Zum Hauptinhalt Zur Navigation

Projekt Volksverschlüsselung: Fraunhofer Institut vereinfacht S/MIME-Einrichtung

Cebit 2015
Das Projekt Volksverschlüsselung des Fraunhofer Instituts will die Einrichtung der E-Mail-Verschlüsselung auch für Laien verständlich gestalten. Es setzt aber auf S/MIME statt PGP.
/ Jörg Thoma
52 Kommentare News folgen (öffnet im neuen Fenster)
Das Projekt Volksverschlüsselung verspricht eine einfache Einrichtung von S/MIME auch für Laien. (Bild: Fraunhofer Institut)
Das Projekt Volksverschlüsselung verspricht eine einfache Einrichtung von S/MIME auch für Laien. Bild: Fraunhofer Institut

Die Erzeugung eines ausreichend sicheren Schlüssels, die Schlüsselverwaltung und das Einrichten des E-Mail-Programms - das alles soll auch für Laien möglich gemacht werden. Das verspricht das Projekt Volksverschlüsselung(öffnet im neuen Fenster) des Fraunhofer-Instituts für Sichere Informationstechnologie(öffnet im neuen Fenster) . Statt auf PGP zu setzen, wie zuletzt De-Mail, verwendet das Projekt S/MIME. S/MIME (Secure/Multipurpose Internet Mail Extensions) ist - wie auch PGP (Pretty Good Privacy) - ein Standard zur E-Mail-Verschlüsselung.

Das Projekt Volksverschlüsselung besteht aus mehreren Komponenten. Eine Software soll etwa die Schlüssel und Zertifikate erzeugen und anschließend E-Mail-Anwendungen und Browser konfigurieren. Zunächst erfolgt die Verifizierung der E-Mail-Adresse, dann eine weitere der Identität. Dies kann über den elektronischen Ausweis, Micropayment oder über das Postident-Verfahren geschehen. Eine Verifizierung über Online-Banking wie bei De-Mail sei bislang nicht vorgesehen, denn nicht alle Geldinstitute unterstützten dies, sagte Marco Reintgen vom Fraunhofer Institut auf der Cebit 2015.

LDAP-Server für öffentliche Schlüssel

Nachdem ein Zertifikat sowie das private und öffentliche Schlüsselpaar generiert wurden, wird der öffentliche Schlüssel auf einem PKI-Server des Fraunhofer Instituts abgelegt. Es handelt sich dabei um einen LDAP-Server. Das Institut sucht nach Partnern, die künftig ebenfalls PKI-Server bereitstellen wollen.

Schließlich richtet die Software des Projekts Volksverschlüsselung auf dem System entdeckte Anwendungen automatisch für die Verwendung des Schlüssels ein. Unterstützt werden aktuell Outlook und Thunderbird sowie die Browser Internet Explorer, Chrome und Firefox. Aktuell befinde sich die Anwendung in einer frühen Alpha-Phase, sagte Reintgen. Es gibt sie bislang nur für Windows, später soll sie auch auf Linux, Mac OS X, iOS oder Android portiert werden. Die Variante für Windows soll Mitte 2015 erscheinen. Das Fraunhofer Institut will den Quellcode der Applikation zur Begutachtung veröffentlichen.


Relevante Themen