Avatar billede hijklm Juniormester
16. oktober 2018 - 09:36 Der er 1 løsning

E-mail og TLS 1,2 vs. OCES II

Er der nogle der kan hjælpe med at forklare, hvorvidt brugen af certifikater udstedt via Nets ( https://www.nets.eu/dk-da/kundeservice/nemid-tjenesteudbyder/NemID-tjenesteudbyderpakken/Pages/OCES-II-certifikat-eksempler.aspx ) er nødvendige, hvis ens mailudbyder understøtter TLS 1.2?

Så vidt jeg forstår, så krypteres mails hvis både afsender og modtager benytter TLS 1,2 og selv Hotmail understøtter dette.
Så selv om en kryptering ikke validerer afsenderens identitet, så er selve udvekslingen vel sikker nok?

Med andre ord - er det nok at den virksomhed jeg arbejder i, anvender TLS 1,2 eller SKAL vi også have et virksomhedscertifikat?
Avatar billede René Iversen Novice
17. oktober 2018 - 07:14 #1
Hej hijklm.

Nok i forhold til hvad? TLS1.2 er fint i forhold til at du vil sikre kommunikationen under transport over internettet for at overholde fx GDPR, hvis mailen indeholder personhenførbare/følsomme oplysninger. Men det forhindrer ikke at nogen kan "lytte" med, da det ikke er end-2-end kryptering som du får med certifikater. Med certifikat sikrer du at det kun er rette modtager, der kan læse mailen. Samtidig har du som afsender garanti for krypteringen. Reelt kan man jo som afsender ikke være sikker på, at en mail krypteres med TLS1.2 med mindre en administrator har sat op, at mails til domænex SKAL krypteres ved transport eller afvises.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester