S/MIME i Outlook – sådan fungerer krypteret og signeret mail

S/MIME gør det muligt at sende krypterede og digitalt signerede e-mails direkte fra Outlook. Hvor almindelig TLS-kryptering primært beskytter mailen under transport mellem servere, beskytter S/MIME selve mailindholdet helt frem til modtageren.

Det gør S/MIME relevant for organisationer med høje krav til sikkerhed, dokumentation og identitetsvalidering – eksempelvis advokater, sundhedssektoren, kommuner og virksomheder, der håndterer følsomme personoplysninger i Microsoft 365.

Denne artikel forklarer, hvordan S/MIME fungerer i Outlook, hvad forskellen er på TLS og S/MIME, og hvornår S/MIME giver mening i praksis.

Hvad er S/MIME?

S/MIME står for Secure/Multipurpose Internet Mail Extensions og er en standard til kryptering og digital signering af e-mail.

Teknologien bruges til to ting:

  • at kryptere mailens indhold, så kun modtageren kan læse det
  • at digitalt signere mailen, så modtageren kan verificere afsenderens identitet

Det betyder, at S/MIME både beskytter fortrolighed og autenticitet.

I modsætning til almindelig transportkryptering følger beskyttelsen selve beskeden. Mailen forbliver krypteret, også når den er leveret til modtagerens mailbox.

Hvordan fungerer S/MIME i Outlook?

S/MIME bygger på certifikater. Både afsender og modtager skal have et digitalt certifikat, som bruges til kryptering og signering.

Når en bruger sender en krypteret mail via S/MIME i Outlook, krypteres beskeden med modtagerens offentlige nøgle. Kun modtagerens private nøgle kan dekryptere indholdet.

Ved digital signering sker det omvendte: afsenderen signerer beskeden med sin private nøgle, og modtageren kan verificere signaturen via afsenderens offentlige nøgle.

I praksis betyder det, at modtageren både kan:

  • verificere hvem der har sendt mailen
  • se om indholdet er blevet ændret undervejs
  • være sikker på at uvedkommende ikke kan læse beskeden

TLS vs. S/MIME – hvad er forskellen?

TLS og S/MIME bruges ofte sammen, men de beskytter forskellige dele af kommunikationen.

TLS S/MIME
Hvad beskyttes? Forbindelsen mellem mailservere Selve mailindholdet
Hvornår er mailen krypteret? Under transport Hele vejen til modtageren
End-to-end-beskyttelse Nej Ja
Kan mailadministrator læse mailen? Potentielt ja Nej
Kræver certifikater? Normalt nej Ja
Typisk brug Standard mailsikkerhed Følsomme oplysninger
Understøttes i Outlook? Ja Ja
GDPR-niveau Afhænger af risiko Højere sikkerhedsniveau

TLS fungerer som en sikker transportvej mellem systemer. S/MIME beskytter derimod selve beskeden og identiteten på afsenderen.

Mange organisationer bruger derfor TLS som standard og S/MIME til særligt følsom kommunikation.

Hvornår giver S/MIME mening?

S/MIME bruges typisk i organisationer, hvor almindelig transportkryptering ikke vurderes tilstrækkelig.

Det gælder blandt andet:

  • advokater med fortrolig klientkommunikation
  • sundhedssektoren med patientdata
  • HR-afdelinger med personalesager

Særligt ved følsomme personoplysninger vælger mange organisationer S/MIME, fordi teknologien giver stærkere beskyttelse og tydelig identitetsvalidering.

S/MIME i Microsoft 365

Microsoft 365 og Outlook understøtter S/MIME som en integreret funktion. Organisationer kan administrere certifikater centralt og konfigurere sikker mail via Exchange Online og Microsofts sikkerhedspolitikker.

I mange miljøer kombineres S/MIME med:

  • TLS
  • Microsoft Purview Message Encryption
  • Data Loss Prevention (DLP)

Det giver mulighed for at tilpasse sikkerhedsniveauet efter typen af kommunikation og organisationens compliance-krav.

Udfordringer ved S/MIME

S/MIME giver høj sikkerhed, men stiller også større krav til administration og brugeropsætning.

Certifikater skal udstedes, vedligeholdes og håndteres korrekt. Hvis certifikater udløber eller ikke er installeret korrekt hos modtageren, kan krypterede mails ikke læses.

Det er også vigtigt at forstå, at S/MIME kræver kompatibilitet mellem afsenderens og modtagerens mailsystemer. Derfor vælger mange organisationer at kombinere S/MIME med andre sikre kommunikationskanaler afhængigt af modtagerens setup.

S/MIME eller Digital Post?

S/MIME og Digital Post bruges ofte til forskellige typer kommunikation.

S/MIME er typisk relevant ved løbende sikker mailkommunikation mellem virksomheder, medarbejdere og samarbejdspartnere. Digital Post bruges derimod ofte ved kommunikation med retsvirkning eller ved kontakt til borgere og myndigheder via e-Boks og mit.dk.

I mange organisationer bruges begge løsninger parallelt afhængigt af kommunikationstypen.

Læs også vores artikel om forskellen på krypteret mail og sikker digital post.

Vil I integrere stærkere mailkryptering direkte i Outlook?

DPG Sikker Post gør det muligt at kombinere krypteret mail, Digital Post og sikre workflows direkte i Outlook og Microsoft 365.

Ofte stillede spørgsmål

Nej. TLS beskytter forbindelsen under transport, mens S/MIME beskytter selve mailindholdet.

Ja. Outlook og Microsoft 365 understøtter S/MIME både til kryptering og digital signering.

Ja. Både afsender og modtager skal have certifikater for at kunne bruge S/MIME korrekt.

Ja. Selve mailindholdet forbliver krypteret helt frem til modtageren.

S/MIME giver et højt sikkerhedsniveau og bruges ofte ved følsomme personoplysninger, men den konkrete vurdering afhænger af organisationens risikovurdering og processer.

Klar til krypteret mail? Tal med en af vores specialister.

Kontakt os via formularen, giv os et ring på tlf. 70 20 62 80 eller e-mail os på salg@sikker-post.dk og vi hjælper dig i mål med krypteret mail.

    Ved at indsende denne formular giver du samtykke til, at Timengo DPG må behandle de personoplysninger, du har indtastet for at kunne håndtere din henvendelse. Læs mere om dine rettigheder, samt hvordan du kan kontakte Timengo DPG og/eller klage i vores persondatapolitik.