Klaus-Peter Löhr
März 2018
[zurück zur Einführung]

Anleitung für die Verschlüsselung von E-mails

mit Android (Version 6.0.1) Mail (Version 6.70), Smartphone oder Tablet, getestet auf LG  X Screen K500n

[Achtung:  auf Android-Gräten laufen teilweise unterschiedliche Mail-Programme; auch verhalten sich verschiedene Versionen unterschiedlich und arbeiten nicht immer fehlerfrei.]


Beschaffen Sie sich bei einem Aussteller Ihrer Wahl einen privaten Schlüssel samt Zertifikat!  Sie müssen dafür einen Browser verwenden, der in der Lage ist, Schlüssel zu erzeugen (ist das nicht der Fall, reagiert der Aussteller mit einer Fehlermeldung).  Das zwingt Sie unter Umständen, Schlüssel und Zertifikat auf einem anderen Gerät zu erzeugen und dann durch Export als kennwortgeschützte .p12-Datei bereitzustellen (z.B. mit Apple Mail, Outlook oder Thunderbird).  Merken Sie sich das Kennwort!

Installieren des Zertifikats

Wenn Sie die .p12-Datei auf einem anderen Gerät erzeugt haben, übertragen Sie sie von dort als Anlage zu einer E-mail auf Ihr Smartphone oder Tablet!  Klicken Sie in der empfangenen Mail auf das Symbol (Pfeil) zum Herunterladen dieser Datei! 

Gehen Sie jetzt zurück zu "Eingang" und wählen Sie rechts oben "Einstellungen"!  Wählen Sie dann unter "Konten & Synchronisation" Ihr Konto!  Dort finden Sie unter "Erweitert" die  "Sicherheitseinstellungen"; wählen Sie dort "Zertifikat" und dann "Installieren"!  Sie können dann unter "Zertifikat auswählen" die angezeigte .p12-Datei wählen und daraus unter Angabe des oben erwähnten Kennworts das Zertifikat entnehmen und anschließend mit einem Namen Ihrer Wahl versehen.  Als Bestätigung erscheint "Wählen Sie das Zertifikat . . .".  Tippen Sie nun auf "ZULASSEN"; das bringt Sie zurück zu den "Sicherheitseinstellungen".  Schalten Sie dort "Signatur" und "Verschlüsselung" ein - fertig!

E-mail senden

Jede von Ihnen versendete Nachricht wird jetzt automatisch signiert und - sofern Sie über das Zertifikat (.cer-Datei) des Empfängers verfügen - verschlüsselt.  In der Betreff-Zeile des Nachrichtenfensters kennzeichnet ein grünes Siegel-Symbol die Signierung und gegebenenfalls ein Schloß die Verschlüsselung.  Sollten Sie einen Empfänger gewählt haben, für den kein Zertifikat vorliegt, erhalten Sie eine Fehlermeldung.  Wenn die Nachricht trotzdem (unverschlüsselt) gesendet werden soll, können Sie im Nachrichtenfenster rechts oben "Sicherheit" wählen und dort die Verschlüsselung abschalten.  Natürlich können Sie "nicht verschlüsseln" auch als Standard wählen, indem Sie die Abschaltung bei den o.g. "Sicherheitseinstellungen" vornehmen.  Die Signierung sollte aber grundsätzlich eingeschaltet bleiben.

E-mail empfangen

Eine signierte, unverschlüsselte Nachricht  ist im Eingangs-Odner am Siegel-Symbol und dem Hinweis "Diese E-Mail ist unterschrieben" erkennbar.  Wird sie ausgewählt, muss man "Überprüfen der Signatur" wählen, um den Inhalt anzusehen.  Das Siegel-Symbol wechselt auf grün; wenn man es antippt, erhält man Detail-Informationen aus dem Zertifikat des Absenders (u.a. dessen Namen und/oder  E-Mail-Adresse), und das Zertifikat wird gespeichert.  Sie können jetzt mit dem Absender verschlüsselt kommunizieren.  – Leider wird die Signatur bisweilen nicht richtig erkannt, auch wenn sie korrekt ist.  Dies ist eine Fehlfunktion des Mail-Programms in der vorliegenden Version!

Eine verschlüsselte Nachricht  ist im Eingangs-Odner am Schloss-Symbol und dem Hinweis "Diese E-Mail ist verschlüsselt" erkennbar.  Wird sie ausgewählt, muss man "Entschlüsselung der E-Mail" wählen, um den Inhalt anzusehen.  Ist sie außerdem signiert, erhält man leider die Fehlermeldung "Ungültige Signatur" und die Entschlüsselung scheitert.  Dies ist eine Fehlfunktion des Mail-Programms in der vorliegenden Version!