Der E-Mail Anbieter mail.de setzt als erster E-Mail Provider die neue Methode OPENPGPKEY zur sicheren Schlüsselverwaltung von Public Keys ein.
Gütersloh, 09. März 2015 - Bei der Nutzung der Ende-zu-Ende Verschlüsselung PGP ist einer der wichtigsten Bestandteile die Verbreitung der öffentlichen PGP- Schlüssel (Public Key), damit jeder Versender auf der Welt dem Empfänger eine verschlüsselte E-Mail zukommen lassen kann. Auch für die Prüfung einer PGP-signierten E-Mail wird der öffentliche Schlüssel des Absenders benötigt. Hierzu wurden in der Vergangenheit sogenannte PGP Key-Server genutzt, um den öffentlichen PGP-Schlüssel zu einer E-Mail-Adresse zu finden.
Die Schlüsselverwaltung über Key-Server hat einige Schwachstellen in der Benutzbarkeit von PGP. In den letzten 2 Jahren wurde an einer neuen Möglichkeit gearbeitet, die Verwaltung/Verbreitung der öffentlichen PGP-Schlüssel sicherer zu gestalten.
Bei der neuen Methode OPENPGPKEY wird der öffentliche PGP- Schlüssel in der sicheren DNSSEC-signierten Domain abgelegt und lässt sich von jeder Person weltweit darüber abfragen. mail.de nutzt hierzu das weltweit verteilte Anycast-DNS-Netzwerk vom deutschen Anbieter ironDNS.
OPENPGPKEY hat folgende Vorteile gegenüber den alten PGP Key-Servern:
Der neue Standard OPENPGPKEY steht kurz vor der Verabschiedung. mail.de bietet ab sofort seinen Kunden die Möglichkeit, ihre öffentlichen PGP-Schlüssel auf den sicheren DNS-Servern zu hinterlegen. Dies gilt auch für alle Alias-Domains, die selbstverständlich vollständig per DNSSEC gesichert sind und in denen ebenfalls PGP-Schlüssel hinterlegt werden können.
"Wir sind davon überzeugt, dass OPENPGPKEY in Zukunft als sichere Methode der Verbreitung von öffentlichem Schlüsselmaterial eingesetzt wird und die Schwachstellen der bisherigen Schlüsselverwaltung beseitigt", meint Fabian Bock, Geschäftsführer der mail.de GmbH.
Zur Überprüfung der neuen PGP-Schlüsselverwaltung wurde eine Test-Webseite seitens mail.de erstellt. Nach Eingabe der E-Mail-Adresse kann geprüft werden, ob der PGP-Schlüssel via OPENPGPKEY aus dem sicheren DNS-System abrufbar ist. Dies funktioniert in Zukunft selbstverständlich auch für E-Mail-Adressen anderer E-Mail Anbieter. Die Test-Webseite ist unter diesem Link aufzurufen:
Sollte es vor der Verabschiedung des neuen Internet-Standards Änderungen geben, werden diese schnellstmöglich umgesetzt.
mail.de hofft, dass möglichst viele andere E-Mail-Anbieter, Domainbetreiber und PGP-Programme dem Beispiel folgen werden und zum Erfolg des neuen, sicheren Internet-Standards beitragen werden.
Über mail.de
Die mail.de GmbH versteht sich als E-Mail Anbieter, welcher für innovative, sichere und seriöse Kommunikation steht.
Mit dem Erwerb der Internet-Domain https://mail.de im Mai 2006 wurde das Fundament für die Vision gelegt. Im Jahr 2009 wurde mit der Programmierung eines komplett eigenen E-Mail Systems begonnen. Ein Team, bestehend aus erfahrenen Software-Spezialisten, die Ihre Kompetenz zuvor bei der Lycos-Europe GmbH unter Beweis gestellt haben, ist seither mit der Umsetzung der Vision von einem modernen, einfach zu bedienenden Webmaildienst beschäftigt. Nach zweijähriger Entwicklungszeit ist es nun gelungen, einen E-Mail Dienst auf dem Markt anzubieten, der heutigen Nutzeransprüchen gerecht wird. Die E-Mail ist eines der meist genutzten Kommunikationsmedien. Die Entwicklung von zeitgemäßen E-Mail Diensten liegt weit hinter den Bedürfnissen der Nutzer. Mail.de bietet eine neuartige Kommunikationsplattform an, die über eine intuitive Benutzeroberfläche dem Nutzer erlaubt, auf einfache Weise Struktur in die allgegenwärtige E-Mail Flut zu bringen und erfüllt dabei höchste Sicherheitsstandards durch modernste Verschlüsselungstechnologien.
Mail.de bietet einen zeitgemäßen E-Mail Dienst, der als Zentrum der Online Kommunikation fungiert und sich auf höchstem Sicherheitsniveau bewegt.
Weitere Informationen zur mail.de GmbH sowie den E-Mail Paketen finden Sie unter https://mail.de.
Alle Rechte vorbehalten. ©2009-2024 by mail.de GmbH