangen? ›

Um E-Mails sicher zu versenden, können Sie sich entweder für einen E-Mail-Dienst mit durchgängiger Verschlüsselung entscheiden oder Ihre aktuelle Mailbox mit einem Verschlüsselungsprotokoll versehen. Damit Letzteres funktioniert, müssen sowohl Absender als auch Empfänger die gleichen Einstellungen haben.

Ist E-Mail Verschlüsselung Pflicht? ›

Eine gesetzliche Pflicht zum Verschlüsseln von E-Mails besteht aber nicht. Tipp: Eine E-Mail-Verschlüsselung ist empfehlenswert, aber nicht verpflichtend. Personenbezogene Daten liegen vor, wenn Sie in der E-Mail den Namen und die Anschrift des Empfängers nennen.

Was kostet ein S MIME Zertifikat? ›

22,00 € inkl. MwSt.

Wo werden Smime Zertifikate gespeichert? ›

Das Zertifikat inklusive privatem Schlüssel wurden im Zertifikatspeicher von Windows gespeichert und kann nun z.B. in Microsoft Outlook verwendet werden.

Wie aktiviere ich s Mime? ›

Die S/MIME-Einstellungen sind kontenspezifisch. S/MIME wird ab dem Einstellungsbildschirm aktiviert. Das Umschalten von S/MIME auf EIN aktiviert dieses Feature und die Optionen Signieren, Verschlüsseln und „Signieren + Verschlüsseln“ werden im Verfassungsfenster angezeigt.

Wie erkenne ich ob eine Mail verschlüsselt ist? ›

Prüfen, ob eine ausgehende Nachricht verschlüsselt ist

Geben Sie im Feld „An:“ die Empfänger ein. Rechts neben den Empfängern wird ein Schloss-Symbol angezeigt. Daran können Sie die Stärke der Verschlüsselung ablesen, die von den Empfängern Ihrer Nachricht unterstützt wird.

Wie funktioniert Secure E-Mail? ›

Sicher werden E-Mails durch das Verschlüsseln der Inhalte vor dem Versand. Die Verschlüsselungstechnologie stellt sicher, dass nur der Absender und der Empfänger die Informationen entschlüsseln und somit lesbar machen können.

Wie kann der Empfänger eine verschlüsselte Mail öffnen? ›

Sie können eine eingehende verschlüsselte E-Mail entschlüsseln, indem Sie die Nachricht öffnen und Ihr Schlüsselpasswort eingeben. Eingehende verschlüsselte E-Mails finden Sie wie gewohnt im Posteingang. Sie erkennen diese an einem Schloss-Symbol.

Ist Smime sicher? ›

Ein S/MIME-Zertifikat bietet einen hohen Grad an Sicherheit für E-Mail-Kommunikation, da es sowohl Verschlüsselung als auch Signierung unterstützt. Es ist wichtig zu beachten, dass sowohl der Sender als auch der Empfänger S/MIME-fähig sein müssen, um den vollen Nutzen daraus ziehen zu können.

Woher bekomme ich ein Zertifikat für meine E-Mail Adresse? ›

Um E-Mail-Zertifikate zu nutzen, musst du ein Zertifikat von einer Zertifizierungsstelle wie GlobalSign oder DFN erhalten. Es gibt auch kostenfreie Anbieter wie Comodo, die E-Mail-Zertifikate ausstellen.

Wo finde ich in Outlook Zertifikate? ›

Anzeigen von Zertifikaten
  1. Klicken Sie auf der Registerkarte Datei auf Optionen.
  2. Klicken Sie im linken Bereich auf Trust Center. ...
  3. Klicken Sie im linken Bereich auf Email Sicherheit.
  4. Klicken Sie unter Verschlüsselte E-Mail auf Einstellungen.
  5. Klicken Sie unter Zertifikate und Algorithmen auf Auswählen.

Wie aktiviere ich Verschlüsselung? ›

So aktivieren Sie die Windows-Geräteverschlüsselung

Wählen Sie die Schaltfläche Start und dann Einstellungen > Update und Sicherheit > Geräteverschlüsselung aus. Wenn Geräteverschlüsselung nicht angezeigt wird, ist sie nicht verfügbar. Wenn die Geräteverschlüsselung deaktiviert ist, wählen Sie Aktivieren aus.

Wie läuft eine Verschlüsselung ab? ›

Bei der Verschlüsselung wird mithilfe eines kryptografischen Schlüssels Klartext in chiffrierten Text umgewandelt. Ein kryptografischer Schlüssel ist eine Reihe von mathematischen Werten, die sowohl dem Absender als auch dem Empfänger bekannt und miteinander abgestimmt sind.

Hat Outlook TLS Verschlüsselung? ›

TLS-Verschlüsselung mit Outlook 2016 für Office 365

Öffnen Sie Outlook. Klicken Sie oben auf den Reiter Datei. Klicken Sie auf die Kontoeinstellungen und wählen Sie den Unterpunkt Servereinstellungen. Wählen Sie unter Eingehende E-Mail den Port 993 und als Verschlüsselungsmethode SSL/TLS.

Wie kann ich die Verschlüsselung aufheben? ›

Auch die Aufhebung der Verschlüsselung ist nur in dem Gerät möglich, in dem sie auch verschlüsselt wurde. Gehe dazu in „Einstellungen > Sicherheit > SD-Karte entschlüsseln“.

References

Top Articles
Latest Posts
Article information

Author: Msgr. Refugio Daniel

Last Updated:

Views: 6093

Rating: 4.3 / 5 (74 voted)

Reviews: 81% of readers found this page helpful

Author information

Name: Msgr. Refugio Daniel

Birthday: 1999-09-15

Address: 8416 Beatty Center, Derekfort, VA 72092-0500

Phone: +6838967160603

Job: Mining Executive

Hobby: Woodworking, Knitting, Fishing, Coffee roasting, Kayaking, Horseback riding, Kite flying

Introduction: My name is Msgr. Refugio Daniel, I am a fine, precious, encouraging, calm, glamorous, vivacious, friendly person who loves writing and wants to share my knowledge and understanding with you.