Crys
Lt. Commander
- Registriert
- Apr. 2009
- Beiträge
- 1.665
Ich habe in den letzten Tagen bei mir und einigen Anderen (mit denen ich viel Mail-Kontakt habe) die Übertragung auf S/MIME Verschlüsselung umgestellt.
Das funktioniert bei diversen OS und Mail-Clienten einwandfrei.
Die Zertifikate dafür habe ich bei startssl.com ausstellen lassen. Jetzt stellt sich mir aber die Frage, wie sicher das wirklich ist?
Denn die Zertifizierungsstelle (CA) hat ja auch meine Zertifikate und wenn jemand meine Mails lesen möchte, dann muss er ja nur die CA fragen und die werden natürlich die bereitwillig weiter geben!?
Ich habe einige Seiten zwecks der richtigen Verschlüsselung gelesen und bin bei gpg4win hängen geblieben.
Dort steht wie man selbst S/MIME-Zertifikate erstellen kann. Verstehen tu ich das aber nicht, denn man kann Zertifikate selbst erstellen, diese muss man aber erst an eine CA schicken, also doch nicht selbst!? (Ganz unten in Kapitel 7.2)
Also kann man nicht selbst Zertifikate erstellen (die gültig sind)?
Denn für mich sind die CA die Schwachstelle bei der Verschlüsselung, der einzige Punkt, an den mein Zertifikat in Fremden Händen ist und musbraucht werden könnte.
Ist das so richtig?
Das funktioniert bei diversen OS und Mail-Clienten einwandfrei.
Die Zertifikate dafür habe ich bei startssl.com ausstellen lassen. Jetzt stellt sich mir aber die Frage, wie sicher das wirklich ist?
Denn die Zertifizierungsstelle (CA) hat ja auch meine Zertifikate und wenn jemand meine Mails lesen möchte, dann muss er ja nur die CA fragen und die werden natürlich die bereitwillig weiter geben!?
Ich habe einige Seiten zwecks der richtigen Verschlüsselung gelesen und bin bei gpg4win hängen geblieben.
Dort steht wie man selbst S/MIME-Zertifikate erstellen kann. Verstehen tu ich das aber nicht, denn man kann Zertifikate selbst erstellen, diese muss man aber erst an eine CA schicken, also doch nicht selbst!? (Ganz unten in Kapitel 7.2)
Also kann man nicht selbst Zertifikate erstellen (die gültig sind)?
Denn für mich sind die CA die Schwachstelle bei der Verschlüsselung, der einzige Punkt, an den mein Zertifikat in Fremden Händen ist und musbraucht werden könnte.
Ist das so richtig?