Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

PGP Verschlüsselung

kjas7183a
Autor
1 Beiträge

Es wäre cool wenn Email Benachrichtigungen von comdirect (optional) mit PGP verschlüsselt werden könnten.

Facebook hat zum Beispiel auch eine solche Funktion.

45 ANTWORTEN

ralfbergs
Autor ★★
17 Beiträge

Das wäre sehr ungewöhnlich, aber gut, ich weiß nicht, mit welcher CA Du Geschäfte gemacht hast...

 

Ich weiß sehr genau Bescheid, wie eine CA funktioniert und was sie tut, ich ware jahrelang selbst für eine In-House-CA verantwortlich...

ralfbergs
Autor ★★
17 Beiträge

Ich gebe Dir in sofern recht, dass bei PGP der priv. Schlüssel niemals weggesendet werden muss.

 

Wenn man bei S/MIME auf eine CA setzt wie Du es beschrieben hast, dann akzeptiert man scheinbar, dass diese CA den privaten Schlüssel für Dich generiert. Das ist aber kein prinzipielles Problem von S/MIME, sondern eben einfach ein Problem dieser speziellen CA.

 

Nochmal: Das muss nicht so sein, das Schlüsselpaar kann auch dynamisch im Browser erzeugt werden, wobei dann der private key auf dem Client verbleibt und diesen niemals verlässt!

 

Und ja, PGP ist kostenlos, während S/MIME i. d. R. kostenpflichtig ist. Da hast Du sicherlich recht.

 

Versteh mich nicht falsch, ich will PGP nicht schlecht reden. Im Gegenteil. Ich habe damals selbst Keysigning Parties veranstaltet und nutze es auch weiterhin...

 

Ich will nur deutlich machen, dass S/MIME grundsätzlich ebenso für eine effektive E2E-Verschlüsselung geeignet ist. M. E. sollten heutzutage flächendeckend beide Verfahren unterstützt werden. Aber das werde ich wohl nicht mehr erleben... 😥

Nakal
Autor
8 Beiträge

Ich stimme hier größtenteils zu, vor allem dass die CA halt so ist.

 

Ich bin halt dafür, komplett auf zentrale Autoritäten zu verzichten, die auch noch Geld kassieren. Das Web of Trust ist meiner Ansicht nach besser und sicherer. Nicht umsonst benutzen Sicherheitsabteilungen in der IT oft PGP und Business S/MIME. Beim ersteren kann man sich seine Freunde selbst auswählen.

 

Ist insgesamt schade, wenn Comdirect auf sichere Kommunikation freiwillig verzichtet, obwohl alle Tools dazu kostenlos sind.

Silver_Wolf
Mentor ★★★
3.164 Beiträge

@Nakal  schrieb:

 

Ist insgesamt schade, wenn Comdirect auf sichere Kommunikation freiwillig verzichtet, obwohl alle Tools dazu kostenlos sind.


Nur leider ist der Arbeitsaufwand dafür nicht kostenlos.

Neben der Implementierung rufen dann zusätzliche Kunden an die ihren Client nicht konfiguriert bekommen.

Das Letzte was die Bank noch braucht.

Nakal
Autor
8 Beiträge

Vollkommen richtig. Das kann natürlich jeder nachvollziehen.

 

Aber der Heldenstatus wäre fast schon garantiert und presseträchtig auf Nachrichtenseiten IT-typischer Verlage wäre das auch. Kostenlose Werbung!

 

Ich habe meinen PGP-Schlüssel bisher bei 3 Firmen zur Kommunikation eingetragen. Das klappt ganz gut. Aber eine tolle Quote ist das natürlich nicht.

Silver_Wolf
Mentor ★★★
3.164 Beiträge

@Nakal  schrieb:

Vollkommen richtig. Das kann natürlich jeder nachvollziehen.

 

Aber der Heldenstatus wäre fast schon garantiert und presseträchtig auf Nachrichtenseiten IT-typischer Verlage wäre das auch. Kostenlose Werbung!

 

 


Das hilft nur eben nichts wenn dann der Support deshalb noch mehr überlaufen wird.

Der durchschnittliche Nutzer ist ja kaum in der Lage sein Handy für 2FA zu aktivieren.