Formular über CGI an Email schicken: sicher?
Pascal
0 Carsten0 Pascal
0 Florian Hagedorn0 Pascal0 Carsten
Hallo Forum!
Emails sind bekanntlich so sicher wie Postkarten. Was ist jedoch, wenn ich ein Formular über eine SSL-geschützte Webseite an eine Emailadresse per CGI-Script send(mail)e?
Kann man diese Datei einsehen?
Kann man diese einsehen, wenn Sie abgerufen wird? Wenn ja, kann man auch beim Abrufen von Emails eine sichere Verbindung aufbauen?
Erhält man üblicherweise ausgewertete Formulare einer Webseite per Email - oder gibt es einen anderen (sichereren) Weg?
Danke und schönen Feiertag,
Pascal
Hallo Pascal!
Emails sind bekanntlich so sicher wie Postkarten. Was ist jedoch, wenn ich ein Formular über eine SSL-geschützte Webseite an eine Emailadresse per CGI-Script send(mail)e?
Dann ist die erste Hälfte der Übertragung sicher. (Also nix gewonnen, ausser das der Surfer glaubt du hättest dich drum gekümmert.)
Durchaus denkbar (und IMHO sicher) ist es, die Übertragung zwischen Web-Server und Browser mit SSL zu sichern, und die Daten dann als PGP-verschlüsselte Mail zu verschicken. Die PGP-Verschlüsselung erfolgt dabei auf dem Web-Server, die Daten können dann nur mitgelesen werden wenn der Webserver selbst kompromitiert ist.
Gruss,
Carsten
Hallo Carsten,
Durchaus denkbar (und IMHO sicher) ist es, die Übertragung zwischen Web-Server und Browser mit SSL zu sichern, und die Daten dann als PGP-verschlüsselte Mail zu verschicken. Die PGP-Verschlüsselung erfolgt dabei auf dem Web-Server, die Daten können dann nur mitgelesen werden wenn der Webserver selbst kompromitiert ist.
Wie mache ich das, bzw. wo kann ich mich informieren, wie das funktioniert?
Danke,
Pascal
Hallo Pascal, hallo Forum,
Erhält man üblicherweise ausgewertete Formulare einer Webseite per Email - oder gibt es einen anderen (sichereren) Weg?
Denkbar wäre auch folgender Weg:
So sollte das doch auf beiden Seiten sicher sein, oder? Ich mache das jedenfalls bei bestimmten Sachen (z.B. Katalogbestellungen etc.) nach diesem Muster...
Grüße aus dem Oberharz,
Florian
Hallo,
Ich habe im Outlook Optionen wie Verschlüsselung und sichere Verbindung entdeckt. Ist es nicht möglich mit diesen Optionen zu arbeiten?
Pascal
Hallo Pascal,
Ich habe im Outlook Optionen wie Verschlüsselung und sichere Verbindung entdeckt. Ist es nicht möglich mit diesen Optionen zu arbeiten?
Ja, nur nützt dir das nichts:
Browser<----[SSL]----->WebServer<----[Klartext]---->MailServer<----Klartext---->MailServer<----[sicheresPop]---->OutlookExpress
Wie du siehst ist die Mail hier unverschlüsselt über (typischerweise) zwei Mailserver unterwegs.
Gruss,
Carsten