E-Mail-Verschlüsselung: erste Schritte
weitere Schritte
Nun ist die eigentliche Verschlüsselungs-Software GnuPG an der Reihe: Am besten Sie schliessen Thunderbird kurz, klicken sich durch den Installationsassistenten von GnuPG und bestätigen auch hier alles wieder mit Weiter und Fertigstellen. Was jetzt nur noch gebraucht wird, ist die Enigmail-Erweiterung für Thunderbird, damit der Thunderbird Client die PGP-Schnittstelle auch unterstützt. Diese Erweiterung können Sie ganz einfach, innerhalb von Thunderbird, über den Add-Ons Manager von Thunderhird hinzufügen. (Den Add-Ons Manager von Thunderbird finden Sie ganz rechts oben, indem Sie auf das «gestrichelte» Menü unterhalb des Exit-Feldes klicken und dann auf «Add-Ons» gehen.)
Nun sind Sie schon (fast) bereit für die erste verschlüsselte E-Mail...
Erinnern wir uns nochmals an des Konzept der Schlüssel
Welchen Schlüssel soll Alice verwenden, um die Mail von Bob lesen zu können? Es muss ein Schlüssel sein, den nur sie selbst besitzt und sonst niemand. Schliesslich soll nur Alice die Mail lesen können. Gibt es einen solchen Schlüssel? Natürlich gibt es den: Es ist Alices privater Schlüssel.
Damit Bob verschlüsselt an Alice senden kann, hat Alice ihren öffentlichen Schlüssel allseits bekannt gemacht. Daher kann Bob ihn problemlos verwenden und damit seine Mail an Alice verschlüsseln.
Für die Antwort von Alice an Bob gilt das Gleiche: Alice benötigt Bobs öffentlichen Schlüssel für das Verschlüsseln der Nachricht. Bob verwendet seinen privaten Schlüssel, um zu lesen, was Alice ihm schreibt.
Noch ein Konzept: die digitale Signatur
Ein zweites Konzept ist ebenfalls interessant: die digitale Signatur. Damit wird die Echtheit von Schlüsseln sichergestellt. Schickt Alice eine E-Mail an Bob und signiert sie digital, kann Bob die empfangene Mail nicht mehr verfälschen. Umgekehrt kann Alice später nicht abstreiten, diese Mail mit genau diesem Inhalt geschickt zu haben. Auch ein Angreifer, der die Mail unterwegs abfängt, kann sie nicht verändern, ohne dass dies auffällt. Zum Signieren einer E-Mail benötigt der Absender seinen eigenen privaten Schlüssel. Zum Überprüfen einer Signatur benötigt der Empfänger den öffentlichen Schlüssel des Absenders.
Lesen Sie auf der letzten Seite: die erste verschlüsselte E-Mail
Autor(in)
Simon
Gröflin
20.08.2013
20.08.2013
20.08.2013
01.09.2013
13.09.2013
04.09.2014