E-Mail-Verschlüsselung: erste Schritte
Zum Verschlüsseln, Entschlüsseln, zum Signieren ...
Zum Verschlüsseln, Entschlüsseln, zum Signieren und Prüfen von Signaturen benötigen Sie ein Schlüsselpaar, also einen privaten und einen zugehörigen öffentlichen Schlüssel.
Zunächst werde ich für uns beide, nämlich für mich und Alice, ein neues Schlüsselpaar bestehend aus privatem und öffentlichem Schlüssel anlegen. Dazu gehe ich im E-Mail-Verfassungsfenster (oder bei Einstellungen/OpenPGP) auf den Reiter OpenPGP, auf OpenPGP-Schlüssel verwalten, dann auf Erzeugen, Neues Schlüsselpaar.
Es empfiehlt sich, das Schlüsselpaar zusätzlich durch eine Passphrase zu schützen, die nur Sie kennen. Das Häkchen bei Schlüssel zum Unterschreiben verwenden können Sie so lassen. Dann werden Sie noch aufgefordert,ein Widerrufszertifikat anzulegen, damit bei Bedarf der öffentliche Schlüssel wieder für ungültig erklärt werden kann, falls Sie Ihren privaten Schlüssel mal verlieren. Dies wird nach Aufforderung ihres Passworts als Datei angelegt und sollte an einem sicheren Ort aufbewahrt werden (wie Stick/Diskette). Beim Ablauf-Datum würde ich wählen, dass der Schlüssel nie abläuft.
Schlüssel austauschen
Will ich nun Alice eine verschlüsselte Mail senden, muss Alice zuerst meinen öffentlichen Schlüssel kennen. Dafür muss ich, Bob, lediglich beim Verfassen unter dem Menüpunkt OpenPGP Öffentlichen Schlüssel anhängen aufrufen, um ihn ihr zu schicken. (Alice benötigt natürlich auch eine OpenPGP-Lösung. Zufällig hat auch sie ein gutes GnuPG-Paket für ihren Mac E-Mail Client installiert. Würde sie verschlüsselte Mails nur webbasiert aufrufen, geht natürlich nichts.) Alice hat inzwischen ebenfalls ein Schlüsselpaar erzeugt. Wenn nun die E-Mail von Bob bei Alice eintrifft, kann Alice mit Rechtsklick auf den Anhang der Mail klicken, worauf sich ein Kontextmenü öffnet. Alice wählt darauf OpenPGP-Schlüssel importieren. Enigmail sollte dann den erfolgreichen Import von Bobs Schlüssel bestätigen. Auch Bob sollte zunächst den öffentlichen Schlüssel von Alice importieren.
Jetzt können Sie, zumindest mit dieser Person, verschlüsselt kommunizieren, indem Sie nach Verfassen einer neuen Nachricht an Alice oben auf das OpenPGP-Schloss klicken und Nachricht unterschreiben und Nachricht verschlüsseln wählen. Die Nachricht ist nun komplett verschlüsselt. Selbst wenn jemand (z. B. via Web) auf Ihr Mailkonto kommt, kann er mit dieser Nachricht nichts anfangen, er würde nur wirres Zifferngemüse sehen beim Öffnen der Nachricht.
Autor(in)
Simon
Gröflin
20.08.2013
20.08.2013
20.08.2013
01.09.2013
13.09.2013
04.09.2014