{"id":2275,"date":"2015-06-09T09:00:42","date_gmt":"2015-06-09T07:00:42","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=2275"},"modified":"2025-12-09T14:48:36","modified_gmt":"2025-12-09T13:48:36","slug":"clientauthentifizierung-doppelter-nutzen-von-e-mail-zertifikaten","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/clientauthentifizierung-doppelter-nutzen-von-e-mail-zertifikaten\/","title":{"rendered":"Clientauthentifizierung: Doppelter Nutzen von E-Mail-Zertifikaten"},"content":{"rendered":"<p>Ihr <strong><a href=\"https:\/\/www.psw-group.de\/smime\">E-Mail-Zertifikat<\/a><\/strong> verwenden Sie wie selbstverst\u00e4ndlich zum <strong>Signieren und Verschl\u00fcsseln<\/strong> Ihres elektronischen Schriftverkehrs \u2013 sehr gut! Aber wussten Sie, dass Ihr Zertifikat weitaus mehr kann? Sie k\u00f6nnen sich mit Ihrem E-Mail-Zertifikat zum Beispiel <strong>am Server authentifizieren<\/strong>: optional als Ersatz f\u00fcr Username und Passwort oder begleitend dazu (Zwei-Faktor-Authentifizierung). Weiter k\u00f6nnen Sie mit Ihrem Clientzertifikat den <strong>Zugang zu kritischen R\u00e4umen und Geb\u00e4uden regeln<\/strong>.<\/p>\n<p><!--more--><\/p>\n<h2>E-Mail-Zertifikate zum Signieren und Verschl\u00fcsseln<\/h2>\n<p>Die E-Mail ist mittlerweile zum Kommunikationskanal Nr. Eins geworden: kein Arbeitstag vergeht, an dem Sie nicht etliche E-Mails erhalten und\/ oder versenden. Jedoch besteht immer die M\u00f6glichkeit, dass <strong>E-Mails auf dem Versandweg abgefangen<\/strong> werden: Inhalte werden manipuliert oder aber mitgelesen. In jedem Fall <strong>geht die Vertraulichkeit verloren<\/strong>. Nur die <strong>konsequente Verschl\u00fcsselung Ihres E-Mail-Verkehrs vermeidet den ungewollten Datenabfluss<\/strong> und sch\u00fctzt Ihre Kommunikation.<\/p>\n<p><strong>S\/MIME-E-Mail-Zertifikate<\/strong> verwenden einen <strong>weltweit etablierten Verschl\u00fcsselungsstandard<\/strong>, der auf einem <strong>hybriden Kryptosystem<\/strong> basiert. Um Ihre Urheberschaft nachzuweisen und Manipulationen zu verhindern, signieren Sie Ihre E-Mails mithilfe Ihres Zertifikats. Um den Datenschutz gew\u00e4hrleisten zu k\u00f6nnen und zu vermeiden, dass sensible Informationen an unbefugte Dritte geraten, verschl\u00fcsseln Sie.<\/p>\n<h3>Clientzertifikate als Authentifizierungsmethode<\/h3>\n<p><strong>Clientzertifikate<\/strong> geben Ihnen eine<strong> alternative Authentifizierungsmethode<\/strong> an die Hand. Sie k\u00f6nnen sich wahlweise <strong>ausschlie\u00dflich mittels Zertifikat authentifizieren<\/strong> oder aber <strong>zus\u00e4tzlich zu Benutzernamen und Passwort<\/strong>. Bei letzterem spricht man von der <strong>Zwei-Faktor-Authentifizierung<\/strong>, die ein riesiges Plus an Sicherheit gibt, da Cyberkriminelle\u00a0zwei Schranken zu bew\u00e4ltigen h\u00e4tten.<\/p>\n<p>M\u00f6chte ein Benutzer auf einen Server\u00a0zugreifen und legt er ein g\u00fcltiges Clientzertifikat vor, findet die <strong>Authentifizierung am Webserver mittels SSL-Protokoll<\/strong> statt. Die Informationen, die das Zertifikat des Benutzers enth\u00e4lt, werden <strong>bei der Anmeldung an den Server weitergegeben<\/strong>, sodass sich der Benutzer anhand dieser Informationen anmeldet. Greift der User auf unterschiedliche Services innerhalb des Hauptservices zu, werden seine <strong>User-Informationen auch an entsprechende Komponentensysteme weitergeleitet<\/strong>; der User wird auch in diesen Systemen angemeldet. Die Authentifizierung des Benutzers selbst findet also innerhalb der zugrundeliegenden Protokolle statt, sodass die <strong>Eingabe eine Nutzerkennung und eines Passworts \u00fcberfl\u00fcssig<\/strong> werden, jedoch, wie oben erw\u00e4hnt, zum Erh\u00f6hen der Sicherheit gerne weiterverwendet werden k\u00f6nnen.<\/p>\n<h3>Integration\u00a0von Clientzertifikaten<\/h3>\n<p>Nutzer erhalten ihre <strong>Clientzertifikate als Teil der PKI<\/strong> (Public-Key-Infrastruktur), die ihrerseits die <strong>Identit\u00e4t eines Zertifikate-Inhabers verifizieren<\/strong> soll. Um die Authentifizierung mittels Clientzertifikaten einzusetzen, ist <strong>Zugang zur PKI<\/strong> vonn\u00f6ten. Wahlweise k\u00f6nnen Sie Ihre<strong> eigene PKI einrichten oder diese Aufgabe einem Dienstleister wie uns \u00fcberlassen<\/strong>. Meldet sich nun ein User mittels Clientzertifikat an Ihrem Server an, wird dieser via SSL-Protokoll authentifiziert. Gelingt dies erfolgreich, werden die Informationen, die das Benutzerzertifikat bereith\u00e4lt, an den Server beziehungsweise an die Komponentensysteme weitergeleitet. Dies ist der Grund, warum die <strong>Kommunikation zwischen den Browsern und den Webservern eine HTTPS-Verbindung<\/strong> (Hypertext Transfer Protocol via SSL) <strong>voraussetzt<\/strong>. Die <strong>Authentifizierung findet am Webserver statt<\/strong>, nicht in einzelnen Komponenten. Deshalb ben\u00f6tigen Sie SNC (Secure Network Communications): <strong>SNC schafft einen sicheren Kanal zwischen Ihrem Webserver und einzelnen Komponenten<\/strong>. So werden die Benutzerinformationen sowohl vor dem Abh\u00f6ren als auch vor Manipulationen gesch\u00fctzt und die Informationen kommen sicher an ihrem Ziel an.<\/p>\n<h3>Voraussetzungen zur Clientauthentifizierung<\/h3>\n<p>Erste Voraussetzung ist nat\u00fcrlich ein <strong>Clientzertifikat<\/strong>, das der <strong>User in seinen Webbrowser importieren<\/strong> muss. Die <strong>Server<\/strong>, die die Clientauthentifizierung zulassen sollen, <strong>m\u00fcssen entsprechend konfiguriert sein<\/strong>. Hei\u00dft: <strong>HTTPS-Verbindungen<\/strong> werden unterst\u00fctzt und die Kommunikation zwischen Browser und Server <strong>mittels SSL gesch\u00fctzt<\/strong>. Weiter werden Webserver so konfiguriert, dass all jene <strong>CAs (Zertifizierungsstellen) als vertrauensw\u00fcrdig angesehen<\/strong> werden, die Benutzerzertifikate ausgestellt haben. Mittels <strong>SNC<\/strong> bauen Sie einen <strong>sicheren Kanal zwischen Server und System<\/strong> auf. Zu guter Letzt bilden Sie <strong>alle Benutzerinformationen aus dem Zertifikat auf einer g\u00fcltigen Benutzerkennung<\/strong> ab.<\/p>\n<h3>Zugangskontrollen mit Clientzertifikaten<\/h3>\n<p>Die <strong>Clientauthentifizierung<\/strong> l\u00e4sst sich zusammen <strong>mit verschiedener Hardware<\/strong> verwenden. So k\u00f6nnen <strong>Zertifikate etwa aufs Smartphone<\/strong> geladen werden, um sich so <strong>\u00fcber einen Access Point zu authentifizieren<\/strong>. Auch dies l\u00e4sst sich <strong>zus\u00e4tzlich mit Userkennung und Passwort<\/strong> kombinieren, um die Sicherheit durch die Zwei-Faktor-Authentifizierung weiter zu erh\u00f6hen. Sehen wir uns die <strong>Arbeitsweise am Beispiel eines WLAN-Netzwerks<\/strong> an \u2013 egal, ob physische oder digitale Zugangskontrollen: das grob umrissene Grundkonzept ist immer dasselbe.<\/p>\n<ul>\n<li>Client erkennt Netzwerk<\/li>\n<li>Client spricht Netzwerk an und versucht, sich zu verbinden<\/li>\n<li>Wireless Access Point ist darauf konfiguriert, Authentifizierungen abzuverlangen<\/li>\n<li>Client sendet die Authentifizierungsinformationen aus dem Zertifikat<\/li>\n<li>Wireless Access Point leitet diese Authentifizierungsinformationen via SSL an den entsprechend konfigurierten Server weiter, der die Authentifizierung durchf\u00fchrt<\/li>\n<li>Authentifizierungsergebnis wird zur\u00fcck an den Wireless Access Point gesendet: bei erfolgreicher Authentifizierung darf der Client, also der User, auf das WLAN zugreifen<\/li>\n<\/ul>\n<h3>Funktionsumfang Ihres Clientzertifikats<\/h3>\n<p><a href=\"https:\/\/www.psw-group.de\/blog\/clientauthentifizierung-doppelter-nutzen-von-e-mail-zertifikaten\/2275\"><img loading=\"lazy\" decoding=\"async\" class=\"alignright wp-image-2279\" src=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/06\/Funktionsumfang.jpg\" alt=\"Funktionsumfang\" width=\"200\" height=\"156\" srcset=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/06\/Funktionsumfang.jpg 800w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/06\/Funktionsumfang-300x233.jpg 300w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/06\/Funktionsumfang-768x597.jpg 768w\" sizes=\"auto, (max-width: 200px) 100vw, 200px\" \/><\/a>Ihr <strong>E-Mail-Zertifikat bietet drei Funktionen<\/strong> in einem: Sie <strong>signieren<\/strong> und weisen somit Ihre Echtheit und die Echtheit Ihrer Inhalte digital aus, Sie <strong>verschl\u00fcsseln<\/strong> Inhalte, um sie vor unbefugten Dritten zu sch\u00fctzen, und Sie <strong>authentifizieren<\/strong> sich anstelle oder zus\u00e4tzlich zu Kennung und Passwort. Ihre Vorteile in der \u00dcbersicht:<\/p>\n<ul>\n<li>SSL-Protokoll und PKI sorgen f\u00fcr eine starke Authentifizierung<\/li>\n<li>das Erzeugen von digitalen Signaturen gew\u00e4hrleistet Vertraulichkeit sowie Unleugbarkeit<\/li>\n<li>ggf. sind Kennw\u00f6rter zur Authentifizierung nicht mehr notwendig oder sie erh\u00f6hen die Sicherheit weiter<\/li>\n<li>Benutzer k\u00f6nnen mit ihrem Clientzertifikat auch zus\u00e4tzliche Services verwenden, ohne ein gesondertes Login durchlaufen zu m\u00fcssen \u2013 bei gleichbleibender Sicherheit<\/li>\n<li>in der Folge lassen sich Prozesse durch geschickte Konfiguration automatisieren, sodass Sie Verwaltungskosten einsparen<\/li>\n<\/ul>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fclientauthentifizierung-doppelter-nutzen-von-e-mail-zertifikaten%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fclientauthentifizierung-doppelter-nutzen-von-e-mail-zertifikaten%2F&text=Clientauthentifizierung%3A%20Doppelter%20Nutzen%20von%20E-Mail-Zertifikaten\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fclientauthentifizierung-doppelter-nutzen-von-e-mail-zertifikaten%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fclientauthentifizierung-doppelter-nutzen-von-e-mail-zertifikaten%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Ihr E-Mail-Zertifikat verwenden Sie wie selbstverst\u00e4ndlich zum Signieren und Verschl\u00fcsseln Ihres elektronischen Schriftverkehrs \u2013 sehr gut! Aber wussten Sie, dass Ihr Zertifikat weitaus mehr kann? Sie k\u00f6nnen sich mit Ihrem E-Mail-Zertifikat zum Beispiel am Server authentifizieren: optional als Ersatz f\u00fcr Username und Passwort oder begleitend dazu (Zwei-Faktor-Authentifizierung). Weiter k\u00f6nnen Sie mit Ihrem Clientzertifikat den Zugang zu kritischen R\u00e4umen und Geb\u00e4uden regeln.<\/p>\n","protected":false},"author":66,"featured_media":2278,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[65],"class_list":["post-2275","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-e-mail-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2275","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/66"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=2275"}],"version-history":[{"count":10,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2275\/revisions"}],"predecessor-version":[{"id":10806,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2275\/revisions\/10806"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/2278"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=2275"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=2275"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=2275"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}