Christian Kruse: E-Mail Verschlüsselung (Login beim Server, Nachricht, Speicherung)

Beitrag lesen

Hallo JürgenB,

Signierte Mail
Die Mail wird zwar unverschlüsselt übertragen, aber sie kann nicht verändert werden.

Nicht zwangsläufig. IdR signiert man eine verschlüsselte Mail auch noch. Die Signatur hat zwei Aufgaben: der Schutz vor Manipulation und die Verifikation, dass das Payload auch tatsächlich vom Autor stammt.

So weit ich weiß, erfolgt der Mailaustausch zwischen den Servern unverschlüsselt, aber da bin ich mir nicht sicher.

Da kocht jeder sein eigenes Süppchen. Inzwischen haben viele Provider TLS eingeschaltet für den Transport zwischen Servern, aber bei weitem noch nicht alle. Und erzwungenes TLS habe ich in der Tat noch nicht gesehen, d.h. es wird plain text akzeptiert wenn ein Server kein TLS kann.

PS: Ein Kollege sagte immer: Eine Email ist wie eine Postkarte, jeder kann sie lesen aber man kann sich nicht darauf verlassen, das sie auch ankommt.

Ja, da hat er durchaus recht.

LG,
CK