{"id":2283,"date":"2015-06-16T06:50:23","date_gmt":"2015-06-16T04:50:23","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=2283"},"modified":"2025-12-29T12:53:49","modified_gmt":"2025-12-29T11:53:49","slug":"gateway-e-mail-verschluesselung","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/gateway-e-mail-verschluesselung\/","title":{"rendered":"Gateway-L\u00f6sungen zur zentralen Verschl\u00fcsselung und digitalen Signatur von E-Mails"},"content":{"rendered":"<p>Mit <strong>E-Mail-Gateways<\/strong> gelingt das <strong>Verschl\u00fcsseln und Signieren Ihrer E-Mails automatisch<\/strong>; Sie kommen also g\u00e4nzlich ohne Kryptografie-L\u00f6sungen aus. Insbesondere f\u00fcr Unternehmen sind Gateway-L\u00f6sungen attraktiv, da sie einfach in der Umsetzung sind.<\/p>\n<p><!--more--><\/p>\n<h2>E-Mail Gateway-L\u00f6sungen: Sicherheit ja, aber bitte einfach<\/h2>\n<p>Viele Unternehmen haben sich<strong> den sicheren E-Mail-Verkehr auf die To-Do-Liste gesetzt<\/strong>, jedoch hapert es nicht zuletzt an der Umsetzung, die vielen zu kompliziert erscheint. Nicht nur die Implementierung steht an, sondern Verschl\u00fcsselung muss auch angewendet werden. Die mangelnde Akzeptanz liegt nicht nur auf der Seite der eigenen Mitarbeiter, sondern auch auf der anderer Kommunikationspartner. Probleme dieser Art entstehen vor allem beim clientbasierten Sicherheitskonzept: lokale Anwenderrechner m\u00fcssen bei diesem Ende-zu-Ende-Ansatz zum Verschl\u00fcsseln, Entschl\u00fcsseln, Signieren sowie beim Verifizieren eingesetzt werden. Das bedeutet, dass <strong>jeder Rechner mit einem sicheren E-Mail-Client ausger\u00fcstet<\/strong> sein muss, der Kryptografie-Funktionen beherrscht. Eine zentrale PKI (Public Key Infrastruktur) versorgt die Einzelrechner mit eigenen und fremden Schl\u00fcsseln, die dezentral auf den einzelnen Rechnern verwaltet werden. So werden<strong> E-Mails vom Sender bis zum Empf\u00e4nger gesch\u00fctzt<\/strong>, deshalb spricht man von <strong>Ende-zu-Ende<\/strong>.<\/p>\n<p>Hier, bei der lokalen und dezentralen Verwaltung, entsteht ein <strong>Sicherheitsrisiko<\/strong>: Es bleibt jedem Mitarbeiter selbst \u00fcberlassen, ob er Verschl\u00fcsselung und Signierung diszipliniert bei wirklich jeder vertraulichen Information einh\u00e4lt. Wissen Ihre Mitarbeiter ganz genau, was Sie in Ihren <strong>Unternehmensrichtlinien als &#8222;vertraulich&#8220;<\/strong> erachten? Eine konsequente Umsetzung wird schwierig und erfordert ein <strong>hohes Ma\u00df an Security-Awareness seitens der Mitarbeiter<\/strong>. Dies kann Schulungen voraussetzen, die finanziell und personell eventuell schwer zu stemmen sind.<\/p>\n<h3>Secure E-Mail-Gateways: Serverseitige Verschl\u00fcsselung<\/h3>\n<p>Eine <strong>serverseitige Verschl\u00fcsselungsl\u00f6sung<\/strong>, auch <strong>Gateway-L\u00f6sung<\/strong> genannt, kann genau dort ansetzen. Bei einem <strong>Secure E-Mail-Gateway<\/strong> laufen <strong>s\u00e4mtliche kryptografischen Vorg\u00e4nge<\/strong>, etwa das Verschl\u00fcsseln und Signieren von Inhalten, <strong>\u00fcber ein dediziertes <a href=\"https:\/\/www.psw-group.de\/smime\/rsassa-pss\/\">E-Mail-Gateway<\/a><\/strong>, w\u00e4hrend die Mitarbeiter nach wie vor an ihren individuellen Workstations arbeiten. Das Gateway wird <strong>an zentraler Stelle des Unternehmensnetzwerks implementiert<\/strong> und wahlweise <strong>als Aufsatz f\u00fcr einen bereits vorhandenen E-Mail-Server oder als eigenst\u00e4ndiger Server<\/strong> eingesetzt. E-Mail-Gateways nehmen Mitarbeitern oder individuell bestimmten Nutzergruppen alle relevanten kryptografischen Vorg\u00e4nge automatisiert ab: ausgehende E-Mails werden verschl\u00fcsselt und signiert, eingehender E-Mail-Verkehr wird entschl\u00fcsselt und verifiziert \u2013 jeweils<strong> automatisiert, einheitlich und den Unternehmensrichtlinien entsprechend<\/strong>. Das spart immensen Mehraufwand und senkt das Sicherheitsrisiko &#8222;Mitarbeiter&#8220;, denn die Mitarbeiter k\u00f6nnen E-Mails wie gewohnt versenden und empfangen, ohne zus\u00e4tzliche T\u00e4tigkeiten ausf\u00fchren zu m\u00fcssen.<\/p>\n<h3>Funktionsweise von E-Mail-Gateways<\/h3>\n<p><a href=\"https:\/\/www.psw-group.de\/blog\/gateway-loesungen-zur-zentralen-verschluesselung-und-digitalen-signatur-von-e-mails\/2283\" rel=\"noindex,nofollow\"><img loading=\"lazy\" decoding=\"async\" class=\"alignright wp-image-2293\" src=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/06\/Funktionsweise.jpg\" alt=\"Funktionsweise Gateway\" width=\"200\" height=\"156\" srcset=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/06\/Funktionsweise.jpg 800w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/06\/Funktionsweise-300x233.jpg 300w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/06\/Funktionsweise-768x597.jpg 768w\" sizes=\"auto, (max-width: 200px) 100vw, 200px\" \/><\/a>In aller Regel unterst\u00fctzen Gateway-L\u00f6sungen die <strong>Verschl\u00fcsselungsstandards <a href=\"https:\/\/www.psw-group.de\/smime\/\">S\/MIME<\/a> und (Open)PGP<\/strong>. Das Gateway speichert neben den \u00f6ffentlichen und privaten Schl\u00fcssel der Absender auch die \u00f6ffentlichen Schl\u00fcssel der Empf\u00e4nger-Zertifikate.<strong> Individuelle Regeln<\/strong> teilen dem Gateway mit, unter welchen Umst\u00e4nden <strong>E-Mails signiert oder verschl\u00fcsselt<\/strong> werden. Solche Regeln k\u00f6nnen <strong>beispielsweise aus bestimmten Schl\u00fcsselw\u00f6rtern<\/strong> bestehen, die sich im Betreff oder im Inhalt der E-Mail befinden, oder aber sie beziehen sich <strong>auf bestimmte E-Mail-Empf\u00e4nger<\/strong>. Mitarbeiter haben <strong>keinen gesonderten Aufwand<\/strong> mit diesen Regeln, da sie<strong> innerhalb der Sicherheitsrichtlinien fest im Gateway definiert<\/strong> werden.<\/p>\n<p>Versendet nun ein Mitarbeiter eine E-Mail, wird diese zun\u00e4chst vom E-Mail-Gateway empfangen und auf die eingestellten Regeln \u00fcberpr\u00fcft. <strong>Entsprechend dieser Regeln wird verschl\u00fcsselt und signiert.<\/strong> Eine Signatur erfolgt \u00fcber den zentral hinterlegten Private-Key des versendenden Mitarbeiters, verschl\u00fcsselt wird mit dem \u00f6ffentlichen Empf\u00e4nger-Schl\u00fcssel. Die nun gesicherte E-Mail wird anschlie\u00dfend an den eigentlichen Empf\u00e4nger weitergeleitet. Analog dazu funktioniert das Empfangen einer verschl\u00fcsselten E-Mail: automatisch werden E-Mails verifiziert und entschl\u00fcsselt. Das Gateway gibt die E-Mails an den einzelnen Mitarbeiter weiter, der die verschl\u00fcsselte E-Mail bereits im Klartext sehen kann. Im Betreff oder \u00fcber eine spezielle Headerzeile befindet sich ein entsprechender Kommentar als Hinweis f\u00fcr den Mitarbeiter. Wenn das <strong>Absender-Zertifikat im Gateway bereits vorliegt<\/strong>, wird die Signatur gepr\u00fcft. Andernfalls <strong>ruft das Gateway die f\u00fcr die Pr\u00fcfung notwendigen Zertifikate<\/strong> \u00fcber interne sowie externe Serviceanbieter ab.<\/p>\n<p>Kann der Empf\u00e4nger nicht auf den Schl\u00fcssel des Absender-Zertifikats zugreifen, existieren <strong>alternative Methoden<\/strong>, die moderne Gateway-L\u00f6sungen beherrschen: die Nachricht kann beispielsweise<strong> auf einem sicheren Webserver hinterlegt<\/strong> werden oder eine <strong>verschl\u00fcsselte, selbst extrahierende Datei<\/strong>, die mithilfe einer Passphrase entschl\u00fcsselt wird, kann versendet werden. Beim Hinterlegen auf einen Webserver gehen Gateways in aller Regel so vor, dass sie den Empf\u00e4nger per E-Mail benachrichtigen. Dieser greift mittels Passwort und HTTPS-Verbindung auf den Webmailer zu und kann die verschl\u00fcsselte E-Mail dort abrufen.<\/p>\n<h3>Vor- und Nachteile zentraler Gateway-L\u00f6sungen<\/h3>\n<p>Wie eingangs bereits erw\u00e4hnt, ist einer der gro\u00dfen Vorteile an Gateway-L\u00f6sungen, dass das <strong>Verschl\u00fcsseln und das sichere Zustellen ausgehender E-Mails nach entsprechenden Sicherheitsrichtlinien im Unternehmen gew\u00e4hrleistet<\/strong> wird. Weder mangelnde Disziplin noch Fl\u00fcchtigkeitsfehler sowie Unachtsamkeit senken die Vertraulichkeit von Informationen. Ein weiterer Vorteil ist die Tatsache, dass sich<strong> Installations- sowie Administrationsaufwand erheblich verringern<\/strong>. PKI-Funktionen k\u00f6nnen aufgrund des zentralen Ansatzes z\u00fcgig und sehr einfach implementiert und genutzt werden, <strong>zus\u00e4tzliche Software ist unn\u00f6tig<\/strong>. Weiter wird die <strong>einheitliche Umsetzung der Security Policy des Unternehmens<\/strong> durch den Gateway-basierten Ansatz wesentlich erleichtert: die Richtlinien und Regeln werden zentral definiert und verwaltet. Die Virenpr\u00fcfung kann zudem vor dem E-Mail-Server erfolgen, sodass auch <strong>Viren- sowie inhaltliche Pr\u00fcfungen zentral und der Unternehmenspolicy entsprechend<\/strong> erfolgen. Zu den Vorteilen z\u00e4hlt auch die <strong>Unterst\u00fctzung verschiedener Standards<\/strong>, darunter meist <strong>S\/MIME, OpenPGP oder ISIS-MTT<\/strong>. Auch werden <strong>g\u00e4ngige Methoden wie die asymmetrische oder symmetrische Verschl\u00fcsselung<\/strong> unterst\u00fctzt. \u00d6ffentliche Schl\u00fcssel von externen Kommunikationspartnern k\u00f6nnen <strong>zentral verwaltet und gesichert<\/strong> werden.<\/p>\n<p>Auch diese Medaille hat jedoch zwei Seiten. Nachteilig an Gateway-L\u00f6sungen ist der <strong>Konfigurationsaufwand<\/strong>, der im Vergleich zu isolierten Ende-zu-Ende-L\u00f6sungen hoch ausf\u00e4llt. Insbesondere f\u00fcr kleinere Unternehmen, die sicherheitstechnisch geringere Anspr\u00fcche haben, lohnt sich die \u00dcberlegung, ob eine isolierte L\u00f6sung eventuell besser w\u00e4re. Sind Sie unschl\u00fcssig, welche L\u00f6sung f\u00fcr Ihr Unternehmen sinnvoll ist, <a href=\"https:\/\/www.psw-group.de\/kontakt\" target=\"_blank\" rel=\"noopener noreferrer\">sprechen Sie uns gerne an<\/a>, wir beraten Sie! Ein weiterer Nachteil ist der <strong>Schutz der internen Strecke<\/strong>: viele E-Mail-Gateways sch\u00fctzen sie nicht und bei Bedarf muss die innere Sicherheit mit einer weiteren L\u00f6sung erreicht werden (viele bieten zus\u00e4tzliche Plugins an). Eine solche L\u00f6sung k\u00f6nnte es etwa sein, ein E-Mail-Gateway zum Sichern dieser internen Strecke zu installieren. Dann m\u00fcssen jedoch s\u00e4mtliche Anwenderrechner mit einer zus\u00e4tzlichen Clientsoftware, alternativ mit benutzerspezifischen Zertifikaten und Schl\u00fcsseln ausger\u00fcstet werden, womit der Vorteil der zentral geregelten Verwaltung verlorengeht. Ein sinnvollerer Ansatz w\u00e4re, <strong>spezifische Verschl\u00fcsselungsmechanismen innerhalb der E-Mail-Infrastruktur mit Portverschl\u00fcsselung oder SMTP (via SSL) mit Microsoft Exchange<\/strong> einzurichten. Clients m\u00fcssen dann nicht mit benutzerspezifischen Schl\u00fcsseln und Zertifikaten oder zus\u00e4tzlicher Software ausger\u00fcstet werden.<\/p>\n<h3>Anbieter von E-Mail-Gateway-L\u00f6sungen<\/h3>\n<p>Der Markt bietet eine immer gr\u00f6\u00dfere Auswahl an m\u00f6glichen Anbietern f\u00fcr Gateway-L\u00f6sungen. Unsere Aufstellung erhebt keinen Anspruch auf Vollst\u00e4ndigkeit (gerne k\u00f6nnen Sie empfehlenswerte Anbieter, Empfehlungen, Fragen oder Hinweise in den Kommentaren unter dem Artikel erg\u00e4nzen), sie zeigt\u00a0nur <strong>einige verschiedene Anbieter sowie deren Arbeitsweise<\/strong> auf. Grunds\u00e4tzlich gilt: Gateways k\u00f6nnen im internen Unternehmensnetz <strong>entweder als Aufsatz f\u00fcr bereits vorhandene E-Mail-Server oder aber als eigenst\u00e4ndige E-Mail-Server<\/strong> eingesetzt werden. Im ersten Fall werden Gateways in bereits bestehende Infrastrukturen, zum Beispiel IBM Lotus Domino, Microsoft Exchange oder aber Novell GroupWise, integriert. Die meisten Unternehmen entscheiden sich f\u00fcr einen eigenst\u00e4ndigen Server, der zwischen dem eigenen Netzwerk und dem Internet einen \u00dcbergang bildet. Zahlreiche Hersteller bieten hierf\u00fcr zentralisierte Gateway-L\u00f6sungen an:<\/p>\n<ul>\n<li><strong>zertificon:<\/strong> Der Anbieter nennt seine L\u00f6sung &#8222;<a href=\"https:\/\/www.zertificon.com\/produkte\/secure-email-gateway\" target=\"_blank\" rel=\"nofollow noopener\">Z1 SecureMail Gateway<\/a>&#8222;. Das zertificon-Gateway bearbeitet als SMTP-Proxy den kompletten E-Mail-Verkehr von Unternehmen. Ausgehende E-Mails werden verschl\u00fcsselt und signiert, eingehende entschl\u00fcsselt und ihre Signatur wird \u00fcberpr\u00fcft. Auff\u00e4llige Sendungen k\u00f6nnen blockiert werden, wobei interne Nutzer benachrichtigt werden. Ein flexibel anpassbares Regelwerk l\u00f6st die E-Mail-Bearbeitung; Konfigurationen werden \u00fcber die webbasierte Admin-Oberfl\u00e4che vorgenommen. Zertificon arbeitet S\/MIME- und PGP-konform, daneben ist passwortbasierte E-Mail-Verschl\u00fcsselung f\u00fcr Empf\u00e4nger m\u00f6glich, die ohne PKI arbeiten. Hochflexible Skalierbarkeit sowie die recht einfache Integration in bestehende E-Mail-Infrastrukturen machen zertificon zu einem der Marktf\u00fchrer f\u00fcr E-Mail-Gateways. Features wie interne und Ende-zu-Ende-Verschl\u00fcsselung, Managed PKI oder die Anhangsverarbeitung von branchenspezifischen Datenformaten wie CAD oder EDI erg\u00e4nzen bei Bedarf.<\/li>\n<li><strong>SEPPmail:<\/strong> Der aus der Schweiz stammende Anbieter <a href=\"http:\/\/www.seppmail.ch\/produkte\/secure-e-mail-gateway-technologie\/\" target=\"_blank\" rel=\"nofollow noopener\">offeriert ebenfalls Gateway-L\u00f6sungen<\/a>. Das Gateway arbeitet mit Zwei-Faktoren-Authentisierung, um auch vor Phishing-Attacken zu sch\u00fctzen, sogenannte Domain-Keys werden f\u00fcr die vollautomatische Domain-Verschl\u00fcsselung zwischen SEPPmail-Appliances eingesetzt, S\/MIME sowie OpenPGP finden Einsatz und die Kommunikation zwischen der SEPPmail-Appliance sowie der entsprechenden Gegenstelle findet \u00fcber einen TLS-gesicherten Kanal statt.<\/li>\n<li><strong>Sophos Ltd.:<\/strong> Die L\u00f6sung &#8222;Secure Email Gateway&#8220; stammt aus dem Hause Sophos. Zwei M\u00f6glichkeiten werden geboten: Mit der &#8222;Sophos Email Appliance&#8220; verschl\u00fcsseln Sie auf einer\u00a0Appliance E-Mails mit <a href=\"http:\/\/de.wikipedia.org\/wiki\/Data_Loss_Prevention\" target=\"_blank\" rel=\"noopener noreferrer\">DLP<\/a> richtlinienbasiert. Zum Sichern eines gesamten Netzwerks \u00fcber eine zentrale Appliance ist das Paket &#8222;UMT Email Protection&#8220; gedacht.<\/li>\n<li><strong>procilon GROUP:<\/strong> Das eigenentwickelte <a href=\"https:\/\/www.procilon.de\/produkte\/progov\" target=\"_blank\" rel=\"nofollow noopener\">Secure Mail Gateway proGOV<\/a> von procilon sorgt f\u00fcr die automatisierte Einhaltung von Schutzzielen der Informationssicherheit bei elektronischen Kommunikationsprozessen. Technologiekomponenten f\u00fcr Ver- und Entschl\u00fcsselung, Signaturerzeugung, Signaturpr\u00fcfung, Zertifikatsverwaltung und ein integriertes Regelwerk bilden den Kern der Software-L\u00f6sung. Neben der klassischen E-Mail-Verarbeitung ist proGOV in der Lage, \u00fcber die Protokolle nach OSCI, De-Mail-Standard, AS2 oder AS4 Daten auszutauschen. F\u00fcr den Abruf von \u00f6ffentlichen Schl\u00fcsseln existiert eine Reihe von Schnittstellen zu \u00f6ffentlichen Verzeichnisdiensten oder k\u00f6nnen \u00fcber den LDAP-Standard geschaffen werden. Zur Datenarchivierung oder Weiterverarbeitung bestehen zu \u00fcber 30 Repositories von mehr als 20 Herstellern ausprogrammierte Konnektoren. Um den hohen Anspr\u00fcchen bei der Langzeitarchivierung signierter Dokumente gerecht zu werden, ist eine Schnittstelle nach BSI TR-ESOR ArchiSafe S4 nutzbar. Fachapplikationen werden individuell \u00fcber das Modul Integration angebunden. Durch die konsequente Beachtung regulatorischer Vorgaben und deren konforme Umsetzung in proGOV-Technologie ist die L\u00f6sung in vielen Anwendungsf\u00e4llen ein erprobtes Produkt.<\/li>\n<\/ul>\n<h3>Unterschiede in den Details<\/h3>\n<p>E-Mails werden kryptografisch \u00fcber einen zentralen Server bearbeitet: die <strong>Grundfunktion von E-Mail-Gateways ist grunds\u00e4tzlich gleich<\/strong>, die Unterschiede liegen, wie so oft, im Detail. Die meisten Anbieter setzen auf <strong>Linux-Systeme<\/strong>. Einige Gateways werden<strong> als sogenannte Software Appliances<\/strong> ausgeliefert: vorkonfigurierte Pakete, die alle Anwendungen mitbringen und mit wenigen Handgriffen installiert und konfiguriert werden. Andere Anbieter setzen auf <strong>Hardware Appliances f\u00fcr verschiedene Nutzerzahlen<\/strong>. Diese Anbieter stellen ein <strong>vorkonfiguriertes System mit der dazugeh\u00f6rigen Hardware<\/strong> bereit. Solche Gateways eignen sich insbesondere<strong> f\u00fcr Anwender, die \u00fcber sehr geringe Administrationskapazit\u00e4ten verf\u00fcgen<\/strong>. Die <strong>Lizenzkosten<\/strong> sind <strong>meist abh\u00e4ngig von der Anzahl der Nutzer<\/strong>. Einige Hersteller verlangen dar\u00fcber hinaus auch <strong>Fixkosten f\u00fcr jedes verwendete Gateway<\/strong>, weshalb wir in der obigen Anbieteraufstellung auf das Nennen von Preisen verzichtet haben.<\/p>\n<p>Achten Sie in jedem Fall bei der Auswahl darauf, dass <strong>S\/MIME und PGP unterst\u00fctzt<\/strong> werden \u2013 auf die von uns genannten Anbieter trifft das zu. Diese standardisierten Protokolle haben den Vorteil, eine sichere Kommunikation mit nahezu jedem Gespr\u00e4chspartner zu erreichen. \u00dcbrigens: s\u00e4mtliche L\u00f6sungen sind auch geeignet f\u00fcr kleinere Netzwerke, die zehn bis f\u00fcnfzig Mitarbeiter verbinden. Bedenken Sie unbedingt, dass nicht jeder Ihrer Kommunikationspartner \u00fcber ein so ausgepr\u00e4gtes Sicherheitsverst\u00e4ndnis verf\u00fcgt. Verzichtet Ihr Kommunikationspartner auf eine Krypto-L\u00f6sung, sollte Ihr <strong>Gateway-Anbieter die oben erw\u00e4hnten Wege (idealerweise passwortgesch\u00fctzte Website mit HTTPS-Zugriff) oder andere Alternativen offerieren<\/strong>.<\/p>\n<p>&nbsp;<\/p>\n<h2>Fazit: Gateway-L\u00f6sungen f\u00fcr den sicheren E-Mail-Versand<\/h2>\n<p>Gerade <strong>bei einer gro\u00dfen Anzahl von Usern machen sich Gateway-L\u00f6sungen bezahlt<\/strong>: angepasst an die unternehmensinternen Sicherheitsrichtlinien findet das Signieren und Verschl\u00fcsseln beziehungsweise das Verifizieren und Entschl\u00fcsseln an zentraler Stelle statt \u2013 der <strong>Administrationsaufwand ist wesentlich geringer<\/strong> als bei lokal implementierten Ende-zu-Ende-L\u00f6sungen. Das <strong>Sicherheitsrisiko &#8222;Mitarbeiter&#8220; wird reduziert<\/strong>, da die Unternehmensrichtlinien \u00fcber die Sicherheit entscheiden, nicht der einzelne User. <strong>G\u00e4ngige und sichere Verschl\u00fcsselungsstandards und -verfahren<\/strong> werden von modernen Anbietern unterst\u00fctzt und Unternehmen sind auch f\u00fcr den Fall gewappnet, dass der Kommunikationspartner auf Krypto-L\u00f6sungen verzichtet. Jedoch muss <strong>eventuell die interne Kommunikationsstrecke noch zus\u00e4tzlich abgesichert<\/strong> werden (informieren Sie sich hier unbedingt beim Anbieter, einige halten zubuchbare Plugins\u00a0daf\u00fcr bereit oder haben diese Sicherung ohnehin bereits integriert). Weiter ist der <strong>Konfigurationsaufwand insbesondere f\u00fcr kleinere Unternehmen wesentlich h\u00f6her<\/strong> als bei isolierten Ende-zu-Ende-L\u00f6sungen. Nach der Konfiguration sinkt der <strong>Administrationsaufwand allerdings deutlich\u00a0unter dem von Einzell\u00f6sungen<\/strong>. Insgesamt zeigen sich <strong>Gateways vor allem bei gro\u00dfen Userzahlen als sinnvoll<\/strong>, um das <strong>Signieren und Verschl\u00fcsseln eingehender und ausgehender E-Mails zu automatisieren<\/strong> und vertrauliche Inhalte stets zu sichern.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fgateway-e-mail-verschluesselung%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fgateway-e-mail-verschluesselung%2F&text=Gateway-L%C3%B6sungen%20zur%20zentralen%20Verschl%C3%BCsselung%20und%20digitalen%20Signatur%20von%20E-Mails\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fgateway-e-mail-verschluesselung%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fgateway-e-mail-verschluesselung%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Mit E-Mail-Gateways gelingt das Verschl\u00fcsseln und Signieren Ihrer E-Mails automatisch; Sie kommen also g\u00e4nzlich ohne Kryptografie-L\u00f6sungen aus. Insbesondere f\u00fcr Unternehmen sind Gateway-L\u00f6sungen attraktiv, da sie einfach in der Umsetzung sind.<\/p>\n","protected":false},"author":66,"featured_media":2291,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[869,65,1206,1207,1208,760],"class_list":["post-2283","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-e-mail","tag-e-mail-zertifikate","tag-gateway","tag-loesung","tag-signatur","tag-verschluesselung"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2283","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/66"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=2283"}],"version-history":[{"count":16,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2283\/revisions"}],"predecessor-version":[{"id":11926,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2283\/revisions\/11926"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/2291"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=2283"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=2283"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=2283"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}