1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 128 ESR
    4. Thunderbird 115 ESR
    5. Thunderbird Beta Version
    6. Language Pack (User Interface)
    7. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
Lexicon
  • Everywhere
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Lexikon

Welches Verfahren ist für die Verschlüsselung zu empfehlen?

  • Thunder
  • September 21, 2015 at 3:35 PM
  • August 30, 2017 at 12:28 AM
  • 13,015 times viewed
  • Table Of Contents

    • 1 Gemeinsamkeiten beider Verfahren
    • 2 Unterschiede, Vor- und Nachteile (keine Wertung!)

    Dies ist ein kurzer Vergleich der beiden etablierten Verschlüsselungs-Methoden S/MIME und OpenPGP im Bereich der Kommunikation per E-Mail.

    Neben einigen proprietären Verfahren haben sich für die Verschlüsselung von E-Mails hauptsächlich zwei Verfahren etabliert:

    • GnuPG bzw. Open-PGP als Quasi-Standard, vor allem im privaten Umfeld, und
    • S/MIME mit X.509-Zertifikaten, vor allem im behördlichen und kommerziellen Umfeld, zunehmend aber auch bei Privatnutzern.

    1 Gemeinsamkeiten beider Verfahren

    • Beides sind "Publik-Key-Verfahren", arbeiten also mit Schlüsselpaaren aus privaten (geheimen) und öffentlichen Schlüsseln.
    • Beides sind hybride Verfahren, nutzen also sowohl asymmetrische Kryptografie zum Schlüsselaustausch als auch symmetrische Kryptografie zum Verschlüsseln des Kontents, also der Daten.
    • Beide Verfahren gelten als sehr gut dokumentiert und als sehr sicher. Zu beachten ist jedoch, dass der Quellcode neuerer PGP-Versionen nicht mehr offen gelegt ist. Deshalb wird die Benutzung von GnuPG empfohlen. In den weiteren Ausführungen wird darum nur GnuPG erwähnt. PGP und GnuPG sind weitestgehend kompatibel.

    2 Unterschiede, Vor- und Nachteile (keine Wertung!)

    • Der "Hauptnachteil" beider Verfahren ist, dass sie nicht untereinander kompatibel sind. Sie werden sich also bei der Auswahl des Verfahrens auch danach richten müssen, welches Verfahren ihre Adressaten nutzen.
    • PGP hat den Vorteil und genießt den Ruhm, dass es als "Kryptografie für die Massen" schon lange vorher verfügbar war, bevor sich jeder kostenlose oder preisgünstige X.509-Zertifikate beschaffen konnte. Daraus resultiert hauptsächlich die Beliebtheit unter privaten Anwendern.
    • GnuPG wird von einigen wenigen Mailclients direkt unterstützt (kmail, The Bat! usw.), für andere Programme (Thunderbird, OE usw.) können problemlos Zusatzmodule installiert werden. Die Nutzung der Zwischenablage für die Ver- und Entschlüsselung ist bei allen Mailclients möglich.
    • S/MIME ist integrierter Bestandteil fast aller gängigen Mailclients (selbstverständlich auch bei Thunderbird). Daraus resultierend ist die Nutzung von S/MIME nach Meinung des Verfassers etwas einfacher bzw. systemkonformer.
    • Beide Verfahren ermöglichen es, dass die öffentlichen Schlüssel der Adressaten von Schlüsselservern bezogen werden können. Zusätzlich zu dieser Möglichkeit kommt noch bei S/MIME die Möglichkeit der automatischen Gültigkeitsprüfung der Zertifikate über OCSP-Server, Sperrlisten usw. hinzu.
    • Mit GnuPG werden der sichtbare Mailinhalt und nach Wunsch auch die Mailanhänge verschlüsselt.
    • S/MIME verschlüsselt grundsätzlich den gesamten Kontent (also den sichtbaren Mailinhalt und die Anhänge). Es wird lediglich der Header (die Kopfzeilen - einschließlich Betreffzeile!) unverschlüsselt übertragen. PGP/MIME stellt eine ähnliche Funktionalität bereit.
    • Während mit GnuPG auch sonstige Dateien auf der Festplatte verschlüsselt werden können, ist S/MIME ausschließlich für die Verschlüsselung von E-Mails geeignet. Selbstverständlich wird das X.509-Zertifikat als Schlüssel für eine Vielzahl weiterer hochsicherer Verschlüsselungsverfahren (u. a. das EFS unter Windows) genutzt.
    • Der Hauptunterschied besteht in der Beschaffung der Schlüssel:
      • GnuPG-Nutzer produzieren und signieren ihre Schlüssel selbst. Durch gegenseitige Signatur (auf "Key-Partys" oder durch die Signatur von anerkannten Autoritäten (z. B. Heise-Verlag) entsteht ein "Web of Trust".
      • X.509-Zertifikate werden durch so genannte Trustcenter produziert.
    • GnuPG nutzt fast ausschließlich Softwareschlüssel, S/MIME hauptsächlich Zertifikate auf Chipkarten, aber auch Softwareschlüssel (-Token). Es gibt auch Anbieter, welche GnuPG-Lösungen auf Chipkarten anbieten; dies ist aber nicht Bestandteil dieser Dokumentation.
    • Während die Sicherheit der digitalen Signatur von GnuPG "unter Freunden", also im privaten Bereich, völlig ausreichend ist, ist eine gesetzeskonforme digitale Signatur (also auch gegenüber Behörden und Firmen) nur mit einem X.509-Zertifikat zu erreichen.


    Vorschlag: Beide Verfahren einfach mal ausprobieren und je nach Bedarf (je nach Empfänger) anwenden.

    Beteiligte Autoren

    Graba, Peter_Lehmann, Thunder

    • Quote
  • Previous entry Weiterentwicklung - Übersetzungsfehler in BugZilla melden
  • Next entry Wo werden meine Passwörter gespeichert?
  • PDF

Current app version

  • Thunderbird 147.0.1 veröffentlicht

    Thunder January 29, 2026 at 4:35 PM

Current 140 ESR version

  • Thunderbird 140.7.1 veröffentlicht

    Thunder January 29, 2026 at 4:30 PM

Current 128 ESR version

  • Thunderbird 128.14.0 ESR veröffentlicht

    Thunder August 21, 2025 at 3:04 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Categories

  1. FAQ about Thunderbird 31
  2. Instructions for Thunderbird 143
  3. Help for this website 18
Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Lexicon, developed by www.viecode.com
Powered by WoltLab Suite™