Skip to main content

Import des Nutzerzertifikats


Das beantragte Nutzerzertifikat wird Ihnen zeitnah zip-komprimiert per E-Mail zugestellt. Sie erhalten eine E_MailE-Mail mit angehängtenangehängtem ZIP-Ordner, in welchem sich das Zertifikat befindet.

smime_outlook005.png

Dieses zip-Archiv enthäenthält eine pkcs#12 (.p12) Zertifikatsdatei. Diese muss entpackt und im Trust-Center von Outlook eingebunden werden.

Zum HinzufüHinzufügen des Nutzerzertifikats ööffnen Sie die Oulook [Optionen] (Datei < Optionen).

smime_outlook006.png

hlen Sie in den Optionen unter dem Reiter [Trust Center] die [Einstellungen r das  Trust Center] aus.

smime_outlook007.png

hlen Sie die Kategorie [E-Mail-Sicherheit] aus und klicken Sie unter dem Aspekt Digitale IDs auf [Importieren/Exportieren].

smime_outlook008.png

In dem sich geögeöffneten Fenster ssen Sie nun die Zertifikatsdatei auswäauswählen. Klicken Sie auf [Durchsuchen].

smime_outlook009.png

hlen Sie die passende Datei aus und geben Sie das Transportpasswort ein, welches Sie beim Beantragen des Nutzerzertifikates (s.o.) im BDD eingegeben haben.

smime_outlook010.png

Klicken Sie nun auf [OK]AnschließAnschließend erscheint das Modul zum Import und Verwaltung des Zertifikats und des enthaltenen SchlüSchlüssels. Klicken Sie auf [Sicherheitsstufe].

smime_outlook011.png

Der Autor empfiehlt die Sicherheitsstufe Hoch, diese hat zur Folge, dass beim Signieren oder VerschlüVerschlüsseln der Zugriff auf das Zertifikat und den enthaltenen SchlüSchlüssel nur über eine Passwortabfrage erscheint.möglich ist. Wählen Sie die r Ihre Sicherheit notwendige Sicherheitsstufe aus. 

Nach Klick auf [Weiter] und Abschluss des Imports nnen nun die eigentlichen Einstellungen zur Verwendung des Nutzerzertifikats zum Signieren und VerschlüVerschlüsseln vorgenommen werden; Punkte 1 bis 3 ist das von uns empfohlene Alltagsverhalten. 

smime_outlook012.png

In den Einstellungen ssen anschließanschließend noch folgende Parameter angepasst werden:

(1) Es darf bzw. sollte kein Haken bei [Inhalt und Anlagen r ausgehende Nachrichten verschlüverschlüsseln] gesetzt werden.
Hintergrund: es handelt sich primäprimär um Signaturzertifikate. 

(2) Es muss ein Haken bei [Ausgehenden Nachrichten digitale Signatur hinzufühinzufügen] gesetzt werden.

(3) Es muss ein Haken bei [Signierte Nachricht als Klartext senden] gesetzt werden.

Klicken Sie anschließanschließend auf [Einstellungen].

smime_outlook015.png


Vergeben Sie in dem neuen Fenster einen Namen r diese Sicherheitseinstellung (wenn noch nicht automatisch erzeugt). Setzen Sie die entsprechenden kchen wie im folgenden Bild und hlen Sie das Signaturzertifikat.  BestäBestätigen Sie mit [OK].

Wichtig: ÄÄndern Sie nach HinzufüHinzufügen den Hashalgorithmus von SHA-1 auf mindestens SHA-256 und vergewissern Sie sich bitte, dass der VerschlüVerschlüsselungsalgorithmus auf AES 256-bit eingestellt ist.

smime_outlook017.png

Wurde nun mit [OK] bestätigtbestätigt, wird nun im Trust-Center das aktive S/MIME Profil angezeigt.

Sie nnen nun das Trust-Center und die Einstellungen schließschließen.

smime_outlook018.png