Frage zur eMail Verschlüsselung - GPG

Chibi88

Lt. Commander
Registriert
Dez. 2007
Beiträge
1.266
Hallo,

ich habe soeben einen Schlüsselbund erstellt. Dieser besteht aus einem public und einem secret Key.

Meine Frage:

Angenommen ich durchsuche den "Keyserver" nach einer Person und finde deren öffentlichen Schlüssel. Wenn ich diesen dann importiere, kann ich denen dann direkt eine verschlüsselte eMail schicken oder muss ich noch was beachten, damit wir verschlüsselt kommunizieren können?
 
Wenn du einen gültigen öffentlichen Schlüssel einer Person hast, kannst du dieser verschlüsselte Nachrichten schicken. Sinnvollerweise prüft man jedoch über einen anderen Kanal, ob das wirklich der Schlüssel des gewünschten Kommunikationspartners ist. Genauso gibt es die Möglichkeit, dass andere Leute, denen du vertraust den Schlüssel des gewünschten Partners signiert haben.
 
Ich habe einem PGP Bot mal eine Testmail geschickt. Dieser sagt, dass er meine Nachricht entschlüsseln kann, aber nicht verschlüsseln kann?
 
Dann fehlt dem Bot dein öffentlicher Schlüssel. Hast du den denn an die Mail gehangen, die du dem Bot geschickt hast? Ein Link zu dem Bot wäre auch noch ganz hilfreich.

Womit machst du das ganze eigentlich? Thunderbird + Enigmail dürften am einfachsten sein, gibt auch etliche Anleitungen für diese Kombination.
 
Benutze GPG Mail auf OS X.

Habe den Bot über den Schlüsselserver gesucht. Habe PGP Bot eingegeben und den folgenden importiert (Schlüssel):

edward-es@fsf.org

Anschließend habe ich dem eine verschlüsselte Mail gesendet. Der kann die aber nicht lesen?!
 
Zuletzt bearbeitet:
Chibi88 schrieb:

Die FSF hat für diesen Bot eine wunderbare Schritt-für-Schritt-Anleitung. Dort siehst du in 3.A auch, was der Fehler ist. Die Mail mit deinem öffentlichen Schlüssel wurde nicht unverschlüsselt verschickt sondern verschlüsselt. Da beißt sich die Katze in den Schwanz – wie soll der Bot etwas entschüsseln, wenn der Schlüssel verschlüsselt ist? ;)

Bei echten Menschen umgeht man diese kleine Unsicherheit oft dadurch, daß man sich in persona trifft und die öffentlichen Schlüssel über einen USB-Stick o. Ä. austauscht. Weil man sich aber nicht mit jedem persönlich treffen kann, mit dem man per PGP kommunizieren möchte, wurden Schlüsselserver ins Leben gerufen. Wie Piktogramm oben schon gesagt hat, sind die aber mit kleiner Vorsicht zu genießen. Man hat bei einem völlig Unbekannten keine Möglichkeit zu prüfen, ob nicht jemand anderes auf seinen Namen einen Schlüssel hochgeladen hat und sich für ihn ausgibt. Ein Gegenmittel dafür ist wiederum ein Web of Trust. Oder du läßt deinen öffentlichen Schlüssel von der c’t im Rahmen der Kryptokampagne zertifizieren.
 
Zuletzt bearbeitet:
Mal angenommen ich benutze den Schlüsselserver nicht, weil die Person den Schlüssel nicht veröffentlich hat. Zudem ist die Person extrem weit weg, kann mich also nicht einfach mit ihr treffen.

Wenn die Person mir jetzt den öffentlichen Schlüssel von sich schickt, kann ich der Person ja verschlüsselt antworten, richtig? Oder muss der Austausch der öffentlichen Schlüssel beide Personen machen?

Ich frage mich halt: Wenn der öffentliche Schlüssel aufm Server liegt oder ich den per Mail, unverschlüsselt bekomme, kann ich dann schon verschlüsselt kommunizieren oder muss ich meinen ebenfalls unentschlüsselt senden?
 
Willst du die verschlüsselte Mail von jemandem lesen, brauchst du seinen öffentlichen Schlüssel. Soll das in beide Richtungen funktionieren, brauchen beide natürlich den öffentlichen Schlüssel des jeweils anderen.

Die Reihenfolge kannst du wie du beschrieben hast einhalten. Probier’s mal mit Adele statt Ed.
 
Definition: Bob und Alice sind Kommunikationspartner

Wenn Bob und Alice die öffentlichen Schlüssel des jeweils anderen nicht kennen, so können die öffentlichen Schlüssel via unverschlüsselter Email übertragen werden. Da hierbei die Gefahr besteht, dass die Schlüssel bei der Übertragung von 3. verfälscht werden, sollte geprüft werden, ob der Schlüssel auch genau der öffentliche Schlüssel des Partners ist. Möglichkeiten:
*Über einen anderen Kommunikationsweg wird der Fingerabdruck der Schlüssel abgeglichen (Telefon zum Beispiel, Gegenbeispiel: Eine Webseite wie dieses Forum. Wenn der Schlüssel hier zum Download angeboten wird, ist eine PN kein anderes Medium. Auch eine andere Emailaddresse wäre kein anderes Medium)
*Die Schlüssel wurden mit einem dir als vertrauenswürdig bekanntem Schlüssel bzw. Zertifikat unterschrieben/signiert und die Signierung ist gültig.
 
Frage die sich mir halt stellt:

Ich schicke euch meinen public key. Ihr könnt mir encrypted eine Nachricht schicken. Kann ich dann auch sofort encrypted antworten oder müsst ihr _unbedingt_ euren dran hängen? Wird der automatisch importiert?

Mag sich jemand als Testperson zur Verfügung stellen? :D :D
 
Du musst mir eine verschlüsselte Mail schicken mit deinem (PGP PUBLIC KEY, separat natürlich, unverschl.).
Dann müssen wir noch den Fingerabdruck abgleichen.

Alles weitere per PN.
 
Zuletzt bearbeitet:
Wenn du zB engine oder mir deinen Schlüssel schickst ist das unverschlüsselt. Wir können dir dann verschlüsselt unseren Schlüssel schicken.

Wobei dabei ein Dritter natürlich die Schlüssel während der Übertragung austauschen kann und so transparent mithören könnte. Also sollte über einen anderen Kanal der Fingerabdruck geprüft werden.
 
stimmt, wenn Chibi88 meinen öffentlichen Schlüssel hat, kann seiner im Mail an mich mit verschlüsselt werden.
 
Zuletzt bearbeitet:
Ich habe das eben getestet und bin ein wenig verwirrt.

Ich habe zwei Accounts erstellt. Habe den einen Schlüssel auf einen Keyserver geladen, wo ich diesen dann bei dem anderen Account geladen habe. Anschließend habe ich von Acc 2 eine Verschlüsselte Mail an 1 geschickt und konnte von 1, obwohl 2 nichts beigelegt hat, direkt auch verschlüsselt antworten.

Hatte das eben mit einem Reddit User versucht und er sagte mir, dass er meinen key vom Server suchen musste. Das verwirrt mich.

Falls jemand Zeit und Lust hat:

ID: CE24FF91

Bitte nur signieren und verschlüsseln. Den öffentlichen bitte nicht als Anhang beilegen.
 
Zuletzt bearbeitet: (Veränderung)
Je nach Einstellung des Mail-Clients und entsprechender Plugins wird der Public-Key direkt mitgeschickt, auch wenn man das nicht explizit anstößt. Nach meinen Gefühl ist das vor allem dann der Fall, wenn auch signiert wird (völlig subjektives Empfinden).

Die andere Möglichkeit ist, dass du dir zwar zwei Accounts zum Testen gemacht hast, das ganze aber mit einer GPG-Installation durchführst und deshalb der Schlüssel von deinem Testaccount schon bekannt war.
 
-----BEGIN PGP PUBLIC KEY BLOCK-----
Comment: GPGTools - https://gpgtools.org
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=8s1I
-----END PGP PUBLIC KEY BLOCK-----

Wäre nett, wenn ihr mir eine Mail schicken könntet. Bitte auch signiert, damit ich sehen kann, ob der Schlüssel automatisch importiert wird.

Grüße
 
Zur Info:
Bei mit machen Firefox-Noscript-Mailvelope mächtig zicken, kann den ö. PGP Key nicht kopieren.
Wenn man einmal etwas testen möchte geht nichts, keine Einstellung hilft bis jetzt, außer über den Seitenquelltest, ist aber sicher nicht so vorgesehen.
Hilft also nur ein Export des ö. PGP Key in eine Datei und dann den mir senden bitte, siehe PN.

Es funktioniert jetzt!
Ergänzung ()

-----BEGIN PGP MESSAGE-----
Version: Mailvelope v1.5.1
Comment: https://www.mailvelope.com
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=+xIu
-----END PGP MESSAGE-----
 
Zuletzt bearbeitet:
Ich finde das interessant.

Wenn mein Schlüssel auf einem Keyserver liegt reicht es aus, wenn ich meinen Schlüssel an die andere Person schicke. Das Programm bezieht den öffentlichen Schlüssel dann wohl über den Keyserver.

Wenn beide nicht den Schlüssel auf dem Keyserver haben, müssen beide den öffentlichen Schlüssel der eMail anhängen.
 
Zurück
Oben