S/MIME Verschlüsselung

Das Secure MIME Protokoll (S/MIME) wurde 1998 entwickelt und ist heute in den meisten E-Mail Clients integriert. Es werden Zertifikate nach dem Standard X.509v3 genutzt.

Eine Certification Authority (CA) bestätigt mit einer Signatur die Echtheit und die Identität des Besitzers eines ausgegebenen Zertifikates. Für diese Signatur wird das Root Certificate der CA genutzt. Die Root Certificates etablierter CAs sind in nahezu allen Browsern und E-Mail Clients enthalten. Wer diesen Zertifikaten vertraut, vertraut auch ohne weitere Nachfrage den damit signierten persönlichen Zertifikaten anderer Nutzer.

Neben der Möglichkeit, ein Zertifikat bei einer etablierten CA für bis zu 100 Euro jährlich signieren zu lassen, bieten CAcert.org, StartSSL.com u.a. kostenfreie Alternativen. Allerdings sind diese CAs nicht etabliert und ihre Root Certificates nicht überall standardmäßig vorhanden.

Für erfahrene Nutzer ist es auch möglich, eine eigene CA aufzubauen und zu pflegen.
Lizenz: Public Domain