Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
email [2024/10/02 12:30] – Nikolaus Müller-Büchele | email [2025/02/07 06:11] (aktuell) – Nikolaus Müller-Büchele | ||
---|---|---|---|
Zeile 9: | Zeile 9: | ||
===== Webschnittstelle Horde ===== | ===== Webschnittstelle Horde ===== | ||
umgezogen nach https:// | umgezogen nach https:// | ||
- | === Lesezeichen speichern === | ||
- | |||
- | * Unter dem Menüpunkt " | ||
===== E-Mail-Client einrichten ===== | ===== E-Mail-Client einrichten ===== | ||
- | ==== Thunderbird-Anleitung ==== | ||
- | umgezogen nach https:// | ||
- | /* bisherigen Text erhlaten, weil bebilderte Anleitung (nmb 02.1.02024) | + | Siehe unter "Anleitungen" |
- | 1. Thunderbird starten und später als Standard festlegen. \\ \\ {{: | + | |
- | 2. Geben Sie nun unter "Bestehende E-Mail-Adresse einrichten" | + | |
- | * Ihr vollständiger Name (Nur, wenn nicht bereits vorhanden) | + | |
- | * Ihre E-Mail-Adresse | + | |
- | * Ihr Passwort, danach klicken Sie auf " | + | |
- | 3. Geben Sie nun unter " | + | |
- | * Im Post**ein**gangsserver: | + | |
- | * Protokoll: IMAP | + | |
- | * Hostname: imap.ph-freiburg.de | + | |
- | * Port: 993 | + | |
- | * Verbindungssicherheit: | + | |
- | * Authentifizierungsmethode: | + | |
- | * **Benutzername: | + | |
- | * Im Post**aus**gangsserver: | + | |
- | * Hostname: smtp.ph-freiburg.de | + | |
- | * Port: 465 | + | |
- | * Verbindungssicherheit: | + | |
- | * Authentifizierungsmethode: | + | |
- | * **Benutzername: | + | |
- | 4. Als nächsten Schritt muss überprüft werden, ob die Einstellungen korrekt sind und der Server gefunden wird:\\ | + | |
- | 5. Klicken Sie dazu auf " | + | |
- | * Wenn nun der folgende Hinweis auftaucht, können Sie auf " | + | |
- | * Zum Abschluss erscheint die Information, | + | |
- | */ | + | |
- | ===== Sicherheit bei der Nutzung von E-Mail ===== | + | |
- | umgezogen nach https:// | + | |
==== Zertifikat in E-Mailprogramm einrichten ==== | ==== Zertifikat in E-Mailprogramm einrichten ==== | ||
- | Beschreibung für Horde: umgezogen nach https:// | ||
- | /* hier Bilder der bisherigen Anleitung | ||
- | {{7.horde_einstellungen.png? | ||
- | {{8.altes_zertifikat.png? | ||
- | {{9.leeres_zertifikat.png? | ||
- | {{10.zertifikat_import_horde.png? | ||
- | {{11.nutzereinstellungen_horde.png? | ||
- | */ | ||
- | === Thunderbird === | ||
- | Um das Zertifikat einzurichten, | + | Siehe letzter Absatz in https:// |
- | * In Thunderbird klicken Sie auf Extras | + | ===== IMAP-Ordner freigeben ===== |
- | * Nun auf " | + | |
- | * Im geöffneten Fenster „Zertifikatverwaltung“ kann das Zertifikat importiert werden. Dabei wird nach einem Kennwort gefragt. Hierfür verwenden Sie bitte das gleiche Kennwort welches Sie beim Sichern der Zertifikatsdatei genutzt haben. | + | |
- | * Nach dem das Zertifikat importiert wurde, kann dieses über den „Auswählen…“-Button ausgewählt werden. | + | |
- | * Danach werden Sie gefragt, ob das Zertifikat auch zum Ver- und Entschlüsseln verwendet werden soll. Hier wählen Sie bitte „Nein“ aus. | + | |
- | * Nach diesem Schritt noch den Haken bei " | + | |
- | {{: | ||
- | {{: | ||
- | |||
- | ===== IMAP/SMTP Daten PH-Freiburg ===== | ||
- | umgezogen nach https:// | ||
- | /* wegene einieger Differenzen in der Beschriebung alten Text erhalten (nmb 02.10.2024): | ||
- | * Post**ein**gangsserver: | ||
- | |||
- | * Post**aus**gangsserver: | ||
- | |||
- | Es werden nur E-Mails zum Versand angenommen, wenn die darin verwendete Absenderadresse Ihrem Login zugeordnet werden kann. \\ | ||
- | Sollte ihr Mailprogramm einen Authentifizierungstyp erfragen, so verwenden sie bitte PLAIN. | ||
- | |||
- | Als Login/ | ||
- | |||
- | **Wichtig: | ||
- | Andernfalls könnten sie nur E-Mails an unsere eigene Maildomain richten (Beispiel: support@ph-freiburg.de klappt, support@gmx.de kommt mit Fehler "relay access denied" | ||
- | */ | ||
- | ===== IMAP-Ordner freigeben ===== | ||
umgezogen nach https:// | umgezogen nach https:// | ||
===== Funktionsadresse, | ===== Funktionsadresse, | ||
+ | |||
" | " | ||
+ | |||
===== Gruppenmailbox ===== | ===== Gruppenmailbox ===== | ||
- | Da es sich bei der Gruppenmailbox auch um eine Hordeinstanz handelt, welche | + | Siehe im Bereich " |
- | falls schon eine Hordeinstanz (über pmail / smail) geöffnet wurde. (Ist dies nicht der Fall, können Sie ab Punkt 3 beginnen) \\ | + | |
- | - Firefox öffnen und oben rechts auf {{4bae45454e480d1318b6602f0e8e5bd6.png}}(Menü öffnen) klicken | ||
- | - „Neues privates Fenster“ auswählen \\ {{gruppenmailbox1.jpg? | ||
- | - Horde ([[https:// | ||
- | - Anmelden (Benutzername + Kennwort des zugeordneten Accounts) \\ {{gruppenmailbox3.jpg? | ||
- | - Falls mehrere Gruppenmailboxen vorhanden sein sollen, wählen die entsprechende Gruppenmailbox aus. \\ {{gruppenmailbox4.jpg? | ||
- | \\ | ||
- | Sind Sie der erste Nutzer, der sich an der Gruppenmailbox anmeldet, gehen Sie bitte wie folgt vor: | ||
- | |||
- | - Einstellungen (Zahnrad) → Benutzereinstellungen → Webmail anklicken \\ {{gruppenmailbox5.jpg? | ||
- | - Persönliche Angaben anklicken | ||
- | - Unter Standardidentität Namen, Standard-E-Mail (optional: Signatur) einpflegen \\ {{gruppenmailbox6.jpg? | ||
- | - Speichern | ||
- | - Nun erhalten Sie eine E-Mail, in der Sie Ihre Identität bestätigen müssen (Link anklicken) \\ {{gruppenmailbox7_1.jpg? | ||
- | - Daten kontrollieren und " | ||
- | - Die Ersteinrichtung ist nun abgeschlossen | ||
- | |||
- | Falls Sie ein Gruppenmailzertifikat benötigen, können Sie sich gerne an [[support@ph-freiburg.de|]] wenden. | ||
===== Per Alias Mail verschicken ===== | ===== Per Alias Mail verschicken ===== | ||
- | Nachdem für Sie beim Helpdesk ein Alias eingerichtet wurde, empfangen Sie die Mails der Aliasadresse.\\ | + | Siehe https://wiki.ph-freiburg.de/!service/email:horde# |
- | Um unter der neuen Alias schreiben zu können, erstellt man im Mailclient ein weiteres Profil. | + | |
- | + | ||
- | Dabei geht man folgendermaßen vor: | + | |
- | + | ||
- | - In Horde auf Zahnrad\Benutzereinstellungen\Webmail\Persönliche Angaben klicken | + | |
- | - Unter „Wählen Sie eine Identität“ „Neue Identität anlegen“ | + | |
- | - Entsprechende Angaben tätigen. Wichtig ist, unter "Die Standard-E-Mail-Adresse für diese Identität:" | + | |
- | - Speichern | + | |
- | - Sie bekommen eine E-Mail, die bestätigt werden muss. (evtl. im SPAM-Ordner nach der Bestätigungs-Mail nachschauen) | + | |
- | - Danach können Sie in Horde bei „Neue Nachricht“ unter „Von“ die zweite Identität auswählen | + | |
- | + | ||
- | Falls Sie Thunderbird verwenden, finden Sie unter folgendem Link eine Anleitung: \\ [[https://support.mozilla.org/de/kb/identitaeten-verwenden|https:// | + | |
===== Abwesenheitsnachricht per Horde ===== | ===== Abwesenheitsnachricht per Horde ===== | ||
Zeile 134: | Zeile 42: | ||
umgezogen nach https:// | umgezogen nach https:// | ||
- | === Dienstliche Daten und persönliche Schlüssel/ | + | ===== Dienstliche Daten und persönliche Schlüssel/ |
- | + | ||
- | Wenn Sie dienstliche Daten verschlüsseln und dabei Ihr persönliches Zertifikat verwenden, können nur Sie und nicht Ihr Dienstherr auf die Daten zugreifen. Bei Verlust des Schlüssels, | + | |
- | + | ||
- | Daher sollten dienstliche Daten, welche zu einem späteren Zeitpunkt nochmals verwendet werden sollen, nicht mit einem persönlichen Zertifikat verschlüsselt werden. | + | |
- | + | ||
- | Als Alternative kann sich unter Umständen ein Gruppenzertifikate anbieten, doch auch hier gibt es Risiken: Scheiden Personen aus der Gruppe aus und hatten direkten Zugriff auf die Zertifikatsdaten mit dem privaten Schlüsseln, | + | |
- | + | ||
- | === Verschlüsselung nur für eingeschränkten Nutzerkreis möglich === | + | |
- | + | ||
- | Bei der Verschlüsselung wird durch das Mailprogramm der Nachrichtentext zweimal, mit zwei verschiedenen, | + | |
- | + | ||
- | Nur wenn der Public Key des Empfängers vorliegt, wenn der Empfänger also selbst ein S/MIME Zertifikat hat, kann dieser die verschlüsselte Nachricht entschlüsseln und lesen. | + | |
- | + | ||
- | === Schlüsselverwaltung mehrerer Generationen, | + | |
- | + | ||
- | Prüfen und klären Sie vorab, ob und wie Ihr verwendetes Mailprogramm mit mehreren, oder alten, abgelaufenen Zertifikaten/ | + | |
- | + | ||
- | === Betrug, fälschliche Sicherheit und Virenscanner === | + | |
- | + | ||
- | Ein Angreifer, ein Betrüger ein „Spammer“ kann Ihnen eine verschlüsselte und signierte E-Mail zuschicken. Er könnte hierfür mit einem gestohlenen Zertifikat unterschreiben, | + | |
- | + | ||
- | Wenn Sie eine verschlüsselte E-Mail empfangen haben, kann kein Virenscanner zuvor einen etwaigen Virus in dieser E-Mail erkennen. Bis zum Zeitpunkt der Entschlüsselung bleibt völlig unklar, was für Daten in der E-Mail enthalten sind. Sie sollten sich deshalb nicht in fälschlicher Sicherheit wiegen, wenn Sie eine signierte und auch noch verschlüsselte E-Mail erhalten. Es gilt hier besonders, die E-Mail auf Plausibilität, | + | |
- | + | ||
- | Prüfen Sie genau den Absender, das dort verwendete Zertifikat. Trauen Sie nicht „blind“ signierten, besonders nicht noch verschlüsselten, | + | |
- | + | ||
- | === Inkompatibilitäten von Mailprogrammen | + | |
- | Die Entwicklung der Mailprogramme durch die verschiedenen Hersteller gewährt nicht immer, dass Technologien in allen Programmen gleich, bzw. überhaupt, vorhanden sind. Bevor ein Prozess auf verschlüsselte Mailkommunikation zwischen zwei Stellen festgelegt wird, ist zu prüfen und zu testen, ob die Gegenstellen problemlos Ihre Daten lesen und verarbeiten können. Bedauerlicherweise ist die Technologie S/MIME nicht in allen Mailprogrammen realisiert. Es sind auch Probleme zwischen unterschiedlichen Mailprogrammen mit S/MIME Unterstützung bekannt. Die Probleme könnten in zukünftigen Versionen behoben sein, aber auch erst noch auftauchen. | + | siehe https:// |