Also - ich habe jemandem ein signiertes Mail gesendet. Kriegt der Empfänger ein identisches Zertifikat welches bei mir im Schlüsselbund ist? Und wie weiss mein Mail, dass ich das nächste Mal ein verschlüsseltes Mail versenden kann?
Signatur: Die E-Mail selbst ist Klartext, enthält jedoch eine mit Deinem privaten Schlüssel verschlüsselte Prüfsumme, sowie ein Zertifikat mit Deinem öffentlichen Schlüssel. Mit dem Öffentlichen Schlüssel lässt sich nun die Prüfsumme entschlüsseln und somit feststellen, dass die Mail tatsächlich von Dir (genauer von demjenigen, der den dazugehörigen privaten Schlüssel besitzt) stammt und nicht etwa nach dem Signieren noch von jemandem verändert wurde.
Der Empfänger bekommt mit der signierten Mail natürlich nur Deinen öffentlichen Schlüssel.
Den kann kann er nun nicht nur benutzen, um die Echtheit der Mail zu überprüfen, sondern mit Deinem öffentlichen Schlüssel kann er auch ganze Mails verschlüsseln, die sich dann nur mit Deinem privaten Schlüssel wieder lesen lassen. Den privaten Schlüssel hast Du nur in Deinem Schlüsselbund, der wird nicht verschickt.
Fazit in Kurzform:
Du schickst eine signierte Mail an XY.
Daraufhin kann XY Dir jederzeit verschlüsselte Mails schicken, Du ihm jedoch nicht.
XY besorgt sich auch ein Zertifikat und schickt Dir eine damit signierte Mail.
OS X Mail speichert das Zertifikat, mit dem die Mail signiert war, automatisch in Deinem Schlüsselbund und kennt nun den öffentlichen Schlüssel sowie die dazugehörige E-Mail-Adresse von XYZ.
Wenn Du das nächste Mal eine Mail an XYZ schreibst, erkennt Mail, dass zur Empfängeradresse ein öffentl. Schlüssel im Schlüsselbund liegt und bietet Dir an, die Mail zu verschlüsseln.
Nachtrag: Wenn's nur um reine Verschlüsselung geht und nicht ums Signieren von Mails an Fremde, kann man sich mit dem Zertifikat-Assistenten vom OS X-Schlüsselbund auch ein eigenes, selbst-signiertes Zertifikat ausstellen.
Beispiel:
XY stellt sich ein selbst-signiertes Zertifikat aus.
Er schickt Dir eine Mail, die damit signiert ist.
Mail zeigt Dir eine Warnung angezeigt, weil Du eine Mail bekommen hast, die von einem XY unterzeichnet wurde, wobei die Unterschrift von XY nur von XY selbst und niemandem anderen beglaubigt wurde. Ggf. nach Rücksprache mit XY legst Du dann (im Schlüsselbund) fest, dass Du diesem XY-Zertifikat vertrauen möchtest. Auch jetzt kannst Du verschlüsselte E-Mails an XY senden.
(P.S.: Wenn dieser etwas lang gewordene Sermon hilfreich war, freue ich mich natürlich über Karma
)