X 509 V3 Zertifikat S MIME Email Verschlüsselung
Hallo,
Ich bin von meinen Unternehmen beauftragt wurden, mich um Sicherheitszertifikate zu beantragen, da die Mailkommuniketion mit der Bundesagentur für Arbeit dies voraussetzt. Unter anderem müssen folgende Voraussetzungen erfüllt sein:
• Erstellung gem. X.509 V3 Standard
• die im Zertifikat (SubjectAltName) eingetragene E-Mail-Adresse muss mit der eingeladenen E-Mail-Adresse übereinstimmen.
• Die (Erweiterte -)Schlüsselverwendung muss die Attribute „Schlüsselverschlüsselung“ und „Sichere E-Mail“ enthalten.
• Die Zertifikate müssen gültig sein -> logisch
Anleitung vom Amt ist hier verlinkt:
https://www.arbeitsagentur.de/web/wcm/idc/groups/public/documents/webdat ...
Da dieses Thema für mich Neuland ist, haben sich für mich eine Fragen ergeben:
Reicht ein „Class 1“ Zertifikat für diese Zwecke aus ?
Mit welchen Kosten ist zu rechnen, gibt es Kostenfreie Alternativen (gemeinnütziges Unternehmen) ?
Brauche ich für jede Mailadresse ein Zertifikat oder reicht eins für die jeweilige Domain ?
Danke & LG
Klaus
Ich bin von meinen Unternehmen beauftragt wurden, mich um Sicherheitszertifikate zu beantragen, da die Mailkommuniketion mit der Bundesagentur für Arbeit dies voraussetzt. Unter anderem müssen folgende Voraussetzungen erfüllt sein:
• Erstellung gem. X.509 V3 Standard
• die im Zertifikat (SubjectAltName) eingetragene E-Mail-Adresse muss mit der eingeladenen E-Mail-Adresse übereinstimmen.
• Die (Erweiterte -)Schlüsselverwendung muss die Attribute „Schlüsselverschlüsselung“ und „Sichere E-Mail“ enthalten.
• Die Zertifikate müssen gültig sein -> logisch
Anleitung vom Amt ist hier verlinkt:
https://www.arbeitsagentur.de/web/wcm/idc/groups/public/documents/webdat ...
Da dieses Thema für mich Neuland ist, haben sich für mich eine Fragen ergeben:
Reicht ein „Class 1“ Zertifikat für diese Zwecke aus ?
Mit welchen Kosten ist zu rechnen, gibt es Kostenfreie Alternativen (gemeinnütziges Unternehmen) ?
Brauche ich für jede Mailadresse ein Zertifikat oder reicht eins für die jeweilige Domain ?
Danke & LG
Klaus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 304084
Url: https://administrator.de/contentid/304084
Ausgedruckt am: 26.11.2024 um 19:11 Uhr
8 Kommentare
Neuester Kommentar
Ja, es sollte reichen, es sei denn die Arge fordert ein höheres.
Hier siehst Du den Unterschied zwischen den Klassen: http://www.fim.uni-linz.ac.at/lva/Rechtliche_Aspekte/2001SS/ZertInt/kla ...
Kostenfrei gibt es, aber die Frage ist, ob die Gegenseite diesen Zertifikaten traut. Tut sie das nicht, dann hast Du kein Glück.
Danke & LG
Klaus
Hier siehst Du den Unterschied zwischen den Klassen: http://www.fim.uni-linz.ac.at/lva/Rechtliche_Aspekte/2001SS/ZertInt/kla ...
Mit welchen Kosten ist zu rechnen, gibt es Kostenfreie Alternativen (gemeinnütziges Unternehmen) ?
Kommt wirklich auf den Anbieter an. Schau mal hier: https://www.psw-group.de/smime/Kostenfrei gibt es, aber die Frage ist, ob die Gegenseite diesen Zertifikaten traut. Tut sie das nicht, dann hast Du kein Glück.
Brauche ich für jede Mailadresse ein Zertifikat oder reicht eins für die jeweilige Domain ?
Es ginge wohl beides, aber da hier wohl eine Ende-zu-Ende-Verschlüsselung angestrebt wird, brauchst Du aus meiner Sicht für jede eins, denn damit bekommst Du ja auch ein Schlüsselpaar.Danke & LG
Klaus
Seit wann machen die S/MIME?
Ich bitte um Entschuldigung. Mein Fehler.
Die machen (noch) kein S/MIME.
Moin ...
Bin kein Spezialist auf dem Gebiet aber die Formulierung deutet nicht unbedingt auf ein kostenpflichtiges Zertifikat.
Ich würde versuchen diese Punkte erstmal genauer zu klären.
VG
Bin kein Spezialist auf dem Gebiet aber die Formulierung deutet nicht unbedingt auf ein kostenpflichtiges Zertifikat.
Zitat von Arbeitsagentur
Falls Ihr IT-Service ein eigenes Trustcenter bzw. eine eigene PKI-Infrastruktur betreibt, können diese Zertifikate ebenfalls verwendet werden.
Grundsätzlich sind alle Zertifikate nutzbar, welche die folgenden Voraussetzungen erfüllen:
• Erstellung gem. X.509 V3 Standard
• die im Zertifikat (SubjectAltName) eingetragene E-Mail-Adresse muss mit der eingeladenen E-Mail-Adresse übereinstimmen.
• Die (Erweiterte-)Schlüsselverwendung muss die Attribute „Schlüsselverschlüsselung“ und „Sichere E-Mail“ enthalten.
• Die Zertifikate müssen gültig sein.
Falls Ihr IT-Service ein eigenes Trustcenter bzw. eine eigene PKI-Infrastruktur betreibt, können diese Zertifikate ebenfalls verwendet werden.
Grundsätzlich sind alle Zertifikate nutzbar, welche die folgenden Voraussetzungen erfüllen:
• Erstellung gem. X.509 V3 Standard
• die im Zertifikat (SubjectAltName) eingetragene E-Mail-Adresse muss mit der eingeladenen E-Mail-Adresse übereinstimmen.
• Die (Erweiterte-)Schlüsselverwendung muss die Attribute „Schlüsselverschlüsselung“ und „Sichere E-Mail“ enthalten.
• Die Zertifikate müssen gültig sein.
Ich würde versuchen diese Punkte erstmal genauer zu klären.
VG