Hallo und schönen Abend,
habe die Anforderung erhalten, Mails an externe Empfänger (also eMails) digital zu signieren, damit der Empfänger sicher sein kann, dass das eMail wirklich von unserer Organisation stammt.
Leider habe ich von der Materie (S/MIME) - ja: So gut wie keine Ahnung und weiss auch nicht genau, wo ich ansetzen soll (die Suche hier hat mir leider nicht weiter geholfen - bitte um Nachsicht, sollte ich lediglich nicht genau gesucht haben
)
Es geht hier also nicht um die Verschlüsselung von eMails (das können und wollen wir unseren eMailempfängern gar nicht antun, einen öffentlichen Schlüssel importieren zu müssen), sondern lediglich um eine Art Zertifikat, das mitgeschickt wird (als Datei? als URL?!), das bestätigt, dass das Mail von unserer Firma kommt.
Ist so eine digitale Signatur überhaupt möglich, ohne dass der Empfänger einen öffentlichen Schlüssel braucht? Ich selbst kann mir nicht vorstellen, dass das geht bzw. Sinn macht (wenn so eine "offene Signatur" abgefangen wird (in welcher Form sie auch immer vorliegt), so könnte sie ja problemlos für fremde Zwecke kopiert und missbraucht werden...).
Haltet mich bitte nicht für blöd, sollte ich hier Schwachsinn erfragen (weil vllt. logisch und technisch nicht umsetzbar), aber "es wurde gehört, dass das so geht" und ich muss mich jetzt schlau machen, ob das stimmt und wie das gehen kann
Weiss da zufällig jemand was? Ich wäre schon dankbar für ein "geht ohne öffentlichen Schlüssel gar nicht!" - denn dann wäre die ganze Sache sowieso schon gestorben
Danke!
Max