Zertifikat in Outlook 2016 einbinden: Unterschied zwischen den Versionen

Aus ITS-Infowiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „Das Signieren und Verschlüsseln von Mails ist vermutlich einbe der ältesten und wichtigsten Verwendungen von Zertifikaten im Internet. Die verwendete Absend…“)
 
Keine Bearbeitungszusammenfassung
 
(10 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
Das Signieren und Verschlüsseln von Mails ist vermutlich einbe der ältesten und wichtigsten Verwendungen von Zertifikaten im Internet.
Das Signieren und Verschlüsseln von Mails ist vermutlich eine der ältesten und wichtigsten Anwendungen von Zertifikaten im Internet.


Die verwendete Absenderkennung ist bei einer Mail frei wählbar, und ohne analyse des Mailheaders sind Fälschungen hier nur schwer zu erkennen. Auf der anderen Seite sind Mails eher mit Postkarten als mit Briefen vergeleichbar, jeder der an einer der unterschiedlichen Stellen im Mailtransport Zugriff auf das System hat, kann potentiell ohne technische Probleme mitlesen, oder sogar fälschen.
Die verwendete Absenderkennung ist bei einer Mail frei wählbar, und ohne Analyse des Mailheaders sind Fälschungen hier nur schwer zu erkennen. Auf der anderen Seite sind Mails eher mit Postkarten als mit Briefen vergleichbar: Jeder, der an einer der unterschiedlichen Stellen im Mailtransport Zugriff auf das System hat, kann potentiell ohne technische Probleme mitlesen oder die Nachricht sogar fälschen.


Die Verwendung von Signaturen ermöglich nun die Echtheit und Unverändertheit einer Mail zu gewährleisten, das Verschlüsseln schließt auch das Mitlesen aus (Ende zu Ende Verschlüsselung).
Die Verwendung von Signaturen ermöglicht, die Echtheit und Unverändertheit einer Mail zu gewährleisten, das Verschlüsseln schließt auch das Mitlesen aus (Ende-zu-Ende-Verschlüsselung).


=== Einbindung des Zertifikates ===
=== Einbindung des Zertifikates in Outlook 2016 ===
Die Anleitung geht davon aus, das die in den Anleitungen "[[Benutzerzertifikat Beantragen|Benutzerzertifikat beantragen]]" und "[[Benutzerzertifikat abholen]]" beschriebenen Schritte erfolgreich durchgeführt wurden.
<p>1.) In Outlook 2016 wechseln Sie in den Bereich "Datei" und wählen Sie den Punkt "Optionen" aus.</p>
[[Datei:PKI OL2016 TrustCenter.PNG|alternativtext=Trustcenter Start|230px|Trustcenter Start]]<br>


Um ein Zertifikat in Outlook nutzen zu können muß es in den Zertifikatsspeicher des jeweiligen PCs importiert werden.
<p>2.) Wählen Sie in den Outlook-Optionen den Punkt "Trust Center" aus, dort "Einstellungen für das Trust Center…"</p>
[[Datei:PKI OL2016 TrustCenter1.PNG|alternativtext=Trust Center Einstellungen|230px|Trust Center Einstellungen]]<br>


Für diese Einbindung muß die Zertifikatsdatei (oder eine Kopie hiervon) mit der Endung "*.pfx" versehen werden, da diese sonst vom Importassistenten nicht erkannt wird.
<p>3.) Im nächsten Fenster wählen Sie den Punkt "E-Mail-Sicherheit" und dann die Schaltfläche "Einstellungen" aus.</p>
[[Datei:PKI OL2016 TrustCenter2.PNG|alternativtext=Sicherheitseinstellungen|230px|Sicherheitseinstellungen]]<br>
 
<p>4.) Hier sollte nun schon ein Einstellungssatz basierend auf Ihrem zuvor installierten Zertifikat angezeigt werden, bestätigen Sie die Einstellungen bitte mit "OK".</p>
[[Datei:PKI OL2016 TrustCenter3.PNG|alternativtext=Trustcenter fertig|230px|Trustcenter fertig]]<br>
 
<p>5.) Setzen Sie die Voreinstellungen im Trustcenter auf "Ausgehenden Nachrichten digitale Signatur hinzufügen" und "Signierte Nachrichten als Klartext senden", die Option "S/Mime-Bestätigung anfordern, wenn mit S/MIME signiert" ist optional; die Option "Inhalt und Anlagen für ausgehende Nachrichten verschlüsseln" bitte nicht aktivieren. Sie können nun das Trustcenter und die Outlook-Optionen schließen.</p>
 
=== Anpassung der Menüleiste in Outlook 2016 ===
Dieser Schritt dient rein der Bequemlichkeit und verbessert die Zugänglichkeit der Signatur / Verschlüsselungsfunktion.
 
<p>1.) Öffnen Sie in Outlook ein Fenster für eine neue Mail…</p>
 
[[Datei:PKI OL2016 Menu1.PNG|alternativtext=Menüband anpassen|230px|Menüband anpassen]]<br>
 
<p>2.) Klicken Sie mit der rechten Maustaste in das Menüband und wählen Sie den Punkt "Menüband anpassen…"</p>
 
[[Datei:PKI OL2016 Menu2.PNG|alternativtext=Erstellen der neuen Gruppe|230px|Erstellen der neuen Gruppe]]<br>
 
<p>3.) Erstellen Sie in der "Hauptregisterkarte" eine neue Gruppe.</p>
 
[[Datei:PKI OL2016 Menu3.PNG|alternativtext=Umbenennen der Gruppe|230px|Umbenennen der Gruppe]]<br>
 
<p>4.) Geben Sie dieser Gruppe einen sinnvollen Namen (optional – beispielsweise "Sicherheit").</p>
 
[[Datei:PKI OL2016 Menu4.PNG|alternativtext=Signieren und Verschlüsseln hinzufügen|230px|Signieren und Verschlüsseln hinzufügen]]<br>
 
<p>5.) Fügen Sie die Elemente "Signieren" und "Verschlüsseln" der neuen Gruppe hinzu (<b>zuerst die Option "Alle Befehle" unter "Befehle auswählen" aktivieren</b>).</p>
 
[[Datei:PKI OL2016 Menu5.PNG|alternativtext=Tasten Verschlüsseln und Signieren im Menüband|230px|Tasten Verschlüsseln und Signieren im Menüband]]<br>
 
<p>6.) Die Schaltflächen für die Funktionen Verschlüsseln und Signieren stehen nun beim Verfassen neuer Mails zur Verfügung.</p>
 
[[Kategorie:Benutzerzertifikat]]

Aktuelle Version vom 30. Oktober 2023, 11:04 Uhr

Das Signieren und Verschlüsseln von Mails ist vermutlich eine der ältesten und wichtigsten Anwendungen von Zertifikaten im Internet.

Die verwendete Absenderkennung ist bei einer Mail frei wählbar, und ohne Analyse des Mailheaders sind Fälschungen hier nur schwer zu erkennen. Auf der anderen Seite sind Mails eher mit Postkarten als mit Briefen vergleichbar: Jeder, der an einer der unterschiedlichen Stellen im Mailtransport Zugriff auf das System hat, kann potentiell ohne technische Probleme mitlesen oder die Nachricht sogar fälschen.

Die Verwendung von Signaturen ermöglicht, die Echtheit und Unverändertheit einer Mail zu gewährleisten, das Verschlüsseln schließt auch das Mitlesen aus (Ende-zu-Ende-Verschlüsselung).

Einbindung des Zertifikates in Outlook 2016

1.) In Outlook 2016 wechseln Sie in den Bereich "Datei" und wählen Sie den Punkt "Optionen" aus.

Trustcenter Start

2.) Wählen Sie in den Outlook-Optionen den Punkt "Trust Center" aus, dort "Einstellungen für das Trust Center…"

Trust Center Einstellungen

3.) Im nächsten Fenster wählen Sie den Punkt "E-Mail-Sicherheit" und dann die Schaltfläche "Einstellungen" aus.

Sicherheitseinstellungen

4.) Hier sollte nun schon ein Einstellungssatz basierend auf Ihrem zuvor installierten Zertifikat angezeigt werden, bestätigen Sie die Einstellungen bitte mit "OK".

Trustcenter fertig

5.) Setzen Sie die Voreinstellungen im Trustcenter auf "Ausgehenden Nachrichten digitale Signatur hinzufügen" und "Signierte Nachrichten als Klartext senden", die Option "S/Mime-Bestätigung anfordern, wenn mit S/MIME signiert" ist optional; die Option "Inhalt und Anlagen für ausgehende Nachrichten verschlüsseln" bitte nicht aktivieren. Sie können nun das Trustcenter und die Outlook-Optionen schließen.

Anpassung der Menüleiste in Outlook 2016

Dieser Schritt dient rein der Bequemlichkeit und verbessert die Zugänglichkeit der Signatur / Verschlüsselungsfunktion.

1.) Öffnen Sie in Outlook ein Fenster für eine neue Mail…

Menüband anpassen

2.) Klicken Sie mit der rechten Maustaste in das Menüband und wählen Sie den Punkt "Menüband anpassen…"

Erstellen der neuen Gruppe

3.) Erstellen Sie in der "Hauptregisterkarte" eine neue Gruppe.

Umbenennen der Gruppe

4.) Geben Sie dieser Gruppe einen sinnvollen Namen (optional – beispielsweise "Sicherheit").

Signieren und Verschlüsseln hinzufügen

5.) Fügen Sie die Elemente "Signieren" und "Verschlüsseln" der neuen Gruppe hinzu (zuerst die Option "Alle Befehle" unter "Befehle auswählen" aktivieren).

Tasten Verschlüsseln und Signieren im Menüband

6.) Die Schaltflächen für die Funktionen Verschlüsseln und Signieren stehen nun beim Verfassen neuer Mails zur Verfügung.