E-Mail-Sicherheit S/MIME Zertifikate
Signieren und verschlüsseln Sie jede E-Mail. Beweisen Sie, dass sie von Ihnen stammt.
S/MIME Zertifikate ermöglichen die digitale Signatur ausgehender E-Mails und liefern den Empfängern einen kryptografischen Nachweis, dass jede Nachricht tatsächlich von Ihnen stammt und während der Übertragung nicht manipuliert wurde. Zudem verschlüsseln sie den Inhalt, sodass nur der beabsichtigte Empfänger ihn lesen kann. Vier Validierungsstufen decken jeden Anwendungsfall ab – von der Wahrung der Privatsphäre bis hin zum Vertrauen auf Führungsebene.
S/MIME Zertifikate im Überblick
Plug-and-Play-Betrieb S/MIME
Zum Schutz der Privatsphäre
E-Mails digital signieren und verschlüsseln – nur für eine einzige Adresse. Es werden keine weiteren personenbezogenen Daten außer Ihrer E-Mail-Adresse weitergegeben. Ideal für die persönliche Kommunikation, die Vertraulichkeit und Integrität erfordert.
✓ E-Mail-Adressenvalidierung
✓ Digitale Signatur
✓ E-Mail-Verschlüsselung
✓ Keine weiteren Informationen erforderlich
IV S/MIME
Für geprüfte Fachkräfte
Bestätigt Ihren Vor- und Nachnamen in der digitalen Signatur. Stärkt die professionelle Glaubwürdigkeit in der Kundenkommunikation. Ideal für Anwälte, Steuerberater, Ingenieure, Ärzte und Notare.
✓ Individuelle Namensvalidierung
✓ Digitale Signatur
✓ E-Mail-Verschlüsselung
✓ Verifizierte berufliche Identität
OV S/MIME
Für Organisationen
Bestätigt den Namen Ihrer Organisation. Schützt vor Identitätsdiebstahl durch Geschäftsführer und Firmenmissbrauch. Ideal für funktionale Adressen wie support@, billing@, admin@.
✓ Überprüfung des Organisationsnamens
✓ Digitale Signatur
✓ E-Mail-Verschlüsselung
✓ Betrugsschutz für Organisationsadressen
Sponsoring S/MIME (IV + OV)
Für Führungskräfte und Schlüsselpersonal
Bestätigt sowohl die Identität von Einzelpersonen als auch von Organisationen. Maximales Vertrauen in die Kommunikation von Führungskräften. Stärkster Schutz gegen ausgeklügelte Identitätsdiebstahl-Angriffe.
✓ Validierung von Einzelpersonen und Organisationen
✓ Digitale Signatur
✓ E-Mail-Verschlüsselung
✓ Verhindert Manipulationen von innen und außen
Wie S/MIME Zertifikate verhindern E-Mail-Spoofing und BEC-Angriffe
E-Mail wurde nicht mit Blick auf Authentifizierung entwickelt. Ohne S/MIMEEs gibt keine kryptografische Möglichkeit für einen Empfänger festzustellen, ob eine E-Mail tatsächlich von der Person oder Organisation stammt, von der sie vorgibt zu stammen, ob sie seit dem Versand nicht verändert wurde oder ob sie Inhalte enthält, die nur der beabsichtigte Empfänger lesen kann.
S/MIME Löst alle drei Probleme. Es fügt jeder ausgehenden Nachricht eine fälschungssichere digitale Signatur hinzu und verschlüsselt optional den Inhalt: alles unter Verwendung eines Zertifikats, das von SSL.com, einer vertrauenswürdigen, von WebTrust geprüften Zertifizierungsstelle, ausgestellt und validiert wurde.
Vergleichen S/MIME Zertifikate
| Funktion | Plug-and-Play-Betrieb S/MIME | IV S/MIME | OV S/MIME | Sponsoring S/MIME |
|---|---|---|---|---|
| Was wird validiert? | Nur E-Mail-Adresse | Name der Person | Name der Organisation | Einzelperson + Organisation |
| Am besten geeignet, | Datenschutz bei persönlichen E-Mails | Berufserfahrene | Organisationen: Funktionsadressen | Führungskräfte, Schlüsselpersonal |
| Digitales Signieren | ✓ | ✓ | ✓ | ✓ |
| E-Mail-Verschlüsselung | ✓ | ✓ | ✓ | ✓ |
| Name der Person in der Unterschrift | ✗ | ✓ | ✗ | ✓ |
| Name der Organisation in der Unterschrift | ✗ | ✗ | ✓ | ✓ |
| Verhindert die Nachahmung von CEOs/Führungskräften | ✗ Nein | ⚠ Teilweise | ⚠ Teilweise | ✓ Ja: stärkste Verteidigung |
| Verhindert Identitätsdiebstahl durch falsche Firmenadresse | ✗ Nein | ✗ Nein | ✓ Ja | ✓ Ja |
| Vertrauens Stufe | ★ Eintrag | ★★ Professionell | ★★ Unternehmen | ★★★ Maximal |
| CA / B-Forum S/MIME BR-konform | ✓ | ✓ | ✓ | ✓ |
| Los geht´s | Kaufen Sie Basic | Kaufen Sie IV | Kaufen Sie OV | Sponsoring kaufen |
Finden Sie Ihre S/MIME Zertifikat in zwei Fragen
Frage 1 von 2
Frage 2 von 2
Frage 2 von 2
Häufige Szenarien: Welches Zertifikat ist anwendbar?
| Szenario | Empfohlenes Zertifikat |
|---|---|
| Einzelpersonen verschlüsseln ihre persönlichen E-Mails zum Schutz der Privatsphäre | Plug-and-Play-Betrieb S/MIME → |
| Rechtsanwalt unterzeichnet Mandatsverträge | IV S/MIME → |
| Arzt unterzeichnet Patientenmitteilungen | IV S/MIME → |
| support@- oder bill@-Adresse des Unternehmens | OV S/MIME → |
| Die Personalabteilung unterzeichnet Arbeitsverträge | OV S/MIME → |
| Unterzeichnung von Mitteilungen auf Vorstandsebene durch den CEO oder CFO | Sponsoring S/MIME → |
| Der Vertriebsleiter sendet Angebote mit Unterstützung des Unternehmens. | Sponsoring S/MIME → |
| Mitarbeiter in regulierten Branchen (Finanzwesen, Gesundheitswesen, Recht) | Sponsoring S/MIME → oder IV, je nach Kontext |
| Automatisierte System-E-Mails (no-reply@, notifications@) | OV S/MIME → |
Was jeder S/MIME Zertifikat erforderlich
Gültige Email Addresse
Das Zertifikat ist an eine bestimmte E-Mail-Adresse gebunden. Jede Adresse benötigt ein eigenes Zertifikat.
Identitätsdokumentation
Für die Kategorien IV und höher ist ein amtlicher Lichtbildausweis zur persönlichen Identifizierung erforderlich. Für die Kategorien OV und höher ist eine Gewerbeanmeldung erforderlich. Der Sponsor benötigt beides.
E-Mail-Client-Kompatibilität
S/MIME wird nativ von Outlook, Apple Mail, Thunderbird und den meisten E-Mail-Clients für Unternehmen unterstützt. Gmail unterstützt S/MIME auf Google Workspace (Business-/Enterprise-Pläne).
CA / B-Forum S/MIME BR-Konformität
All SSL.com S/MIME Zertifikate werden im Rahmen des CA/Browser-Forums ausgestellt. S/MIME Grundanforderungen: der Branchenstandard für S/MIME Ausgabe.
WebTrust-geprüft S/MIME Zertifikate von einem akkreditierten Wirtschaftsprüfer
WebTrust für S/MIME BR (BDO)
Jährlich von BDO geprüft: SSL.com ist eine WebTrust-zertifizierte Zertifizierungsstelle für S/MIME Basisanforderungen
CA / B-Forum S/MIME BR-Konformität
Alle im Rahmen des CA/B-Forums ausgestellten Zertifikate S/MIME Grundanforderungen: der globale Standard
Enterprise-Klasse PKI
Full-Service-Support
Von der Zertifikatsauswahl über Installationsanleitungen bis hin zu Verlängerungen: SSL.com unterstützt den gesamten Lebenszyklus.
API & Automatisierung
S/MIME Zertifikate sind über die SSL.com SWS API für die Massenausstellung und Automatisierung in Unternehmen verfügbar.
Vergleichen S/MIME Zertifikatsvalidierungsstufen
Alle S/MIME Zertifikate von SSL.com beinhalten E-Mail-Signatur und -Verschlüsselung. Die Validierungsstufe bestimmt, welche Identität verifiziert und im Zertifikat eingebettet wird.
| Funktion | Plug-and-Play-Betrieb S/MIME | IV S/MIME | OV S/MIME | Sponsoring S/MIME |
|---|---|---|---|---|
| E-Mail-Signatur | ? | ? | ? | ? |
| E-Mail-Verschlüsselung | ? | ? | ? | ? |
| Persönliche Identität verifiziert | - | ? | - | ? |
| Identität der Organisation bestätigt | - | - | ? | ? |
| Name im Zertifikat | Nur E-Mail | Offizieller Name | Name der Organisation | Name + Organisation |
| Ausgabezeit | Minuten | 1–3 Tage | 1–3 Tage | 1–5 Tage |
| Am besten geeignet, | Persönliche E-Mail, Kommunikation mit geringem Risiko | Fachleute, Berater | Unternehmen, B2B, Compliance | Partner, Führungskräfte, BEC-Prävention |