Prüfung einer qualifizierten elektronischen Signatur mit Outlook 2010

Home-›Foren-›Outlook-›Outlook 2010-›Prüfung einer qualifizierten elektronischen Signatur mit Outlook 2010

  • Dieses Thema hat 3 Antworten und 2 Stimmen, und wurde zuletzt aktualisiert 10:44 um 12. April 2014 von lastwebpage.
4 Antworten anzeigen - 1 bis 4 (von insgesamt 4)
  • Autor
    Beitrag
  • #1011650
    arthurjarrett
    Teilnehmer

      Meine Frage richtet sich an die Signatur-Experten hier:

      Kann ich mit Outlook 2010 (auf Windows 7) ohne Zusatzsoftware prüfen, ob eine E-Mail mit einer qualifizierten elektronischen Signatur (QES) gemäß deutschem Signaturgesetz signiert wurde? Wenn ja, wie? Wenn nein, gibt es Zusatzsoftware, die dies leisten kann?

      Da eine so signierte E-Mail nach § 126a BGB grundsätzlich das Formerfordnis der Schriftform erfüllt, ist ihr eine ganz andere Bedeutung beizumessen als einer gewöhnlichen Mail.

      Gibt es Zusatzsoftware, die ein GDPdU-konformes Prüfprotokoll für eine E-Mail mit QES erstellen kann? Bei meinen bisherigen Recherchen habe ich lediglich Prüfsoftware für PDF- und Text-Dokumente gefunden (z.B. digiseal Reader, OPENLiMiT SignCubes Viewer).

      Nach § 7 Abs. 1 Nr. 8 SigG muss das Zertifikat die Angabe enthalten, ob es ein qualifiziertes Zertifikat ist. Wo würde ich dieses Merkmal im Windows-Zertifikat-Betrachter finden?

      #1011659
      lastwebpage
      Moderator

        Hallo,
        keine Ahnung 😉

        Aber ein Hinweis, Outlook selber, bzw. auch irgendeinem anderen Mailprogramm, dürften irgendwelche deutschen Gesetze relativ egal sein.
        Das was Outlook kann und anzeigt, sind eMails mit einer digitalen Signatur, diese dürften, meines Erachtens, aber nicht der deutschen Gesetzgebung genügen, obwohl damit auch eine eindeutige Erkennung möglich ist. Das nennt sich in Outlook Digitale ID siehe auch http://office.microsoft.com/de-de/downloads/digitale-id-HA001050484.aspx Andere EMail Clients verwenden eventuell ähnliche Systeme, die aber nicht den Anforderungen von Outlook/MS genügen, aber evtl. kostenlos sind.

        Wenn ich das richtig sehe, auf http://www.bundesnetzagentur.de/cln_1432/DE/Service-Funktionen/QualifizierteelektronischeSignatur/WelcheAufgabenhatdieBundesnetzagentur/VeroeffentlichungenzuProdukten/Herstellererkl%C3%A4rungen/Herstellererklaerungen_Basepage.html?nn=322598
        gibt es wohl Produkte die den Anforderungen genügen. Ob da allerdings irgendetwas dabei ist, was irgendwie mit Outlook funktioniert weiß ich nicht.
        Wo ich mir ebenfalls unsicher bin, ist das mit diesem LDAP, das kann Outlook meines Wissens zwar, aber ich weiß nicht ob das weiterhilft.

        Ich wüsste spontan auch nicht, wer da weiterhelfen könnte,
        answers.microsoft.com hat zwar einen deutschsprachigen Outlookbereich, aber ich glaube eher weniger das es dort eine Antwort gibt.
        http://www.softguide.de/software/elektronische-signatur habe ich noch gefunden, aber sonst finde ich mit Google auch nicht viel.

        Peter

        #1011660
        arthurjarrett
        Teilnehmer

          Hallo Peter,

          vielen Dank für deine Antwort.

          Die Digitale ID hilft mir leider nicht weiter. Was die verlinkten CAs anbieten, sind – wenn ich das richtig sehe – lediglich fortgeschrittene Signaturen i.S. § 2 Nr. 2 SigG. Ich suche ganz speziell eine Lösung zur Prüfung/Validierung von E-Mails mit einer QES i.S. § 2 Nr. 3, § 7 SigG.

          Die Seiten der Bundesnetzagentur habe ich auch schon abgegrast und so bin ich auf die eingangs erwähnten Produkte gestoßen (digiseal Reader, OPENLiMiT SignCubes Viewer oder auch Sign Live! CC validation client). Leider eignen sich diese nicht, um signierte Mails im S/MIME-Format zu prüfen.

          LDAP funktioniert hier zwar wunderbar (z.B. um für die Mail-Verschlüsselung das Empfänger-Zertifikat abzurufen), aber die Prüfung, ob eine Mail mit einer QES signiert ist, kann es nicht übernehmen. Ohnehin sind die Zertifikate meist an die signierte Mail angehängt, sodass ein Abruf der Zertifikate über LDAP gar nicht erforderlich ist.

          Danke auch noch für den softguide.de-Link, aber da ist leider auch nichts dabei.

          arthur

          #1011748
          lastwebpage
          Moderator

            Hallo,
            nein, sonst wüsste ich nichts.

            Ich würde ja auf answers.microsoft.com verweisen,
            nur leider gehe ich davon aus, dass im englischen Bereich des MS Forums damit keiner etwas anfangen kann und dir im deutschen Bereich keiner weiterhelfen kann. Du kannst es da mal probieren, aber ich glaube nicht das da jemand weiterhilft.

            Ich kenne auch kein allgemeines deutsches Computerforum, wo es Sinn machen würde eine solche Frage zu stellen, die die ich so kenne, haben eher etwas mit Hardware, Windows usw. zu tun. (Andere deutsche Outlook Foren halte ich auch für wenig geeignet, wenn würde ich es in einem guten, allgemeinen, Computerforum probieren)

            So abwegig es vielleicht auch klingen mag, aber die Bundesnetztagentur hat eine Kontaktadresse. Meine Erfahrungen mit deutschen Behörden, was Anfragen per eMail betrifft, sind bis jetzt nicht so schlecht, wie man vermuten könnte. (zugegeben, ich habe sowas bis jetzt höchstens 2 oder 3 mal gemacht)

            Peter

          4 Antworten anzeigen - 1 bis 4 (von insgesamt 4)

          -