Liebe Forumsmitglieder,
zunächst erst einmal Dank an diejenigen, die sich meiner Sache hier annehmen. Die grundsätzliche Vorgehensweise in Sachen Verschlüsselung ist mir - denke ich - durchaus klar. den Erklärungen meines Vorredners möchte ich hinzufügen, dass beim Verschlüsseln der öffentliche Schlüssel des Empfängers, beim Signieren der private Schlüsse des Absenders zum Einsatz kommt. Beim Verschlüsseln spielt meines Wissens nach der private Schlüssel des Absenders keine Rolle.
In meinem Szenario ist es so, dass eine Fremdfirma möchte, dass Mails, die von "meinen" Mitarbeitern kommen, verschlüsselt (nicht notwendigerweise signiert) werden können. Dazu wurden mir von der Fremdfirma diverse Zertifikate zur Verfügung gestellt, die allerdings nicht nutzerbezogen sind. Mit wurde glaubwürdig versichert, dass diese Zertifikate Schlüssel enthalten, die für die gesamte (Fremd)firma gelten.
Wie das funktionieren soll, ist mir zwar ein Rätsel, aber es kann ja durchaus sein, dass sie ein vorgeschaltetes Produkt verwenden und so eine Art "Domänenschlüssel" für die Entschlüsselung einsetzen. Was weiss denn ich? Vorstellen kann ich mir das jedenfalls schon, und wie die das auf ihrer Seite machen, kann mir letztendlich auch egal sein.
Ich muss auf meiner Notesseite jedenfalls sicherstellen, dass alle Mails an "@Fremdfirma.de" mit diesem E-Mail-Zertifikat bzw. den Schlüssel daraus verschlüsselt werden können und habe keine Ahnung, wie ich das anstelle. Jedenfalls habe ich am Wochenende eine Testumgebung aufgesetzt und sehr viel über CA-Prozesse, serverbasierte Zertifizierungsstellen, Schlüsselringdateien & Co gelernt, das hilft mir aber für diesen Fall alles nicht weiter.