Jump to content

NorbertFe

Expert Member
  • Gesamte Inhalte

    43.548
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von NorbertFe

  1. Ich gebe zu, dass ich deine Antwort für "vom TO" gehalten habe, insofern ist da wohl eine Verwechslung meinerseits vorhanden.

    Wenn erst das Archivsystem die digitale Signatur setzt, dann stimmt das, denn erst ab dem Punkt eine nicht erkennbare Veränderung ausgeschlossen. Das bezieht sich dann logischerweise auf Mails, welche signiert ins Archiv wandern. Was vorher (vor der signierung durch das Archivsystem) mit den Mails passiert ist ausserhalb jeglicher Kontrolle, da ja nirgends eine Verifizierung stattfinden kann zwischen Absenden und Empfangen dieser Mail. Üblicherweise ist aber das Signieren solcher Mails fürs Archiv eben auch nur zum Zweck der nachträglichen Änderung des Archivs gedacht. Denn der Empfänger einer solchen Mail bekommt ja eine unsignierte Mail, man könnte also im Zweifel zumindest nachweisen, wenn eintreffende Mails nach dem dem Archiv geändert wurden. Nicht mehr und nicht weniger. Wer also "Unveränderbarkeit" usw. haben will, kommt um End to End Signierung nicht herum. Das würde dann ggf. mit dem Archiv zu doppelter Signierung führen, aber das stört ja nicht.

     

    Bye

    Norbert

    • Danke 1
  2. vor 1 Stunde schrieb magheinz:

    Wenn aber erst der Empfänger signiert kann die E-Mail bis dahin natürlich verändert worden sein.

    Im Prinzip müsste schon dein MX signieren.

    Die Frage ist: wozu? Was könnte der Streitfall sein. Ein Absender behauptet das eine E-Mail XYZ enthielt, du behauptest es war aber ABC.

    Du kannst nur den Mailfluss dokumentieren und dann auf die E-Mail mit Prüfsumme verweisen. Macht der Absender das gleiche steht Aussage gegen Aussage.

    Ja dazu muss man halt den Zweck definieren. Wenn du signierst kannst du halt garantieren, dass seit der Signatur keine Änderung vorgenommen wurde. Signiert der Empfänger, dann kann man nachweisen, dass seine Mail ohne Veränderung zu dir überragen wurde. Wenn er ein ähnliches System nutzt wie ihr, dann kann zwischendurch während der Übermittlung alles mögliche mit der Mail passieren, und weder er noch du könnt beweisen wer es war. Wo ist das Problem? Für Vertraulichkeit/Integrität muss logischerweise das Original signiert werden und nicht jeweils eine Kopie fürs Archiv. Ist das jetzt nur Denksport deinerseits, oder wie soll ich deinen Einwand verstehen?

     

    bye

    norbert

     

×
×
  • Neu erstellen...