verschlüsselte eMail via PHP-Formular
Emila
- php
0 Encoder0 Tom0 Der Martin
0 Tom
Hallo Ihr,
ich hab ein Problem: auf einer Seite habe ich ein PHP-Formular, über das der Kunde eine bestimmte Nachricht an mich senden kann (SSL ist vorhanden). Soweit so gut. Die Nachricht kommt als eMail bei mir an bzw. in meinem Postfach ... dort kann sie theoretisch jeder lesen.
Gibt es eine Möglichkeit die Nachricht vor dem Absenden mit PHP zu verschlüsseln so dass ich diese nur mit einem entsprechenden Schlüssel lesen kann?
Habt Ihr eine Idee?
Danke und liebe Grüße aus Köln
Emila
Mit einem Verschlüsselungsverfahren deiner Wahl?
Symmetrisch, asymmetrisch ...
Für den Anfang vielleicht mit DES?
Moin!
Mit einem Verschlüsselungsverfahren deiner Wahl?
Symmetrisch, asymmetrisch ...
Für den Anfang vielleicht mit DES?
PGP bzw. GnuPG sind eine sehr gute Wahl.
- Sven Rautenberg
Hello,
wie wäre es denn, die Mail nicht mit smtp, sondern gelich mit smtps zu verschicken?
http://de.wikipedia.org/wiki/SMTPS
http://www.phpclasses.org/browse/file/19820.html
Man muss ich leider auch erst registrieren, um sie runterzuladen, sonst hätte ich auch noch reingeguckt für Dich. Ich habe sie aber nicht hier. Funktioniert aber gut!
Liebe Grüße aus dem schönen Oberharz
Tom vom Berg
Hi,
wie wäre es denn, die Mail nicht mit smtp, sondern gelich mit smtps zu verschicken?
http://de.wikipedia.org/wiki/SMTPS
schön und gut, aber das betrifft ja dann auch nur die Strecke vom Absender bis zu "seinem" SMTP-Server. Wie der die Mails weiterreicht, weißt du nicht. Und es ändert auch nichts daran, dass die Mail dann wieder unverschlüsselt auf dem POP3- oder IMAP-Server des Empfängers rumliegt.
Genauso könntest du dir auch einen Bodyguard mieten, wenn du einen Brief zum Briefkasten trägst. Der garantiert dann dafür, dass dir und dem Brief auf dem Weg bis zum Postkasten nichts passiert. Was die Post dann damit anstellt, und was der Nachbar damit anstellt, solange der Brief im Hausbriefkasten des Empfängers liegt ...
Ciao,
Martin
Hello,
wie wäre es denn, die Mail nicht mit smtp, sondern gelich mit smtps zu verschicken?
http://de.wikipedia.org/wiki/SMTPSschön und gut, aber das betrifft ja dann auch nur die Strecke vom Absender bis zu "seinem" SMTP-Server. Wie der die Mails weiterreicht, weißt du nicht. Und es ändert auch nichts daran, dass die Mail dann wieder unverschlüsselt auf dem POP3- oder IMAP-Server des Empfängers rumliegt.
Stimmt. Aber auf dem PHP-Server liegt die email immer erstmal unverschlüsselt herum. Da müsste man also bereits, wie bei PGP, im Client verschlüsseln. Das ginge z.B. mit einem JavaScript, dass über HTTPS übertragen wird und mit dem öffentlichen Schlüssel die _Formular_"Mail" verschlüsselt.
Liebe Grüße aus dem schönen Oberharz
Tom vom Berg