Karl Heinz: E-Mail Verschlüsselung (Login beim Server, Nachricht, Speicherung)

Beitrag lesen

@@Christian,

der Sinn der Signatur ist mir jetzt klar. Der Sinn von PGP ebenfalls. Hinsichtlich der Abgrenzung von PGP zu TLS bin ich noch etwas unsicher.

Bei PGP wird der Inhalt der E-Mail verschlüsselt, TLS hingegen hat keinen Einfluss auf die Verschlüsslung des Inhaltes der E-Mail. Bei TLS wird nur die Verbindung zwischen E-Mail-Client (z.B. Thunderbird) und E-Mail-Server (z.B. GMX-Server) verschlüsselt, teilweise (nicht immer) wird auch die Verbindung zwischen den E-Mail Servern verschlüsselt. Habe ich das so korrekt erklärt bzw. verstanden?

Nehmen wir folgendes an:

  • Thunderbird hat eine TLS Verbindung zu Server 1
  • Server 1 hat eine TLS Verbindung zu Server 2
  • Server 2 hat eine TLS Verbindung TLS Verbindung zu Outlook

Die komplette Verbindung vom Thunderbird zum Outlook ist per TLS verschlüsselt. Wenn die komplette Verbindung per TLS verschlüsselt ist kann ein Außenstehender den Inhalt der E-Mail nicht abgreifen, weil die Verbindung verschlüsselt ist. Wenn die Verbindung verschlüsselt ist ist es doch eigentlich nicht mehr notwendig zusätzlich noch PGP zu verwenden. PGP wäre nur dann sinnig, wenn nicht für die komplette Verbindung TLS verwendet wird. Ich weiß in der Erklärung ist was faul, momentan kann ich es allerdings noch nicht im Detail nachvollziehen.