Glossary

Transport Layer Security (TLS)

Transport Layer Security (TLS)

Transport Layer Security (TLS) ist ein kryptografisches Protokoll, das Daten bei der Übertragung zwischen E-Mail-Servern verschlüsselt und E-Mails vor Abhören und Manipulation schützt, während sie unterwegs sind. Zudem bietet es Server-Authentifizierung und hilft dabei, zu überprüfen, ob Nachrichten zwischen legitimen Parteien ausgetauscht werden.  

TLS verschlüsselt E-Mail-Inhalte während der Übertragung (nicht Ende-zu-Ende, sondern von Server zu Server), verhindert Man-in-the-Middle-Angriffe während des SMTP-Relays und authentifiziert Server, um eine sichere Verbindung herzustellen. 

Es verschlüsselt nicht den Inhalt auf dem Gerät des Absenders oder Empfängers. 

TLS ist nicht dasselbe wie eine Ende-zu-Ende-Verschlüsselung, die den E-Mail-Inhalt vom Absender bis zum Empfänger und sogar vor dem E-Mail-Anbieter selbst geheim hält. 

Zu den verwandten Protokollen gehören:

  • SSL (Secure Sockets Layer): veralteter und überholter Vorgänger von TLS, der noch gelegentlich erwähnt, aber nicht empfohlen wird. 
  • Ende-zu-Ende-Verschlüsselung (wie PGP oder S/MIME): verschlüsselt die gesamte Nachricht vom Absender bis zum Empfänger, sodass nur der beabsichtigte Empfänger sie lesen kann, selbst wenn die E-Mail abgefangen wird oder der Anbieter kompromittiert ist.