Sichere Datenkommunikation mit dem menten-Zertifikat
Herzlichen Dank für Ihr Interesse an sicherer Kommunikation übers Internet. Weil wir dieses Interesse mit Ihnen teilen, stellen wir Ihnen unser Sicherheitszertifikat zur Verfügung, damit Sie Ihre Daten in der Kommunikation mit uns über eine sichere Verbindung (mit 1024 Bit Schlüssel) vor unrechtmäßigem Zugriff von außen schützen können.HINWEIS: Neues Zertifikat ab Juni 2008
Wenn Sie das menten-Zertifikat und die Rootzertifikate des menten-Zertifikats vor Juni 2008 heruntergeladen haben, löschen Sie die entsprechenden Zertifikate bitte aus Ihrem Zertifikatmanager und ersetzen Sie sie durch die untenstehend zum Download angebotenen Zertifkate!Wozu brauche ich eigentlich das menten-Zertifikat?
Mit Hilfe des Zertifikats (öffentlicher Schlüssel) der menten GmbH können Sie von menten empfangene E-Mails verifizieren und Ihrerseits E-Mails an menten verschlüsseln (zum Beispiel im Rahmen der AS2-Testkommunikation beim Einsatz von i-effect®).Das menten-Zertifikat basiert auf dem Rootzertifikat der Deutschen Telekom, dieses widerum basiert auf dem Rootzertifikat von GlobalSign sowie auf dem Partner-Rootzertifikat von GlobalSign. Den höchsten Grad der Vertrauenswürdigkeit und den besten Schutz für Ihre E-Mail-Kommunikation erreichen Sie, indem Sie nicht nur ein Zertifikat - in diesem Fall das menten-Zertifikat - verwenden, sondern zusätzlich auch die Zertifikate, auf denen das verwendete Zertifikat aufbaut. Laden Sie deshalb auch die Rootzertifikate der Deutschen Telekom und von GlobalSign herunter.
- jetzt das menten-Zertifikat herunterladen
- jetzt das Rootzertifikat der Deutschen Telekom herunterladen
- jetzt das Rootzertifikat von GlobalSign herunterladen
- jetzt das Partner-Rootzertifikat von GlobalSign herunterladen
Wie Sie alle heruntergeladenen Zertifikate auf Ihre E-Mail-Korrespondenz anwenden, entnehmen Sie bitte dem Abschnitt "Wie wende ich das menten-Zertifikat an?".
Wie funktioniert ein Zertifikat bzw. Verschlüsselung eigentlich?
Verschlüsselung nennt man den Vorgang, bei dem ein „Klartext“ mit Hilfe eines Verschlüsselungsverfahrens in einen „Geheimtext“ umgewandelt wird. Als Parameter des Verschlüsselungsverfahrens werden ein oder mehrere Schlüssel verwendet:Bei symmetrischen Systemen besitzen beide Kommunikationspartner denselben Schlüssel und müssen diesen vor Beginn der Kommunikation sicher ausgetauscht haben.
Asymmetrische Systeme zeichnen sich dadurch aus, dass für jeden Teilnehmer ein Schlüsselpaar generiert wird. Ein Schlüssel jedes Paars wird veröffentlicht (sog. „öffentlicher Schlüssel“ zum Versand einer verschlüsselten Nachricht an den Eigentümer des Schlüsselpaars), der andere bleibt geheim (sog. „privater Schlüssel“ zum Entschlüsseln einer mit dem öffentlichen Schlüssel verschlüsselten Nachricht auf Empfängerseite). Die Asymmetrie ergibt sich, weil ein Schlüssel eines Paars immer nur ver- und der andere immer nur entschlüsseln kann (Quelle: Wikipedia).
menten nutzt im Rahmen seiner Datenkommunikation das asymmetrische Verschlüsselungsverfahren und stellt mit seinem Zertifikat auf der i-effect®-Webseite den öffentlichen Schlüssel seines Schlüsselpaars zur Verfügung. Sie können ihn nutzen, um verschlüsselte E-Mails an die menten GmbH zu senden. menten kann diese E-Mail dann mit dem Gegenstück zum öffentlichen Schlüssel, dem privaten Schlüssel, wieder entschlüsseln. So stellen Sie sicher, dass nur menten die versandte E-Mail lesen kann. menten ihrerseits kann sich darauf verlassen, dass nur derjenige eine verschlüsselte E-Mail schicken kann, der über den öffentlichen Schlüssel der menten GmbH verfügt.
Wie wende ich das menten-Zertifikat an?
Sie haben das menten-Zertifikat heruntergeladen und möchten es nun verwenden. Hierfür muss das Zertifikat zunächst in Ihrem eigenen Keystore gespeichert werden (Sie können auch den in i-effect® installierten Keystoremanager verwenden).E-Mail-Programme wie Outlook und Thunderbird stellen hierzu den sogenannten Zertifikatmanager bereit. Im Zertifikatmanager können Sie bekannte Schlüssel von Kommunikationspartnern sammeln und Profile anlegen. Zum Einrichten dieser Profile bitten Sie gegebenenfalls den Datenschutzbeauftragen oder den Systemadministrator Ihres Unternehmens um Unterstützung.
Wenn Sie die Profilerstellung selbst durchführen, beachten Sie bitte: Sofern Sie lediglich das menten-Zertifikat verwenden und auf zusätzliche Anwendung des Rootzertifikats der Deutschen Telekom, des Rootzertifikats von Global Sign und des Partner-Rootzertifikats von GlobalSign verzichten, werden Sie von Ihrem E-Mail-Programm auf nicht eindeutige Zuweisbarkeit des menten-Zertifikats aufmerksam gemacht. Nehmen Sie bitte gemäß unserer Empfehlung auch die drei Rootzertifikate des menten-Zertifikats in ihren Manager auf oder bestätigen Sie die Abfrage Ihres E-Mail-Programmes "Zertifikat dennoch vertrauen/als vertrauenswürdig einstufen?" mit "J a".
Vor dem Versand einer neuen E-Mail können Sie jeweils in den Optionen festlegen, ob eine Nachricht verschlüsselt werden soll oder nicht. Ihr Zertifikatmanager bietet Ihnen dann eine Auswahl aller zur Verfügung stehenden Schlüssel an.
Woher bekomme ich selbst einen zertifizierten Schlüssel?
Nur zertifizierte Schlüssel gewährleisten die Authentifizierung und Verifizierung von Kommunikationspartnern. Ein zertifizierter Schlüssel verfügt über ein digitales Zertifikat (enthält „Schlüssel“ und weitere Informationen, die zur Authentifizierung, zur Verschlüsselung und Entschlüsselung sensitiver oder vertraulicher Daten bei Versand über das Internet dienen), das ihn eindeutig einer bestimmten Person oder Organisation zuordnet.Ein solches digitales Zertifikat können Sie bei einer Zertifizierungsstelle beantragen, beispielsweise bei http://www.telesec.de oder http://wwwca.telesec.de.





