05.11.2013 Aufrufe

E-Mail Verschlüsselung - ITEK - ETH Zürich

E-Mail Verschlüsselung - ITEK - ETH Zürich

E-Mail Verschlüsselung - ITEK - ETH Zürich

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

GnuPG: Gnu Privacy Guard<br />

E-<strong>Mail</strong>-<strong>Verschlüsselung</strong><br />

• OpenPGP-Standard nach RFC 2440<br />

• „Web of Trust“ durch gegenseitiges Signieren der<br />

selbsterzeugten Schlüssel (Key Signing Party)<br />

• über eine Zertifizierungsstelle (CA), z.B. heise.de oder<br />

DFN (Deutsches Forschungsnetz) zertifizierte<br />

Schlüssel<br />

• Keyserver für die Publikation von Public Keys<br />

• Überprüfen des Public Key mit dem sog. Fingerprint =<br />

Hashwert des Public Key<br />

• PlugIns für die meisten <strong>Mail</strong>clients verfügbar<br />

10.5.06 :: Roland Dietlicher, Basisdienste<br />

S/MIME (secure/multipurpose internet mail extension)<br />

E-<strong>Mail</strong>-<strong>Verschlüsselung</strong><br />

• X.509 basierend<br />

• benötigt zwingend eine vertrauenswürdige<br />

Zertifizierungsinstanz (CA)<br />

• hierarchische Struktur: CA Sub CA …<br />

• nicht kompatibel mit openPGP-Standard<br />

• nur eine Unterschrift (CA) im Gegensatz zu PGP<br />

• LDAP für die Ablage von Public Keys<br />

• Native unterstützt durch die meisten <strong>Mail</strong>clients<br />

10.5.06 :: Roland Dietlicher, Basisdienste<br />

5

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!