Wie konfiguriere ich die von Outlook verwendeten Algorithmen für Verschlüsselung und digitale Signaturen?

Outlook verwendet standardmäßig das veraltete SHA1 als Hash-Algorithmus für digitale Signaturen.

Dies kann direkt in Outlook oder für Outlook unter Windows über Registry-Einträge verändert werden.

Anpassen direkt in Outlook

  1. Wählen Sie im Menü Datei die Option Optionen > Trust Center > Trust Center-Einstellungen aus.

  2. Wählen Sie im linken Bereich Email Sicherheit aus.

  3. Wählen Sie unter Verschlüsselte E-Mail-Nachrichten die Option Einstellungen aus.

  4. Klicken Sie unter Zertifikate und Algorithmen auf Auswählen, und wählen Sie das S/MIME-Zertifikat aus.

  5. Passen Sie den Hashalgorithmus und den Verschlüsselungsalgorithmus an.

Anpassen über Registry-Einträge

Folgende Registry-Einträge können verwendet werden, um die Standardwerte von Outlook in Bezug auf verwendete S/MIME-Algorithmen anzupassen:

  • UseAlternateDefaultHashAlg
  • DefaultHashOID
  • UseAlternateDefaultEncryptionAlg
  • DefaultEncryptionAlgOID

Ein Beispiel im Registry-Editorformat, welches die verwendeten Hash- und Verschlüsselungsalgorithmen wie im obigen Bild anpasst:

Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Office\16.0\Outlook\Security]
"UseAlternateDefaultHashAlg"=dword:00000001
"DefaultHashOID"="2.16.840.1.101.3.4.2.2"
"UseAlternateDefaultEncryptionAlg"=dword:00000001
"DefaultEncryptionAlgOID"="2.16.840.1.101.3.4.1.2