SSL-Verschlüsselung für Deutsche E-Mail-Anbieter

Nachrichten

Im Zuge des wachsenden Sicherheitsbewusstsein haben sich die drei großen Deutschen E-Mail-Anbieter Deutsche Telekom, GMX und Web.de dazu entschlossen SSL-Verschlüsselung einzuführen

Das neue Gemeinschaftsprojekt mit dem Namen „E-Mail made in Germany“ wurde vor wenigen Tagen in Berlin der Öffentlichkeit vorgestellt. In diesem Versuch den Datenschutz für seine Kunden zu verbessern, planen die Unternehmen eine TLS-Verschlüsselung zwischen den Mail-Servern und Rechenzentren einzuführen. Bisher werden die E-Mails unverschlüsselt zwischen den E-Mail-Diensten übertragen. Das neue Ziel ist es ab 2014 ausschließlich gesicherte Verbindungen zur Übertragung zu nutzen.

Betroffen von dieser Änderung sind knapp 50 Millionen Kunden, die zukünftig im entsprechenden Webmailer des Anbieters anhand des Hinweises „E-Mail made in Germany“ direkt erkennen können, ob ihre Mail „sicher“ transportiert wurde.

Der Telekom-Chef René Obermann hat sich zum Ziel gesetzt andere Unternehmen für dieses Großprojekt gewinnen zu wollen. So werde derzeit geprüft ob sich Freenet, Arcor, Strato und 1&1 sich dieser Initiative anschließen werden.

Ersten Gerüchten zufolge würden die E-Mails ebenfalls auf Virenfreiheit geprüft. Diese Behauptung wurde inzwischen dementiert und zurückgewiesen. Als Verschlüsselungsstandard sollen dabei ausschließlich Zertifikate der Telekom-CA möglich sein. Wer als Kleinhoster sich an dem Projekt beteiligen möchte, muss sich vertraglich verpflichten seine MX-DNS-Einträge nicht auf „unsichere“ Provider zu konfigurieren.

Für den Verbraucher ändert sich im Prinzip nichts, denn dieses Sicherheits-Feature betrifft lediglich die Server-zu-Server-Kommunikation. Ein solcher Schritt ist absolut zu befürworten, allerdings auch kritisch zu betrachten. Das ausschließlich Zertifikate der Telekom-CA erlaubt sind schränkt den Wettbewerb stark ein und schafft eine Monopolstellung. Ebenso sollte man Hinterfragen wieso erst jetzt ein verabschiedeter Standard, der seit 14 Jahren als RFC 2487 (SMTP Service Extension for Secure SMTP over TLS) spezifiziert ist, implementiert wird.

-

Vorheriger Artikel Nächster Artikel

Hat Ihnen der Beitrag gefallen?

1 Stern2 Sterne3 Sterne4 Sterne5 Sterne (Keine Bewertung vorhanden)
Loading...

4 Kommentare zu “SSL-Verschlüsselung für Deutsche E-Mail-Anbieter

Schreibe einen Kommentar zu privacypolicy Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert