luigihausen
Goto Top

Sicherheitsrisiko privates Zertifikat per E-Mail senden

Wie hoch ist das Sicherheitsrisiko, wenn man ein privates Zertifikat für eine Website unverschlüsselt per E-Mail versendet, aber ohne das Passwort?

Content-Key: 341869

Url: https://administrator.de/contentid/341869

Printed on: April 26, 2024 at 00:04 o'clock

Member: DerWoWusste
Solution DerWoWusste Jun 28, 2017 updated at 09:09:56 (UTC)
Goto Top
Hi.

Das würde ich mich gar nicht fragen wollen. Wenn Du es besser machen kannst, dann tu es, selbst wenn das "besser machen" nur darin besteht, es ein weiteres Mal mit 7zip zu verschlüsseln und das Kennwort per Telefon mitzuteilen.
Verwende auch hier lange Kennwörter.
Member: brammer
brammer Jun 28, 2017 at 09:09:58 (UTC)
Goto Top
Hallo,

ein Zertifikat per Mail? unverschlüsselt? kompromitiert.-....

Pro Tag werden ca. 269 Milliarden Mails verschickt.
die NSA war bereits 2010 in der Lage 1,7 Milliarden E- Mail mit zu lesen.... .
Und da es noch andere Leute gibt die mitlesen, gehe mal davon aus das deine Mail gelesen wird,... nicht nur vom Empfänger.....

brammer
Member: emeriks
emeriks Jun 28, 2017 at 09:30:21 (UTC)
Goto Top
Du meinst den öffentlichen Teil ohne den privaten Schlüssel? ("...aber ohne das Passwort?...")
Da passiert gar nichts. Was soll man damit anstellen können?
Außerdem wird dieses Zertifikat bei jedem Zugriff auf diese Website eh über die Leitung übertragen.
Member: Luigihausen
Luigihausen Jun 28, 2017 updated at 10:05:02 (UTC)
Goto Top
Ich meine den privaten Schlüssel ohne das Passwort, was man zum importieren benötigt.
Kann es ein Sicherheitsrisiko sein, diesen privaten Schlüssel ohne Passwort unverschlüsselt zu verschicken?
Was kann jemand, mit dem privaten Schlüssel anfangen, wenn er das Passwort zu dem privaten Schlüssel nicht hat?
Member: emeriks
Solution emeriks Jun 28, 2017 at 10:09:40 (UTC)
Goto Top
Na ja, wenn er die Datei erst einmal hat, dann könnte er schon eine Brute Force Attacke darauf ansetzen. Also sollte das Passwort entsprechend streng sein. Lang und komplex.
Member: DerWoWusste
Solution DerWoWusste Jun 28, 2017 updated at 11:05:12 (UTC)
Goto Top
Was kann jemand, mit dem privaten Schlüssel anfangen, wenn er das Passwort zu dem privaten Schlüssel nicht hat?
Du weißt nie, ob es nicht morgen heißt "Die Sicherheit der Verschlüsselung des privaten Schlüssels ist nicht so hoch, wie bislang gedacht" - deshalb ist es besser, eine zweite Verschlüsselung zu benutzen, selbst, wenn deren Schlüssel dann über Telefon übertragen wird. Aber in Zeiten, wo selbst gmx & web.de schon gratis PGP-Verschlüsselung anbieten, sollte man das ruhig nutzen!
Member: Luigihausen
Luigihausen Jun 28, 2017 at 10:32:45 (UTC)
Goto Top
Vielen Dank für die Hinweise und einen schönen Tag face-smile