<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Fragen zur Mailverschlüsselung" in Technisches zu Software</title>
    <link>https://www.datev-community.de/t5/Technisches-zu-Software/Fragen-zur-Mailverschl%C3%BCsselung/m-p/374042#M29760</link>
    <description>&lt;P&gt;Vielleicht habe ich mich undeutlich ausgedrückt: ich frage als potentieller Empfänger.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Habe ich mit der Abruffreigabe meiner Smartcard-Zertifikate alles getan, um erreicht zu werden, auch über das Verschlüsselungsportal, oder muß ich meinen Schlüssel zusätzlich an den Schlüsselimport senden?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich will nur vermeiden, daß Absender, die noch nie Kontakt zu mir hatten, mich über das Verschlüsselungsportal anschreiben und dann so eine seltsame Webmail-Herunterlade-Nachricht bei mir aufschlägt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Mon, 11 Sep 2023 15:40:44 GMT</pubDate>
    <dc:creator>Steuererklärer</dc:creator>
    <dc:date>2023-09-11T15:40:44Z</dc:date>
    <item>
      <title>Fragen zur Mailverschlüsselung</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Fragen-zur-Mailverschl%C3%BCsselung/m-p/373969#M29755</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hallo!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich habe Fragen zum Produkt "Datev E-Mail-Verschlüsselung":&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Absender kann Mails an Empfänger verschlüsseln, die ihren Verschlüsselungs-Publickey auf &lt;A href="mailto:schluesselimport@datev.de" target="_blank"&gt;schluesselimport@datev.de&lt;/A&gt; veröffentlicht haben.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;1. Ist diese Veröffentlichung auch nötig, wenn der Empfänger eine Datev-Smartcard hat und deren Zertifikate zum Abruf freigegeben sind? Oder sind diese Keys dem Verschlüsselungsportal automatisch bekannt?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;2. Kann man an &lt;A href="mailto:schluesselimport@datev.de" target="_blank"&gt;schluesselimport@datev.de&lt;/A&gt; auch selbstgebackene Keys senden, also solche, die nicht von einer bekannten Zertifizierungsstelle stammen, sondern z. B. aus XCA?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;3. Können Schlüssel, die man an &lt;A href="mailto:schluesselimport@datev.de" target="_blank"&gt;schluesselimport@datev.de&lt;/A&gt; geschickt hat, auch wieder gelöscht werden?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielen Dank!&lt;/P&gt;&lt;P&gt;Steuererklärer&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 11 Sep 2023 11:43:59 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Fragen-zur-Mailverschl%C3%BCsselung/m-p/373969#M29755</guid>
      <dc:creator>Steuererklärer</dc:creator>
      <dc:date>2023-09-11T11:43:59Z</dc:date>
    </item>
    <item>
      <title>Fragen zur Mailverschlüsselung</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Fragen-zur-Mailverschl%C3%BCsselung/m-p/373975#M29756</link>
      <description>&lt;P&gt;&lt;A href="mailto:schluesselimport@datev.de" target="_blank" rel="noopener"&gt;schluesselimport@datev.de&lt;/A&gt;&amp;nbsp;ist nur, damit von&amp;nbsp;&lt;U&gt;DATEV&lt;/U&gt; versendete Mails in Zukunft verschlüsselt werden. Mit Mail von Dritten hat das nichts zu tun. Für diese muss man sein&amp;nbsp; &lt;A href="https://www.datev.de/hilfe/1071175" target="_blank" rel="noopener"&gt;Zertifikat zum Download freigeben&lt;/A&gt;.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22490"&gt;@Steuererklärer&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;1. Ist diese Veröffentlichung auch nötig, wenn der Empfänger eine Datev-Smartcard hat und deren Zertifikate zum Abruf freigegeben sind? Oder sind diese Keys dem Verschlüsselungsportal automatisch bekannt?&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Naja, wenn man das Zertifikat des Empfängers hat, das eigene aber nicht freigegeben ist - dann funktioniert die Verschlüsselung nur in eine Richtung. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt; Und ja, auch innerhalb des DATEV-Kontexts&amp;nbsp;&lt;EM&gt;müssen&lt;/EM&gt; die Zertifikate freigegeben werden, damit sie genutzt werden können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22490"&gt;@Steuererklärer&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;2. Kann man an &lt;A href="mailto:schluesselimport@datev.de" target="_blank" rel="noopener"&gt;schluesselimport@datev.de&lt;/A&gt; auch selbstgebackene Keys senden, also solche, die nicht von einer bekannten Zertifizierungsstelle stammen, sondern z. B. aus XCA?&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Nein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22490"&gt;@Steuererklärer&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;3. Können Schlüssel, die man an &lt;A href="mailto:schluesselimport@datev.de" target="_blank" rel="noopener"&gt;schluesselimport@datev.de&lt;/A&gt; geschickt hat, auch wieder gelöscht werden?&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das weiß ich nicht, aber man kann die&amp;nbsp; &lt;A href="https://www.datev.de/hilfe/1003977" target="_blank" rel="noopener"&gt;Freigabe zurücknehmen&lt;/A&gt;.&lt;/P&gt;&lt;HR /&gt;</description>
      <pubDate>Mon, 11 Sep 2023 12:05:19 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Fragen-zur-Mailverschl%C3%BCsselung/m-p/373975#M29756</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2023-09-11T12:05:19Z</dc:date>
    </item>
    <item>
      <title>Fragen zur Mailverschlüsselung</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Fragen-zur-Mailverschl%C3%BCsselung/m-p/373981#M29757</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/37239"&gt;@rschoepe&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;A href="mailto:schluesselimport@datev.de" target="_blank" rel="noopener"&gt;schluesselimport@datev.de&lt;/A&gt;&amp;nbsp;ist nur, damit von&amp;nbsp;&lt;U&gt;DATEV&lt;/U&gt; versendete Mails in Zukunft verschlüsselt werden. Mit Mail von Dritten hat das nichts zu tun.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Dies gilt auch für alle Teilnehmer an der DATEV-Emailverschlüsselung. Siehe&amp;nbsp;&lt;A href="https://apps.datev.de/help-center/documents/1008386" target="_blank"&gt;DATEV E-Mail-Verschlüsselung: Information für Mandanten - DATEV Hilfe-Center&lt;/A&gt;&amp;nbsp;(Abschnitt 3.1.2)&lt;/P&gt;</description>
      <pubDate>Mon, 11 Sep 2023 12:05:52 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Fragen-zur-Mailverschl%C3%BCsselung/m-p/373981#M29757</guid>
      <dc:creator>Uwe_Lutz</dc:creator>
      <dc:date>2023-09-11T12:05:52Z</dc:date>
    </item>
    <item>
      <title>Fragen zur Mailverschlüsselung</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Fragen-zur-Mailverschl%C3%BCsselung/m-p/374042#M29760</link>
      <description>&lt;P&gt;Vielleicht habe ich mich undeutlich ausgedrückt: ich frage als potentieller Empfänger.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Habe ich mit der Abruffreigabe meiner Smartcard-Zertifikate alles getan, um erreicht zu werden, auch über das Verschlüsselungsportal, oder muß ich meinen Schlüssel zusätzlich an den Schlüsselimport senden?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich will nur vermeiden, daß Absender, die noch nie Kontakt zu mir hatten, mich über das Verschlüsselungsportal anschreiben und dann so eine seltsame Webmail-Herunterlade-Nachricht bei mir aufschlägt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 11 Sep 2023 15:40:44 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Fragen-zur-Mailverschl%C3%BCsselung/m-p/374042#M29760</guid>
      <dc:creator>Steuererklärer</dc:creator>
      <dc:date>2023-09-11T15:40:44Z</dc:date>
    </item>
    <item>
      <title>Fragen zur Mailverschlüsselung</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Fragen-zur-Mailverschl%C3%BCsselung/m-p/374043#M29761</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22490"&gt;@Steuererklärer&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;auch über das Verschlüsselungsportal&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Beides gleichzeitig geht meiner Meinung nach nicht, weil wenn der öffentliche Schlüssel vorliegt, DATEV diesen nutzt, sodass man per gesteckter SmartCard die E-Mail im Outlook lesen kann.&amp;nbsp; &amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22490"&gt;@Steuererklärer&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;mich über das Verschlüsselungsportal anschreiben und dann so eine seltsame Webmail-Herunterlade-Nachricht bei mir aufschlägt.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Passiert "nur", wenn kein Schlüssel bei DATEV bekannt ist. Vorteil: Die E-Mails sind auch mobil am iPhone, iPad, im Browser und allen Geräten lesbar, die keine SmartCard mit Sicherheitspaket compact akzeptieren (Linux, macOS, ...).&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Achtung &lt;span class="lia-unicode-emoji" title=":warnung:"&gt;⚠️&lt;/span&gt;: Werden verschlüsselte E-Mails in DMS archiviert und die passende SmartCard bei DATEV gekündigt, sind diese E-Mails Datenmüll, weil nicht mehr zu öffnen.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 11 Sep 2023 15:47:10 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Fragen-zur-Mailverschl%C3%BCsselung/m-p/374043#M29761</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-09-11T15:47:10Z</dc:date>
    </item>
    <item>
      <title>Fragen zur Mailverschlüsselung</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Fragen-zur-Mailverschl%C3%BCsselung/m-p/374045#M29762</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22490"&gt;@Steuererklärer&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... bringt mich auf eine gute Idee, ...&lt;/P&gt;&lt;P&gt;... nämlich auch mal mein SmartCard-Zertifikat hochzuladen, da ich gelegentlich solche 'unmoralischen Angebote' erhalte, mich auf der Datev-Plattform zu registrieren, um 'sichere E_Mails' herunterladen zu können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... für E-Mail-Empfänger, die nicht mit Verschlüsselungs-Zertifikaten 'bewaffnet' sind, ist das Handling mit Verschlüsselten E-mails eine 'Herausforderung' (oder gar 'Zumutung')&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich kann bisher nur mit der Kanzlei-E-Mail-Adresse verschlüsselte E-Mails austauschen&lt;/P&gt;&lt;P&gt;Interessant wäre es tatsächlich, weitere E-Mail-Adressen dafür zu 'ertüchtigen'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 11 Sep 2023 15:53:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Fragen-zur-Mailverschl%C3%BCsselung/m-p/374045#M29762</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-09-11T15:53:40Z</dc:date>
    </item>
    <item>
      <title>Fragen zur Mailverschlüsselung</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Fragen-zur-Mailverschl%C3%BCsselung/m-p/374065#M29766</link>
      <description>&lt;P&gt;Moin Moin&lt;/P&gt;&lt;P&gt;Der Absender kann grundsätzlich verschlüsseln. Das ist in Seppmail (das eigentliche Produkt) so vorgesehen.&lt;BR /&gt;Der Empfänger muss dann bei der ersten Mail ein Passwort festlegen, dass dann für alle andere verschlüsselten Emails gilt. Solange bis man das Passwort vergißt. Dann halt auf den Link "Passwort vergessen" klicken.&lt;/P&gt;&lt;P&gt;Die Veröffentlichung bei Datev macht es etwas angenehmer.&lt;/P&gt;&lt;P&gt;Mit eigenen Schlüsseln (also eigenen Zertifikaten) arbeiten ist dann entweder die S/mime verschlüsselung oder PGP. Beide erfordern einen Schlüsseltausch.&lt;/P&gt;&lt;P&gt;Inzwischen haben viele Provider inzwischen aber die Transportverschlüsselung etabliert. Bei der Transportverschlüsselung wird die Email von Mailserver zu Mailserver verschlüsselt. Auf den Mailserver liegt sie als Klartext vor. Da wir alle mit unserem Mailprovider inzwischen eine Auftragsverarbeitung-Vertrag abgelossen haben (sollten) und dies auch die Mandanten mit ihren Providern, ist die Transportverschlüsselung inzwischen eine Alternative geworden. Es gibt diesbezüglich auch ein rechtgültiges BGH-Urteil.&lt;/P&gt;&lt;P&gt;Bleibt dann nur noch abzuklären, findet durchgängig (also von Mailserver zu Mailserver) eine Transportverschlüsselung statt.&lt;/P&gt;&lt;P&gt;Meine Erfahrung inzwischen: Recht oft!&lt;BR /&gt;Manche erzwingen diese sogar, wie die Datev!&lt;/P&gt;&lt;P&gt;Nicht nutzbar sind natürlich Mandantenadressen auf yahoo, aol (gehört ohnehin Yahoo), google. Dort werden die Emails vom Provider gescannt, der angestrebte Datenbschutz ist dahin.&lt;/P&gt;&lt;P&gt;T-online habe ich bemerkt erzwingt nicht die Transportverschlüsselung, fällt damit auch raus, es sei denn der eigene Mailclient fordert die TLS-Verschlüsselung. Dann macht t-online auch mit.&lt;/P&gt;&lt;P&gt;Und ich habe bemerkt, bei Webmailern ist ein eine Strecke oft auch nicht Transportverschlüsselt. Das gilt leider auch für manche deutsche Webmailer.&lt;/P&gt;&lt;P&gt;QJ&lt;/P&gt;</description>
      <pubDate>Mon, 11 Sep 2023 21:14:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Fragen-zur-Mailverschl%C3%BCsselung/m-p/374065#M29766</guid>
      <dc:creator>quantenjoe</dc:creator>
      <dc:date>2023-09-11T21:14:54Z</dc:date>
    </item>
    <item>
      <title>Fragen zur Mailverschlüsselung</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Fragen-zur-Mailverschl%C3%BCsselung/m-p/374138#M29776</link>
      <description>&lt;P&gt;Interessant, das hatte ich mit einem selbst erstellten PGP-Schlüssel mehrfach probiert (signiert, signiert und angehängt, …) und bekam jedes Mal die Fehlermeldung, dass kein Schlüsselmaterial gefunden worden wäre.&lt;/P&gt;</description>
      <pubDate>Tue, 12 Sep 2023 08:19:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Fragen-zur-Mailverschl%C3%BCsselung/m-p/374138#M29776</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2023-09-12T08:19:00Z</dc:date>
    </item>
  </channel>
</rss>

