Zusammenfassung

  • In den Summary-Status nach RFC 9787 gehen nur zusammenhängende Signatur- und Verschlüsselungsschichten um die Crypto Payload ein.
  • Eine gültige verschachtelte Signatur, ein entschlüsselbares Fragment oder eine weitergeleitete Nachricht behalten eigene Resultate, ohne den Außenstatus zu erben.
  • Antwort, Anhang und spätere Archivlesung sind neue Handlungen mit eigenen Nachweisen und Berechtigungen.

Ein Status braucht ein bestimmtes Objekt

RFC 9787 nennt die lückenlose Folge kryptografischer Schichten um die Nutzlast den cryptographic envelope. Nur daraus entsteht die eine Summary. Eine Schicht an anderer Stelle im MIME-Baum ist für diesen Umschlag errant und darf die Gesamtanzeige nicht verändern.

OpenPGP/MIME, S/MIME und die MIME-Grundlage definieren Struktur. Bildschirmnähe erzeugt keine gemeinsame Deckung. Eine innere Signatur kann gültig sein, ohne äußeren Vorspann, Listenfuß oder benachbarten Anhang zu signieren.

Bei einer Mailingliste kann der Dienst eine signierte Nachricht einpacken und einen Fuß hinzufügen. Die Signatur bleibt für den inneren Teil gültig, ist gegenüber der beim Abonnenten eingegangenen Nachricht jedoch errant. Deren Summary lautet ungeschützt. Das MUA darf den inneren Befund gesondert erklären, aber nicht zur Aussage „diese empfangene Nachricht ist signiert“ verschmelzen.

Entschlüsseln ist keine Erlaubnis zum Zusammenfügen

Ein errant verschlüsselter Teil darf für den Nutzer entschlüsselt werden. Der Klartext bleibt ein separater MIME-Unterbaum, darf nicht in umgebendes, potenziell angreifergesteuertes HTML eingesetzt werden und macht nicht die gesamte Nachricht verschlüsselt. EFAIL und die Forschung zu Multipart-Orakeln zeigen, warum lokales Entschlüsseln und sichere Komposition getrennte Befugnisse sind.

Inline-OpenPGP außerhalb des MIME-Schutzmodells liefert auch dann keine validierende Nachrichtensignatur, wenn es das Format aus RFC 9580 nutzt. Entschlüsselter Text darf nicht unbemerkt in eine Antwortzitation gelangen.

Weiterleitung und Antwort beginnen einen neuen Vorgang

Ein weitergeleitetes message/rfc822- oder message/global-Objekt nach RFC 5322 beziehungsweise RFC 6532 kann einen eigenen Umschlag besitzen. Sein Status und der des äußeren Mails müssen eindeutig verschiedenen Objekten zugeordnet sein.

Eine Antwort ist eine neue Offenlegung. Ist die Gesamt-Summary des Originals verschlüsselt, muss die Antwort verschlüsselt werden oder das Zitat entfallen. Fehlt für einen Empfänger ein nicht abgelaufenes Verschlüsselungszertifikat, wird das Zitat ohne ausdrückliche Nutzerentscheidung entfernt. Die Forschung zu Reply-Angriffen liefert dafür den Kontext. Entschlüsselter Inhalt eines errant Teils wird niemals automatisch zitiert.

Anhänge und Ablaufdaten bleiben eigene Belege

Anhänge gehören in dieselbe Crypto Payload. Einzelne Umschläge je Anhang erlaubten Entfernen, Ersetzen und Umordnen ohne globale Integrität; ein einzelnes Symbol könnte gemischte Zustände nicht ehrlich darstellen. Die Mitgliedschaft beweist der geparste MIME-Baum, nicht das Büroklammer-Symbol.

Ein später abgelaufenes Zertifikat zerstört alte Chiffretexte nicht. Wer den nötigen geheimen Schlüssel besitzt, sollte weiter entschlüsseln können. Ablauf steuert Rotation und Vernichtung; historisch relevant ist, ob das Zertifikat schon beim Verschlüsseln abgelaufen war. Exakte Senderkopie, getrennte Varianten, Klartext oder gespeicherte Sitzungsschlüssel verändern Beweistreue, Risiko und Wiederherstellbarkeit jeweils anders.

RFC 9788 behandelt den benachbarten Bereich des Header-Schutzes und wird hier nicht nacherzählt. RFC-Editor-Eintrag, Datatracker und Errata-Suche belegen den Dokumentstand, keine Produktimplementierung.