Mit dem MailSealer können Sie E-Mails für den Versand signieren und verschlüsseln.
Dabei können Sie zwischen verschiedenen Methoden wählen, die in 2 Produktgruppen aufgeteilt sind.
Der MailSealer Light verschlüsselt auf Basis einer Passphrase (symmetrisch):
Der MailSealer verschlüsselt und signiert nach S/MIME auf der Basis von X509v3-Zertifikaten bzw. Schlüsselpaaren (asymmetrisch):
Die E-Mail-Signierung dient der Überprüfung, ob eine E-Mail auf dem Weg vom Absender zum Empfänger unverändert übermittelt wurde und ob die E-Mail tatsächlich vom Absender stammt.
Für die E-Mail Signierung wird ein gültiges Privates Zertifikat des Absenders und die entsprechend gültige Zertifikatskette (Intermediate / Root Zertifikat des Zertifikatsausstellers) benötigt.
Das Zertifikat benötigt hierbei als Verwendungszweck (Key Usage bzw. Schlüsselverwendung) die Funktion: Digitale Signatur.
Bei der E-Mail Signierung wird ein Hash Wert (Prüfsumme) des E-Mail Dokumentes erstellt und mit Hilfe des Private Keys des Absenders verschlüsselt.
Die Signierte E-Mail enthält dann den verschlüsselten Prüfwert, das Original Dokument und den Öffentlichen Schlüssel des Absenders.
Für die E-Mail Signatur Prüfung wird der Öffentliche Schlüssel des Absenders und die entsprechend gültige Zertifikatskette (Intermediate / Root Zertifikat des Zertifikatsausstellers) benötigt.
Das empfangende System kann dann über den Öffentlichen Schlüssel des Absenders prüfen, ob der damit ermittelte Hashwert der E-Mail mit dem übermittelten Hash Wert übereinstimmt.
Ist dies der Fall, wurde die E-Mail über den Übertragungsweg nicht manipuliert.
Für die E-Mail Verschlüsselung mittels S/MIME wird das Private Zertifikat des Absenders, sowie das Öffentliche Zertifikat des Empfängers und die entsprechend gültigen Zertifikatsketten (Intermediate / Root Zertifikate der Zertifikatsaussteller) benötigt.
Das Private Zertifikat benötigt hierbei als Verwendungszweck (Key Usage bzw. Schlüsselverwendung) die Funktion: Digitale Signatur sowie Schlüsselverschlüsselung (key encipherment).
Für die E-Mail Entschlüsselung mittels S/MIME wird das Private Zertifikat des Empfängers, sowie das Öffentliche Zertifikat des Absenders und die entsprechend gültigen Zertifikatsketten (Intermediate / Root Zertifikate der Zertifikatsaussteller) benötigt.