RFC 3851 – Secure/Multipurpose Internet Mail Extensions (S/MIME) Version 3.1 Message Specification

Überholt: ersetzt durch RFC 5751.

StatusProposed Standard
VeröffentlichtJuli 2004
ErsetztRFC 2633
Volltextrfc-editor.org/rfc/rfc3851

RFC 3851 definiert die Spezifikation für S/MIME Version 3.1, ein Protokoll zur sicheren Übertragung von MIME-Daten. Es baut auf dem Cryptographic Message Syntax (CMS) auf und bietet Dienste wie digitale Signaturen zur Authentifizierung, Integritätssicherung und Nichtabstreitbarkeit sowie Verschlüsselung für Vertraulichkeit. Optional kann auch Kompression zur Reduzierung der Datengröße eingesetzt werden. Das Protokoll ist nicht auf E-Mail beschränkt, sondern kann mit jedem Transportmechanismus genutzt werden, der MIME-Daten überträgt, wie etwa HTTP.

Die Kernfunktionalität basiert auf der Erstellung spezieller MIME-Bodyteile, die CMS-Objekte enthalten. Für signierte Nachrichten wird der Multipart/Signed-Typ mit einer angehängten separaten Signatur verwendet, während verschlüsselte oder komprimierte Nachrichten den Application/Pkcs7-Mime-Typ nutzen. S/MIME-Agenten müssen die CMS-Spezifikation sowie die in diesem Dokument festgelegten Algorithmen für Hashfunktionen, Signaturen und Schlüsselverschlüsselung implementieren, wobei RSA als obligatorisches Key-Wrapping-Verfahren und Diffie-Hellman als optionale Alternative vorgeschrieben sind.

Historisch gesehen löste RFC 3851 den Vorgänger RFC 2633 ab und standardisierte die dritte Hauptversion von S/MIME, die bis heute in vielen E-Mail-Clients und Sicherheitsanwendungen verwendet wird. Es etablierte einen konsistenten Rahmen für interoperable, kryptografisch gesicherte Nachrichtenübertragung und legte Grundlagen für die breite Akzeptanz von Ende-zu-Ende-Sicherheit in der Internetkommunikation.