S/MIME i Outlook – sådan fungerer krypteret og signeret mail

S/MIME gør det muligt at sende krypterede og digitalt signerede e-mails direkte fra Outlook. Hvor almindelig TLS-kryptering primært beskytter mailen under transport mellem servere, beskytter S/MIME selve mailindholdet helt frem til modtageren.
Det gør S/MIME relevant for organisationer med høje krav til sikkerhed, dokumentation og identitetsvalidering – eksempelvis advokater, sundhedssektoren, kommuner og virksomheder, der håndterer følsomme personoplysninger i Microsoft 365.
Denne artikel forklarer, hvordan S/MIME fungerer i Outlook, hvad forskellen er på TLS og S/MIME, og hvornår S/MIME giver mening i praksis.
Hvad er S/MIME?
S/MIME står for Secure/Multipurpose Internet Mail Extensions og er en standard til kryptering og digital signering af e-mail.
Teknologien bruges til to ting:
- at kryptere mailens indhold, så kun modtageren kan læse det
- at digitalt signere mailen, så modtageren kan verificere afsenderens identitet
Det betyder, at S/MIME både beskytter fortrolighed og autenticitet.
I modsætning til almindelig transportkryptering følger beskyttelsen selve beskeden. Mailen forbliver krypteret, også når den er leveret til modtagerens mailbox.
Hvordan fungerer S/MIME i Outlook?
S/MIME bygger på certifikater. Både afsender og modtager skal have et digitalt certifikat, som bruges til kryptering og signering.
Når en bruger sender en krypteret mail via S/MIME i Outlook, krypteres beskeden med modtagerens offentlige nøgle. Kun modtagerens private nøgle kan dekryptere indholdet.
Ved digital signering sker det omvendte: afsenderen signerer beskeden med sin private nøgle, og modtageren kan verificere signaturen via afsenderens offentlige nøgle.
I praksis betyder det, at modtageren både kan:
- verificere hvem der har sendt mailen
- se om indholdet er blevet ændret undervejs
- være sikker på at uvedkommende ikke kan læse beskeden
TLS vs. S/MIME – hvad er forskellen?
TLS og S/MIME bruges ofte sammen, men de beskytter forskellige dele af kommunikationen.
| TLS | S/MIME | |
|---|---|---|
| Hvad beskyttes? | Forbindelsen mellem mailservere | Selve mailindholdet |
| Hvornår er mailen krypteret? | Under transport | Hele vejen til modtageren |
| End-to-end-beskyttelse | Nej | Ja |
| Kan mailadministrator læse mailen? | Potentielt ja | Nej |
| Kræver certifikater? | Normalt nej | Ja |
| Typisk brug | Standard mailsikkerhed | Følsomme oplysninger |
| Understøttes i Outlook? | Ja | Ja |
| GDPR-niveau | Afhænger af risiko | Højere sikkerhedsniveau |
TLS fungerer som en sikker transportvej mellem systemer. S/MIME beskytter derimod selve beskeden og identiteten på afsenderen.
Mange organisationer bruger derfor TLS som standard og S/MIME til særligt følsom kommunikation.
Hvornår giver S/MIME mening?
S/MIME bruges typisk i organisationer, hvor almindelig transportkryptering ikke vurderes tilstrækkelig.
Det gælder blandt andet:
- advokater med fortrolig klientkommunikation
- sundhedssektoren med patientdata
- HR-afdelinger med personalesager
Særligt ved følsomme personoplysninger vælger mange organisationer S/MIME, fordi teknologien giver stærkere beskyttelse og tydelig identitetsvalidering.
S/MIME i Microsoft 365
Microsoft 365 og Outlook understøtter S/MIME som en integreret funktion. Organisationer kan administrere certifikater centralt og konfigurere sikker mail via Exchange Online og Microsofts sikkerhedspolitikker.
I mange miljøer kombineres S/MIME med:
- TLS
- Microsoft Purview Message Encryption
- Data Loss Prevention (DLP)
Det giver mulighed for at tilpasse sikkerhedsniveauet efter typen af kommunikation og organisationens compliance-krav.
Udfordringer ved S/MIME
S/MIME giver høj sikkerhed, men stiller også større krav til administration og brugeropsætning.
Certifikater skal udstedes, vedligeholdes og håndteres korrekt. Hvis certifikater udløber eller ikke er installeret korrekt hos modtageren, kan krypterede mails ikke læses.
Det er også vigtigt at forstå, at S/MIME kræver kompatibilitet mellem afsenderens og modtagerens mailsystemer. Derfor vælger mange organisationer at kombinere S/MIME med andre sikre kommunikationskanaler afhængigt af modtagerens setup.
S/MIME eller Digital Post?
S/MIME og Digital Post bruges ofte til forskellige typer kommunikation.
S/MIME er typisk relevant ved løbende sikker mailkommunikation mellem virksomheder, medarbejdere og samarbejdspartnere. Digital Post bruges derimod ofte ved kommunikation med retsvirkning eller ved kontakt til borgere og myndigheder via e-Boks og mit.dk.
I mange organisationer bruges begge løsninger parallelt afhængigt af kommunikationstypen.
Læs også vores artikel om forskellen på krypteret mail og sikker digital post.
Vil I integrere stærkere mailkryptering direkte i Outlook?
DPG Sikker Post gør det muligt at kombinere krypteret mail, Digital Post og sikre workflows direkte i Outlook og Microsoft 365.
Ofte stillede spørgsmål
Klar til krypteret mail? Tal med en af vores specialister.
Kontakt os via formularen, giv os et ring på tlf. 70 20 62 80 eller e-mail os på salg@sikker-post.dk og vi hjælper dig i mål med krypteret mail.