Wie kann man S/MIME in Google Workspace nutzen? (FAQ)

By |Published On: 2022-10-31|Last Updated: 2024-07-13|Categories: , , , |

Zum Signieren oder Verschlüsseln von Mails kann man in Gmail S/MIME Zertifikate einsetzen. Diese Funktionalität steht ab Google Workspace Enterprise zur Verfügung.

Das „Endnutzer-Zertifikat“ mit vertraulichem privaten und öffentlichen Schlüssel wird vom User als PKCS #12 Datei selbst, oder über eine API, in Gmail eingerichtet. Ausgehende Mails können dann signiert oder für einen spezifischen Empfänger, der ebenfalls S/MIME einsetzt, verschlüsselt werden. Als Empfänger prüft man die Gültigkeit eines Zertifikates über die E-Mail-Detail-Ansicht.

Die Verwaltung der S/MIME-Zertifikate wird von Google Workspace übernommen, der öffentliche Public Key automatisch bereitgestellt. Das generieren der Zertifikate und Schlüssel erfolgt durch Dritte.

Durch den Einsatz von personengebundenen S/MIME Zertifikaten wird die Vertrauenswürdigkeit und Sicherheit elektronischer Kommunikation stark erhöht; je nach Technik, Vereinbarung oder rechtlichen Rahmenbedingungen können erforderliche Rechtsnormen einer klassischen Unterschrift erfüllt sein.

Aktivierte S/MIME-Zertifikate in Google Workspace ergänzen weitere E-Mail-Techniken wie SPF, DKIM und dmarc zur Validierung und Authentifizierung von E-Mails und Mail-Servern.

Weitere Informationen:

Weitere Fragen und Antworten zu Google Workspace

Ist Workspace mit Google Vault eine GoBD konforme und revisionssicheren E-Mail Archivierung?2024-07-29T23:25:42+02:00

Die Anforderungen der GoBD sind vielfältig; eine Zertifizierung oder Freigabe von Software-Lösungen und Tools nach dieser existiert nicht.

Mit Google Vault kann man die Aspekte

  • Nachvollziehbarkeit und Nachprüfbarkeit
  • Grundsätze der Wahrheit, Klarheit und fortlaufenden Aufzeichnung
  • Vollständigkeit und Einzelaufzeichnungspflicht
  • Richtigkeit, zeitgerechte Buchungen und Aufzeichnungen
  • Ordnung und Unveränderbarkeit

umsetzen, um so den Anforderungen der GoBD zu entsprechen und Nachweisführung – nicht nur zu steuerlich relevanten Vorgängen – zu betreiben. Die direkte Integration in Google Workspace macht externe Lösungen überflüssig.

Aktuell werden folgende Daten und Applikationen von Google Vault abgedeckt: Mail + Kalender + Drive + Meet + Sites + Groups + Chats

Weitere Informationen

Gibt es einen Auftragsdatenverarbeitungsvertrag?2022-11-19T23:07:25+01:00

Ja.

In der Administrations-Oberfläche von Google Workspace schließt man, dokumentiert, die EU Standard Vertragsklauseln und einen weiteren individuellen Vertrag zur Datenverarbeitung mit Google ab:

  • EU model contract clauses for Google Workspace
  • Data Processing Amendment to Google Workspace and/or complementary product (e.g. Cloud Identity) agreement

Diese entsprechen dann der AV / AVV / ADVV.

In einem alten Artikel aus 2015 kann man bereits sehen, wir bedacht Google mit den essentiellen Aspekten Compliance und Datenschutz umgeht: https://www.plus3trainings.eu/2015/08/google-workspace-fuer-die-unternehmensdatenverarbeitung/

Was ist der Unterschied zwischen Sheduled und Rapid Release Track in Google Workspace?2023-05-26T22:44:17+02:00

Kurzfristig, mit Verfügbarkeit neuer Funktionen, werden diese für User im „Rapid Release Track“ freigeschaltet. Circa 2 Wochen bleiben Administratoren und Kommunikations-Abteilung im „Sheduled Release Track“: neue Funktionen können vorab getestet, kommuniziert und dokumentiert werden.

Detaillierte Informationen unter support.google.com/a/answer/172177

Was ist eine SLA?2025-04-09T21:28:37+02:00

In einem Service Level Agreement definieren (SLA) Auftraggeber und Service-Dienstleister, wie und in welchem Umfang Leistungen erbracht werden.

Rund um IT-Support vereinbart man gewöhnlich folgende Aspekte

  • Reaktionszeit
  • Verfügbarkeit
  • Prozesse
  • Kosten
  • Ansprechpartner

Eine weichere Form ist ein SLO – Service Level Objective. Bei dieser Vereinbarung wird die Zielerreichung nicht hart sanktioniert.

    Weitere Informationen

    About the Author: Holger Ahrens

    person
    Seit 2000 rund um Digitales aktiv, ist der Dipl.-Informatiker (FH) Holger Ahrens ab 2013 Trainer und Consultant für Google Workspace und berät zu vielfältigen Aspekten der Digitalisation in Organisationen und Unternehmen.
    Nach oben