{"id":10188,"date":"2023-09-13T15:30:31","date_gmt":"2023-09-13T13:30:31","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=10188"},"modified":"2023-09-13T16:57:38","modified_gmt":"2023-09-13T14:57:38","slug":"s-mime-zertifikate-neuer-smime-standard-ab-september-2023","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/s-mime-zertifikate-neuer-smime-standard-ab-september-2023\/","title":{"rendered":"S\/MIME-Zertifikate: Neuer S\/MIME-Standard ab September 2023"},"content":{"rendered":"<p>Im Jahr 2020 wurde vom CA\/Browser Forum die Arbeitsgruppe S\/MIME Certificate Working Group mit dem Ziel gegr\u00fcndet, einen neuen einheitlichen Standard f\u00fcr S\/MIME-Zertifikate zu erarbeiten. In diesem Beitrag beleuchten wir die Inhalte des neuen Standards und gehen darauf ein, welche \u00c4nderungen dadurch ab dem 1. September auf Sie zukommen. Erfahren Sie au\u00dferdem, welche L\u00f6sungen es f\u00fcr eine vereinfachte Verwaltung von S\/MIME-Zertifikaten gibt.<\/p>\n<p>&nbsp;<\/p>\n<h2>Im \u00dcberblick: Was ist S\/MIME?<\/h2>\n<p><a href=\"https:\/\/www.psw-group.de\/smime\/\">S\/MIME<\/a> (Abk\u00fcrzung f\u00fcr Secure\/Multipurpose Internet Mail Extensions) ist ein weit verbreitetes technisches Protokoll zum <strong>Senden digital signierter und verschl\u00fcsselter E-Mail-Nachrichten<\/strong>. Eine S\/MIME-Signatur erm\u00f6glicht den sicheren Austausch von verschl\u00fcsselten Nachrichten und gew\u00e4hrleistet die Vertraulichkeit, Integrit\u00e4t und Privatsph\u00e4re bei der E-Mail-Kommunikation. Mithilfe von S\/MIME kann die Identit\u00e4t des Absenders einer E-Mail verifiziert und der Ursprung der Nachricht festgestellt werden. Dadurch ist die Nachricht vor Manipulation und F\u00e4lschung gesch\u00fctzt.<\/p>\n<h2>Erste S\/MIME Baseline Requirements f\u00fcr mehr E-Mail-Sicherheit<\/h2>\n<p>Der Markt f\u00fcr digitale Zertifikate befindet sich momentan in einem starken Wandel: Nachdem wir bereits \u00fcber <a href=\"https:\/\/www.psw-group.de\/blog\/ssl-zertifikate-gueltigkeitsdauer-soll-auf-90-tage-reduziert-werden\/9703\">gro\u00dfe \u00c4nderungen bei SSL-Zertifikaten<\/a> berichteten, die die maximale G\u00fcltigkeitsdauer der Zertifikate betreffen, gibt es bei S\/MIME-Zertifikaten ebenfalls neue Standards, die einige Neuerungen mit sich bringen.<\/p>\n<p>Obwohl das <strong>S\/MIME-Protokoll<\/strong> als technisches Protokoll zum Senden digital signierter und verschl\u00fcsselter E-Mail-Nachrichten bereits weltweit etabliert und stark verbreitet ist, gab es bisher nur wenige Standards, die die Ausstellung von S\/MIME-Zertifikaten f\u00fcr Zertifizierungsstellen (CAs) regeln.<\/p>\n<p>Die im Jahr 2020 vom CA\/Browser Forum gegr\u00fcndete Arbeitsgruppe <strong>S\/MIME Certificate Working Group<\/strong> konzentrierte sich deshalb auf die Erarbeitung neuer S\/MIME-Basisanforderungen (Baseline Requirements) mit dem Ziel, die Ausstellung und Verwaltung von <a href=\"https:\/\/www.psw-group.de\/smime\/\">S\/MIME-Zertifikaten<\/a> einheitlich f\u00fcr alle Marktteilnehmer zu regeln und damit die E-Mail-Sicherheit zu erh\u00f6hen.<\/p>\n<p>Die Arbeitsgruppe, die an der Erarbeitung des neuen Standards beteiligt war, bestand aus <strong>Branchenexperten wie zum Beispiel \u00fcber 30 Zertifizierungsstellen (CAs)<\/strong> aus der ganzen Welt, sechs E-Mail-Softwareanbietern sowie weiteren Stakeholdern, wie die PSW GROUP GmbH &amp; Co. KG, die den S\/MIME-Standard einsetzen.<\/p>\n<h2>Die wichtigsten \u00c4nderungen des neuen Standards f\u00fcr S\/MIME-Zertifikate<\/h2>\n<p>Die von der Arbeitsgruppe erarbeiteten <a href=\"https:\/\/www.digicert.com\/blog\/ca-browser-forum-adopts-s-mime-baseline-requirements\" target=\"_blank\" rel=\"noopener\">neuen Baseline Requirements<\/a> wurden im Oktober 2022 genehmigt und werden als neuer S\/MIME-Standard im September 2023 branchenweit in Kraft treten.<\/p>\n<p><strong>Die neuen Standards decken vor allen Dingen folgende Bereiche ab:<\/strong><\/p>\n<p>\u2022 <strong>Verk\u00fcrzte Laufzeit:<\/strong> Die neuen S\/MIME-Zertifikate d\u00fcrfen nur noch mit einer maximalen G\u00fcltigkeitsdauer von zwei Jahren ausgestellt werden.<\/p>\n<p>\u2022 <strong>Domain-Validierung:<\/strong> Wie f\u00fcr SSL-\/TLS-Zertifikate muss bei S\/MIME-Zertifikaten zuk\u00fcnftig die Kontrolle \u00fcber die verwendete Domain nachgewiesen werden.<\/p>\n<p>\u2022 <strong>Neue Zertifikatsprofile:<\/strong> Die Industriestandards definieren vier Zertifikattypen, die durch den Common Name des S\/MIME-Zertifikats definiert werden. Jeder der Zertifikatstypen wird in drei Profile unterteilt. Diese finden Sie nachfolgend aufgelistet.<\/p>\n<p>\u2022 <strong>Attribute:<\/strong> \u00c4nderung einzelner Zertifikatsattribute (Entfall OrganisationalUnit)<\/p>\n<h2>Zertifikatsprofile: Neue S\/MIME-Zertifikattypen<\/h2>\n<p>S\/MIME-Zertifikate werden nach der Umstellung in vier Zertifikatstypen unterteilt, die in den Baseline Requirements wie folgt definiert werden:<\/p>\n<p><strong>Mailbox-validated:<\/strong> Die Zertifikatsattribute (subject dn attributes) sind auf die (optionalen) Attribute \u201esubject: emailAddress\u201c und\/oder \u201esubject: serialNumber\u201c begrenzt.<\/p>\n<p><strong>Individual-validated:<\/strong> Die Zertifikatsattribute dieses Zertifikatstyps sind nur individuelle (nat\u00fcrliche Personen-)Attribute.<\/p>\n<p><strong>Organization-validated:<\/strong> Dieser Zertifikatstyp beinhaltet nur Attribute der Organisation (juristische Person) als Zertifikatsattribute.<\/p>\n<p><strong>Sponsor-validated:<\/strong> Dabei handelt es sich um ein S\/MIME-Zertifikat, das von einem Unternehmen an seine Mitarbeitenden ausgestellt wird. Die Zertifikatsattribute dieses Zertifikatstyps sind die Organisationsdetails sowie Attribute einer <strong>\u201egesponserten\u201c<\/strong> Person.<\/p>\n<h3>F\u00fcr jeden der Zertifikatstypen werden drei Profile definiert:<\/h3>\n<p><strong>Legacy:<\/strong> Dieses Profil dient dazu, dass die meisten aktuell verwendeten Praktiken in das neue S\/MIME-\u00d6kosystem \u00fcbernommen werden k\u00f6nnen.<\/p>\n<p><strong>Multipurpose:<\/strong> Das Profil \u201cMultipurpose\u201d soll Anwendungsf\u00e4lle wie Client-Authentifizierung, Dokumentsignatur usw. erleichtern. Das S\/MIME-Zertifikat darf demnach f\u00fcr mehrere Zwecke eingesetzt werden.<\/p>\n<p><strong>Strict:<\/strong> Bei \u201eStrict\u201c handelt es sich um das langfristige Zielprofil der SMIME-Arbeitsgruppe. Der gro\u00dfe Unterschied zu Multipurpose und Legacy ist, dass das Strict-Profil nicht f\u00fcr andere Zwecke eingesetzt werden kann. Es gilt eine strengere Begrenzung von Zertifikatsattributen (subject dn attributes).<\/p>\n<p>Die neuen S\/MIME Baseline Requirements definieren f\u00fcr die drei Profile folgende G\u00fcltigkeitsdauern: <strong>Legacy-Profile<\/strong> erm\u00f6glichen eine maximale G\u00fcltigkeit von 1.185 Tagen, w\u00e4hrend <strong>Multipurpose<\/strong> und <strong>Strict<\/strong> bei 825 Tagen liegen.<\/p>\n<h3>Was ist noch wichtig?<\/h3>\n<p>Ab dem 28.08.2023 k\u00f6nnen alle vor diesem Datum ausgestellten S\/MIME-Zertifikate <strong>nicht mehr ausgetauscht werden<\/strong>. Wenn das S\/MIME-Zertifikat nicht mehr vorliegt, muss aufgrund der \u00c4nderung ein neues Zertifikat bestellt werden. Wir empfehlen Ihnen daher, eine Sicherung Ihres aktuellen Zertifikates durchzuf\u00fchren. Speichern Sie Ihre PKCS#12-Datei (.pfx oder .p12) an einem sicheren Ort um dieses bei Bedarf sp\u00e4ter auch ohne Austausch noch einmal installieren zu k\u00f6nnen.<\/p>\n<p>Aufgrund des neuen S\/MIME-Standards haben sich in unserem <strong>Produktportfolio<\/strong> Anpassungen ergeben: S\/MIME-Zertifikate der folgenden Zertifizierungsstellen wurden durch neue Produkte ersetzt:<\/p>\n<ul>\n<li>Sectigo<\/li>\n<li>GlobalSign<\/li>\n<li>Certum<\/li>\n<li>D-Trust<\/li>\n<\/ul>\n<p>Bitte beachten Sie, dass es durch den neuen Standard zu <strong>\u00c4nderungen beim Ausstellungsprozess<\/strong> der S\/MIME-Zertifikate kommen kann.<\/p>\n<h3>S\/MIME-Zertifikate: Vereinfachte Verwaltung mit einer MPKI-L\u00f6sung<\/h3>\n<p>Verk\u00fcrzte S\/MIME-Zertifikatslaufzeiten werden vermutlich f\u00fcr einen h\u00f6heren Verwaltungsaufwand sorgen. Die Gr\u00fcnde liegen auf der Hand: Die digitalen Zertifikate m\u00fcssen h\u00e4ufiger ausgetauscht werden und es entstehen mehr Fehlerquellen bei Einrichtung und Installation. Um das Zertifikatsmanagement dennoch zeit- und kostensparend zu gestalten, empfiehlt sich eine <a href=\"https:\/\/www.psw-group.de\/managed-pki\/\">Managed PKI L\u00f6sung<\/a>.<\/p>\n<p>Die Managed PKI (MPKI) ist ein pers\u00f6nlicher Account um SSL\/TLS-, S\/MIME- und Code-Signing-Zertifikate zu beantragen und zu managen. Beim Anlegen eines MPKI-Accounts wird das Unternehmen einmalig validiert.<\/p>\n<p><strong>Nach dieser Validierung bietet Ihnen MPKI zahlreiche Vorteile:<\/strong><\/p>\n<p>\u2022 <strong>Schnellere Ausstellung:<\/strong> Mit einer MPKI ist es m\u00f6glich, selbst\u00e4ndig innerhalb weniger Minuten S\/MIME-Zertifikate f\u00fcr Organisationen, Partner und Kunden auszustellen.<\/p>\n<p>\u2022 <strong>Kosteneinsparen:<\/strong> Mit einer MPKI k\u00f6nnen ganz einfach Zeit und Kosten z.B. f\u00fcr das Einrichten gespart werden.<\/p>\n<p>\u2022 <strong>Flexibilit\u00e4t:<\/strong> Eine MPKI-L\u00f6sung ist ideal f\u00fcr Unternehmen, die z\u00fcgig viele Zertifikate ben\u00f6tigen.<\/p>\n<p>Vor allen Dingen f\u00fcr S\/MIME-Zertifikate erfreut sich die Managed PKI zunehmender Beliebtheit und erleichtert die vereinfachte Ausstellung und Verwaltung.<\/p>\n<h2>Fazit: Neuer S\/MIME-Standard wird laufend weiterentwickelt<\/h2>\n<p>Mit den ersten S\/MIME Baseline Requirements hat das CA\/Browser Forum einen wichtigen Standard geschaffen, der zur Steigerung der E-Mail-Sicherheit beitragen und wird und in Zukunft mehr Klarheit schaffen wird, was die Ausstellung von S\/MIME-Zertifikaten f\u00fcr Zertifizierungsstellen (CAs) angeht. Der neue S\/MIME-Standard wird aber laufend weiterentwickelt, weshalb es mittelfristig zu weiteren \u00c4nderungen kommen kann, wie zum Beispiel bei der maximalen G\u00fcltigkeitsdauer.<\/p>\n<p><strong>In Bezug auf die Laufzeit bei S\/MIME-Zertifikaten setzt sich ein Trend fort:<\/strong> Die Laufzeit wird, wie auch bei SSL-Zertifikaten, mittelfristig weiter verk\u00fcrzt werden. Deshalb sollte man sich bereits jetzt mit geeigneten L\u00f6sungen zur einfachen Verwaltung und Automatisierung auseinander setzten wie zum Beispiel MPKI-L\u00f6sungen oder Certificate Lifecycle Management Tools (CLM) wie essendi it.<\/p>\n<p>Bei R\u00fcckfragen zu dieser \u00c4nderung steht Ihnen unser Support per <a href=\"https:\/\/www.psw-group.de\/kontakt\/\">E-Mail, Chat oder telefonisch<\/a> zur Verf\u00fcgung.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fs-mime-zertifikate-neuer-smime-standard-ab-september-2023%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fs-mime-zertifikate-neuer-smime-standard-ab-september-2023%2F&text=S%2FMIME-Zertifikate%3A%20Neuer%20S%2FMIME-Standard%20ab%20September%202023\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fs-mime-zertifikate-neuer-smime-standard-ab-september-2023%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fs-mime-zertifikate-neuer-smime-standard-ab-september-2023%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Im Jahr 2020 wurde vom CA\/Browser Forum die Arbeitsgruppe S\/MIME Certificate Working Group mit dem Ziel gegr\u00fcndet, einen neuen einheitlichen Standard f\u00fcr S\/MIME-Zertifikate zu erarbeiten. In diesem Beitrag beleuchten wir die Inhalte des neuen Standards und gehen darauf ein, welche \u00c4nderungen dadurch ab dem 1. September auf Sie zukommen. Erfahren Sie au\u00dferdem, welche L\u00f6sungen es f\u00fcr eine vereinfachte Verwaltung von S\/MIME-Zertifikaten gibt. &nbsp; Im \u00dcberblick: Was ist S\/MIME? S\/MIME (Abk\u00fcrzung [&hellip;]<\/p>\n","protected":false},"author":67,"featured_media":10196,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[1262,1259,1260,65,906,1261,1258,905],"class_list":["post-10188","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-baseline-requirements","tag-e-mail-sicherheit","tag-e-mail-verschluesselung","tag-e-mail-zertifikate","tag-s-mime","tag-s-mime-standard","tag-s-mime-zertifikate","tag-smime"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/10188","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/67"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=10188"}],"version-history":[{"count":20,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/10188\/revisions"}],"predecessor-version":[{"id":10369,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/10188\/revisions\/10369"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/10196"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=10188"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=10188"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=10188"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}