Zum Inhalt springen
Addpriv

E-Mail-Verschlüsselung mit PGP und S/MIME einfach erklärt

Erfahren Sie, wie PGP und S/MIME E-Mails verschlüsseln, worin sich beide Verfahren unterscheiden und welche Grenzen beim Schutz bestehen.

Veröffentlicht am · Privatsphäre-Technologien

E-Mails enthalten häufig persönliche Angaben, vertrauliche Dokumente oder geschäftliche Informationen. Ohne geeignete Verschlüsselung kann ihr Inhalt auf dem Weg durch verschiedene Systeme lesbar sein. PGP und S/MIME sind zwei Verfahren, mit denen sich Nachrichten so verschlüsseln lassen, dass sie grundsätzlich nur von den vorgesehenen Empfängern gelesen werden können.

Beide Verfahren beruhen auf einem Schlüsselpaar und können zusätzlich digitale Signaturen ermöglichen. Sie unterscheiden sich jedoch darin, wie Schlüssel erstellt, verteilt und als vertrauenswürdig eingestuft werden. Wer ihre Funktionsweise versteht, kann besser einschätzen, was E-Mail-Verschlüsselung leistet – und wo ihre Grenzen liegen.

Was E-Mail-Verschlüsselung schützt

Bei einer verschlüsselten Nachricht wird der lesbare Inhalt in eine Form umgewandelt, die ohne den passenden Schlüssel nicht verständlich ist. Der Empfänger entschlüsselt sie mit seinem privaten Schlüssel. Dieser bleibt geheim und sollte nur der Person oder Organisation zugänglich sein, für die er bestimmt ist.

Das Verfahren schützt den Inhalt während der Übertragung und bei der Ablage auf Mailservern, sofern die Verschlüsselung durchgehend bis zum Empfänger aktiv bleibt. Das wird als Ende-zu-Ende-Verschlüsselung bezeichnet. Anders als bei einer bloßen Transportverschlüsselung zwischen Mailprogrammen und Servern, etwa per TLS, soll dabei kein dazwischenliegender Mailserver den Nachrichtentext im Klartext verarbeiten können.

Verschlüsselung ist nicht dasselbe wie eine digitale Signatur. Eine verschlüsselte Nachricht soll vor unbefugtem Mitlesen geschützt werden. Eine Signatur soll dagegen zeigen, dass eine Nachricht mit einem bestimmten Schlüssel erstellt wurde und nach dem Signieren nicht unbemerkt verändert worden ist. Je nach Verfahren und Einrichtung lassen sich beide Funktionen einzeln oder gemeinsam einsetzen.

Was nicht automatisch verborgen bleibt

E-Mail-Verschlüsselung schützt nicht zwingend alle Informationen rund um eine Nachricht. Je nach Nachrichtenformat können Angaben wie Absender, Empfänger, Versandzeitpunkt und Betreff weiterhin sichtbar sein. Solche Metadaten können Hinweise auf Kommunikationsbeziehungen geben, auch wenn der Nachrichtentext verschlüsselt ist. Ein VPN ändert daran nichts Grundsätzliches: Es schützt die Verbindung bis zum VPN-Server, nicht den Inhalt einer E-Mail auf dem weiteren Weg. Mehr dazu im Beitrag zur Sicherheit von VPNs.

Auch die Endgeräte bleiben wichtig. Ist ein Computer oder Smartphone kompromittiert, kann ein Angreifer möglicherweise auf eine Nachricht zugreifen, nachdem sie dort entschlüsselt wurde. Verschlüsselung schützt zudem nicht vor täuschenden Nachrichten, unsicheren Passwörtern oder versehentlichem Versand an die falsche Adresse.

So funktionieren öffentliche und private Schlüssel

PGP und S/MIME verwenden Verfahren der asymmetrischen Kryptografie. Dazu gehört ein Schlüsselpaar aus einem öffentlichen und einem privaten Schlüssel. Der öffentliche Schlüssel kann an andere Personen weitergegeben werden. Der private Schlüssel bleibt geheim und wird zum Entschlüsseln von Nachrichten verwendet, die mit dem zugehörigen öffentlichen Schlüssel geschützt wurden.

Wenn Sie eine verschlüsselte Nachricht senden möchten, benötigen Sie den öffentlichen Schlüssel der empfangenden Person. Ihr Mailprogramm verwendet ihn, um den Inhalt zu verschlüsseln. Entschlüsseln kann die Nachricht anschließend nur, wer Zugang zum passenden privaten Schlüssel hat. Der öffentliche Schlüssel selbst soll keine Rückschlüsse auf den privaten Schlüssel ermöglichen.

Für digitale Signaturen wird der private Schlüssel der absendenden Person verwendet. Empfänger prüfen die Signatur mit dem passenden öffentlichen Schlüssel. Eine gültige Signatur kann darauf hinweisen, dass der Inhalt seit dem Signieren nicht verändert wurde. Sie beweist jedoch nicht von allein, wer hinter dem Schlüssel steht: Dafür muss auch verlässlich geprüft werden, wem der öffentliche Schlüssel gehört.

Warum der Schlüsselaustausch entscheidend ist

Ein öffentlicher Schlüssel muss der richtigen Person zugeordnet werden. Erhalten Sie stattdessen den Schlüssel eines Unbefugten, verschlüsseln Sie die Nachricht womöglich so, dass nicht der vorgesehene Empfänger, sondern der Unbefugte sie lesen kann. Ebenso könnte eine fremde Person Nachrichten mit einem falsch zugeordneten Schlüssel signieren.

Deshalb ist die Prüfung des Schlüssels ein zentraler Teil der Einrichtung. Je nach Verfahren gibt es dafür unterschiedliche Mechanismen. Entscheidend ist, dass Sie die Identität oder Zertifikatsangaben nicht einfach ungeprüft übernehmen, wenn Vertraulichkeit oder Echtheit wichtig sind.

PGP: Schlüssel selbst verwalten und prüfen

PGP steht für eine Familie von Verfahren zum Verschlüsseln und Signieren von Daten. Bei E-Mails wird häufig ein OpenPGP-kompatibles Verfahren verwendet. Nutzerinnen und Nutzer erstellen ein Schlüsselpaar und geben den öffentlichen Schlüssel an ihre Kontakte weiter. Der private Schlüssel wird geschützt aufbewahrt.

Ein Merkmal dieses Ansatzes ist, dass die Zuordnung zwischen Schlüssel und Person auf unterschiedliche Weise bestätigt werden kann. Kontakte können Schlüssel etwa über einen bereits vertrauenswürdigen Kommunikationsweg vergleichen oder bestätigen. Welche Möglichkeiten verfügbar sind, hängt von der verwendeten Software und deren Einrichtung ab.

Diese Flexibilität bedeutet auch, dass die Verwaltung bei den Beteiligten liegt. Schlüssel müssen sicher gespeichert, bei Bedarf auf andere Geräte übertragen und bei Verlust oder Verdacht auf Missbrauch behandelt werden. Ein privater Schlüssel kann zusätzlich durch eine Passphrase geschützt sein. Eine Passphrase ersetzt aber nicht die sichere Aufbewahrung des Schlüssels.

PGP lässt sich in verschiedenen Mailprogrammen und Arbeitsabläufen nutzen. Die konkrete Bedienung und die Unterstützung bestimmter Funktionen sind nicht überall gleich. Auch der Austausch mit Personen, deren Programme anders eingerichtet sind, kann zusätzliche Abstimmung erfordern.

S/MIME: Zertifikate ordnen Schlüssel einer Identität zu

S/MIME ist ein Verfahren zur Verschlüsselung und Signierung von E-Mails. Dabei werden Zertifikate verwendet, die einen öffentlichen Schlüssel mit einer Identität oder E-Mail-Adresse verknüpfen. Ein Zertifikat wird üblicherweise von einer Zertifizierungsstelle ausgestellt. Das Mailprogramm kann diese Angaben verwenden, um Signaturen zu prüfen und den öffentlichen Schlüssel für die Verschlüsselung zu finden.

Für den Versand einer verschlüsselten Nachricht benötigen die Beteiligten passende Zertifikate und eine geeignete Konfiguration. Um anderen Personen eine verschlüsselte Nachricht senden zu können, muss deren öffentlicher Schlüssel verfügbar sein. Häufig wird dieser Schlüssel über eine zuvor signierte Nachricht ausgetauscht.

S/MIME kann besonders in Organisationen mit zentral verwalteten Konten und Zertifikaten in bestehende Abläufe eingebunden werden. Die Ausstellung, Erneuerung und Verwaltung von Zertifikaten muss jedoch organisiert sein. Welche Funktionen verfügbar sind, hängt außerdem von den eingesetzten Mailprogrammen und den jeweiligen Einstellungen ab.

PGP und S/MIME im Überblick

Beide Verfahren können Nachrichteninhalte verschlüsseln und digitale Signaturen ermöglichen. Der grundlegende Unterschied liegt vor allem in der Verwaltung und Prüfung der Schlüssel:

  • PGP: Öffentliche Schlüssel werden häufig direkt zwischen Personen ausgetauscht und auf unterschiedliche Weise auf ihre Zugehörigkeit geprüft.
  • S/MIME: Zertifikate verbinden einen öffentlichen Schlüssel mit einer Identität; eine Zertifizierungsstelle stellt diese Verbindung aus.
  • Bei beiden Verfahren: Sender und Empfänger benötigen passende Schlüssel und kompatible Software. Die Verschlüsselung muss für die jeweilige Nachricht tatsächlich eingerichtet und verwendet werden.

Keines der Verfahren macht eine Nachricht automatisch sicher, nur weil ein Mailprogramm es unterstützt. Wichtig sind die korrekte Zuordnung der Schlüssel, eine passende Konfiguration und der Schutz des privaten Schlüssels. Für kleine Unternehmen kann es sinnvoll sein, die Einrichtung und Verwaltung mit fachkundiger IT-Unterstützung abzustimmen.

Schlüssel sicher aufbewahren und erneuern

Der private Schlüssel ist der Zugang zu Nachrichten, die für ihn verschlüsselt wurden. Wird er ungeschützt gespeichert oder kopiert, kann eine andere Person möglicherweise auf diese Nachrichten zugreifen. Schutzmaßnahmen können etwa eine sichere Geräteverwaltung und eine zusätzliche Passphrase umfassen. Welche Optionen geeignet sind, richtet sich nach dem verwendeten Programm und der eigenen Sicherheitsanforderung.

Auch eine Sicherungskopie kann wichtig sein: Geht der einzige private Schlüssel verloren, lassen sich damit verschlüsselte ältere Nachrichten unter Umständen nicht mehr öffnen. Eine Kopie muss deshalb selbst sicher verwahrt werden. Bei der Wiederherstellung sollte darauf geachtet werden, dass niemand Unbefugtes Zugriff auf das Sicherungsmaterial erhält.

Wird ein Schlüssel kompromittiert oder nicht mehr verwendet, muss die weitere Nutzung beendet und der Wechsel auf einen neuen Schlüssel organisiert werden. Kontakte benötigen dann den neuen öffentlichen Schlüssel. Wie sich ein alter Schlüssel als ungültig kennzeichnen lässt und welche Schritte notwendig sind, hängt vom Verfahren und der verwendeten Software ab.

Häufige Fragen zur E-Mail-Verschlüsselung

Kann eine verschlüsselte E-Mail weitergeleitet werden?

Das hängt davon ab, ob die Nachricht beim Weiterleiten entschlüsselt oder als verschlüsselter Inhalt weitergegeben wird. Ein neuer Empfänger kann eine ursprünglich verschlüsselte Nachricht nicht automatisch lesen, wenn sie nicht auch für dessen Schlüssel verschlüsselt wurde. Enthält eine weitergeleitete Kopie bereits lesbaren Text, schützt die ursprüngliche Verschlüsselung diese Kopie nicht mehr.

Lassen sich Anhänge separat verschlüsseln?

Anhänge werden häufig zusammen mit dem übrigen Nachrichteninhalt geschützt. Eine separate Verschlüsselung ist ebenfalls möglich, wenn dafür ein geeignetes Verfahren und kompatible Software verwendet werden. Achten Sie darauf, dass ein Anhang nicht zusätzlich unverschlüsselt an anderer Stelle versendet oder gespeichert wird.

Kann eine ältere E-Mail nachträglich verschlüsselt werden?

Eine bereits versandte Nachricht lässt sich nicht rückwirkend auf dem Übertragungsweg schützen. Sie können den Inhalt jedoch in eine neue verschlüsselte Nachricht übernehmen und erneut senden, sofern die Empfängerin oder der Empfänger das passende Verfahren eingerichtet hat. Bereits vorhandene Kopien bleiben davon unberührt.

Fazit

PGP und S/MIME können den Inhalt von E-Mails vor unbefugtem Mitlesen schützen und digitale Signaturen ermöglichen. Sie unterscheiden sich vor allem darin, wie öffentliche Schlüssel einer Identität zugeordnet und verwaltet werden. Ausschlaggebend sind eine zuverlässige Schlüsselprüfung, der Schutz des privaten Schlüssels und eine Einrichtung, die von den Beteiligten verstanden und unterstützt wird. Wie sich Spuren beim Surfen begrenzen lassen, zeigen die Beiträge zum Inkognito-Modus und zum Browser-Fingerprinting; weitere Werkzeuge bündelt die Rubrik Privatsphäre-Technologien.

Passend dazu