<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=HowTo_Emails_verschl%C3%BCsseln_mit_PGP_mit_Thunderbird</id>
	<title>HowTo Emails verschlüsseln mit PGP mit Thunderbird - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=HowTo_Emails_verschl%C3%BCsseln_mit_PGP_mit_Thunderbird"/>
	<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=HowTo_Emails_verschl%C3%BCsseln_mit_PGP_mit_Thunderbird&amp;action=history"/>
	<updated>2026-08-23T16:08:52Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Piratenwiki Mirror</subtitle>
	<generator>MediaWiki 1.35.14</generator>
	<entry>
		<id>https://wikimirror.piraten.tools/wiki/index.php?title=HowTo_Emails_verschl%C3%BCsseln_mit_PGP_mit_Thunderbird&amp;diff=55809118&amp;oldid=prev</id>
		<title>imported&gt;Hauke laging: /* Anleitungen/Tutorial */</title>
		<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=HowTo_Emails_verschl%C3%BCsseln_mit_PGP_mit_Thunderbird&amp;diff=55809118&amp;oldid=prev"/>
		<updated>2013-12-13T04:21:02Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Anleitungen/Tutorial&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Hot}}                              [[Datei:PiratenInformieren.png|200px]]{{TOCright}}&lt;br /&gt;
== Sicherer Kommunikationsweg ==&lt;br /&gt;
Hier entsteht ein kurzes HowTo &amp;quot;Sicherer Kommunikationsweg per E-Mail&amp;quot; (Dauer&amp;lt;1h). Es soll jeden Interessierten in die Lage versetzen, das Problem unverschlüsselter Kommunikation zu verstehen und in kurzer Zeit auf verschlüsselte E-Mail umzustellen. Hier wird beschrieben, wie das mit dem Mailprogramm Thunderbird leicht umgesetzt werden kann. Auch andere Mailprogramme ermöglichen Verschlüsselung mit PGP, sind aber nicht Teil des HowTos hier.&lt;br /&gt;
&lt;br /&gt;
== Das Problem ==&lt;br /&gt;
Normale E-Mails sind unverschlüsselte Texte, die in kleinen Datenpaketen aufgeteilt über das Internet versendet werden. Jeder, der diese kleinen Datenpakate abfangen kann (z.B. der NDS, euer Systemadministrator oder die Betreiber von Mail-Servern oder Routern oder ) können eure E-Mails mitlesen (Analogie: Postkarte -&amp;gt; Jeder, der sie in die Hand bekommt, kann sie lesen).&lt;br /&gt;
&lt;br /&gt;
== Die Lösung ==&lt;br /&gt;
*Statt die Mails unverschlüsselt zu versenden, kann man sie sehr leicht verschlüsselt senden, sodass außer dem Sender und Empfänger niemand mehr die Mails entschlüsseln kann (Ende-zu-Ende-Verschlüsselung). Sichtbar bleibt nur die reine Datenmenge, sprich die Größe der Datei.&lt;br /&gt;
*Wenn also jemand &amp;quot;auf der Leitung&amp;quot; mithorcht, bekommt er nur noch verschlüsselte Informationen zu sehen und kann feststellen das 5GB Daten versand wurden.&lt;br /&gt;
*Zur Verschlüsselung kann man den OpenPGP-Standard verwenden. Wie das ganz schnell geht, siehe unten.&lt;br /&gt;
&lt;br /&gt;
== Das Verfahren ==&lt;br /&gt;
Vermutlich hat jeder schon mal spielerisch eine verschlüsselte Kommunikation ausprobiert. Man vereinbart ein geheimes Verfahren zum Verschlüsseln und übermittelt dieses Verfahren auf sicherem Wege seinem Kommunikationspartner oder vereinbart ein Signal. Nun können beide nach diesem Verfahren Nachrichten ver- und entschlüsseln. Im praktischen Gebrauch ist das aber sehr unhandlich, denn man muss das gemeinsame Geheimnis immer zwischen den Kommunikationspartnern austauschen und zwar so, dass es kein anderer in die Hände bekommt.&lt;br /&gt;
&lt;br /&gt;
Deshalb hat man ein einfacher zu handhabendes Verfahren entwickelt. &lt;br /&gt;
: Es wird ein Schlüssel-Paar erzeugt: ein öffentlicher Schlüssel und ein nur dazu passender privater Schlüssel. &lt;br /&gt;
:: Mit dem öffentlichen Schlüssel kann man '''nur verschlüsseln und Signaturen prüfen''', &lt;br /&gt;
:: mit dem privaten Schlüssel kann man '''nur entschlüsseln und signieren'''. &lt;br /&gt;
: Den öffentlichen Schlüssel stelle ich ins Internet, so dass er für jeden verfügbar ist. Den privaten Schlüssel kenne nur ich.&lt;br /&gt;
:: Damit kann nun jeder eine Email an mich verschlüsseln, aber nur ich kann diese mit dem passenden privaten Schlüssel entschlüsseln.&lt;br /&gt;
&lt;br /&gt;
Um den privaten Schlüssel zu schützen, wird der Zugriff auf diesen mit einem Passwort geschützt (er wird verschlüsselt auf der Festplatte gespeichert). Weil dieses Passwort kein einzelnes Wort sein muss, also auch Leerzeichen enthalten darf, nennt man es &amp;quot;Pass-Satz&amp;quot;, englisch '''Passphrase'''. Wer diese vergisst, wird an seine verschlüsselten Daten wohl nicht mehr herankommen.&lt;br /&gt;
Somit ist natürlich klar, dass man seinen privaten Schlüssel und die dazugehörige Passphrase nie herausgeben darf und immer sicher aufbewaren muss.&lt;br /&gt;
&lt;br /&gt;
== Installation und Veröffentlichen der Schlüssel ==&lt;br /&gt;
# [http://www.thunderbird-mail.de/wiki/Herunterladen Thunderbird] oder [http://portableapps.com/apps/internet/thunderbird_portable Thunderbird (portable)] (*) herunterladen und installieren&lt;br /&gt;
# [http://www.gnupg.org/download/index.de.html#auto-ref-2 GnuPG] (typischerweise als Teil von [http://www.gpg4win.de/ Gpg4win]) herunterladen und installieren&lt;br /&gt;
# EnigMail (ein Thunderbird Plugin für Verschlüsselung) über den Addons-Manager von Thunderbird installieren oder [http://www.enigmail.net/download/index.php EnigMail (Download)] und mit Hilfe des [http://www.thunderbird-mail.de/wiki/Add-ons#Installation_von_Add-ons_.28ab_Version_5.0.29 Addons-Managers] installieren.&lt;br /&gt;
# Hier eine genaue [http://www.thunderbird-mail.de/wiki/Enigmail_OpenPGP Anleitung - Enigmail/OpenPGP] dazu.&lt;br /&gt;
# Mit Thunderbird/EnigMail ein Schlüsselpaar aus Public Key und Private Key und ein Widerrufszertifikat erstellen (das ist der einfache Fall; für die Erzeugung guter Schlüssel siehe [http://www.openpgp-schulungen.de/kurzinfo/schluesselqualitaet/ www.openpgp-schulungen.de])&lt;br /&gt;
## Den eigenen Private Key für sich behalten und z.b. auf einem USB-Stick sichern&lt;br /&gt;
## Den eigenen Public Key auf einen Schlüsselserver hochladen z.B. http://pgp.uni-mainz.de oder hkp://eu.pool.sks-keyservers.net oder allen Gesprächspartnern mitteilen ([http://www.openpgp-schulungen.de/kurzinfo/irrtuemer/#import-ausreichend die brauchen den Fingerprint sowieso aus sicherer Quelle])&lt;br /&gt;
## Das Widerrufszertifikat ist für die Widerufung (Schlüssel ungültig erklären) gedacht; das kann man aber auch später erstellen, solange man noch Zugriff auf den geheimen Hauptschlüssel hat. Um den zugehörigen (Haupt-)Schlüssel ungültig machen zu können ist das Zertifikat unbedingt gut geschützt zu speichern. &lt;br /&gt;
# Fertig mit der Arbeit! Ab jetzt, Spaß mit sicherer Kommunikation haben:&lt;br /&gt;
#* Public Keys (und, aus sicherer Quelle, die Fingerprints) aller Mail-Empfänger besorgen und schon kann es losgehen.&lt;br /&gt;
#* Mail schreiben, mit dem Public Key des Empfängers verschlüsseln und ab die Post. Sicher verpackt vor gierigen Schnüfflern.&lt;br /&gt;
#* Verschlüsselte Mails empfangen und automatisch mit dem Private Key entschlüsseln.&lt;br /&gt;
#** Ein netter Nebeneffekt sollte hier noch erwähnt werden. Bei einer (verschlüsselten oder unverschlüsselten) Mail, die mit dem Schlüssel unterschrieben wird, werden Veränderungen durch einen den Bruch der Signatur sofort offensichtlich.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;*) Empfehlung, da ohne Einträge in der Registierung und auch auf einem Stick lauffähig.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Verwendung ==&lt;br /&gt;
*Zum Kommunizieren mit verschlüsselten E-Mails benötigt grundsätzlich der Sender den öffentlichen Schlüssel des Empfängers&lt;br /&gt;
*Mit dem öffentlichen Schlüssel des Empfängers wird die Mail vor Versand '''verschlüsselt'''&lt;br /&gt;
*Der Empfänger benötigt zum '''Entschlüsseln''' nur seinen eigenen privaten Schlüssel (der zu dem verwendeten öffentlichen Schlüssel passen muss)&lt;br /&gt;
*Der private Schlüssel darf niemals veröffentlicht werden&lt;br /&gt;
&lt;br /&gt;
== Einstellungen ==&lt;br /&gt;
=== Unter Linux ===&lt;br /&gt;
In Thunderbird mit Enigmail-Add-On&lt;br /&gt;
*OpenPGP -&amp;gt; OpenPGP-Assistent&lt;br /&gt;
*&amp;quot;Ja, ich möchte vom Assistenten geholfen bekommen&amp;quot;&lt;br /&gt;
*&amp;quot;Möchten Sie OpenPGP für alle Konten bzw. Identitäten Einrichten?&amp;quot; -&amp;gt; &amp;quot;Ja&amp;quot;&lt;br /&gt;
*&amp;quot;Ja ich möchte alle Nachrichten unterschreiben&amp;quot;&lt;br /&gt;
*&amp;quot;Ja ich habe die öffentlichen Schlüssel der meisten meiner Empfänger&amp;quot;&lt;br /&gt;
*&amp;quot;Möchten Sie die Einstellungen anpassen, so dass OpenPGP besser funktionieren wird&amp;quot; -&amp;gt; &amp;quot;Ja&amp;quot;&lt;br /&gt;
*&amp;quot;Ich möchte ein neues Schlüsselpaar erzeugen&amp;quot; (Sofern man noch kein eigenes hat)&lt;br /&gt;
*Benutzer-ID und SICHERES Password eingeben&lt;br /&gt;
*Schlüssel erstellen&lt;br /&gt;
*Zertifikat erzeugen und sichern&lt;br /&gt;
*OpenPGP -&amp;gt; Schlüssel verwalten&lt;br /&gt;
*Haken bei &amp;quot;Standardmäßig alle Schlüssel anzeigen&amp;quot; setzen&lt;br /&gt;
*gerade erstellten Schlüssel markieren&lt;br /&gt;
*Schlüssel-Server -&amp;gt; Schlüssel hochladen&lt;br /&gt;
*&amp;quot;OK&amp;quot; anklicken&lt;br /&gt;
*Fertig&lt;br /&gt;
&lt;br /&gt;
== Sicherheit ==&lt;br /&gt;
Wenn man verschlüsselte Kommunikation nutzt, kann man nicht automatisch sicher sein, dass man mit dem vermuteten Absender oder Empfänger kommuniziert. Um dies sicher zu stellen, muss der Schlüssel noch verifiziert werden (was man zumeist dadurch kenntlich macht, dass man ihn selber zertifiziert, entweder für die Öffentlichkeit oder (lokal, lsign) nur für sich selber). Als Absender einer verschlüsselten Mail hat man dann (im Rahmen des Sicherheitsniveaus des Empfängerschlüssels – und des eigenen Rechners...) die Gewissheit, dass nur der beabsichtigte Empfänger die Nachricht lesen kann. Als Empfänger einer verschlüsselten Mail kann man leider normalerweise nicht sicher sein, dass der Absender den eigenen Schlüssel verifiziert und einen [https://de.wikipedia.org/wiki/Man-in-the-middle-Angriff Man-in-the-middle-Angriff] damit unmöglich gemacht hat. Wenn aber Signaturen verwendet werden, (ob verschlüsselt oder unverschlüsselt), kann man zumindest sicher sein, dass der Inhalt in genau dieser Form vom behaupteten Absender verschickt wurde.&lt;br /&gt;
&lt;br /&gt;
=== Schlüsselverifikation ===&lt;br /&gt;
Für die Verifikation (Gültigkeits-Überprüfung) der Schlüssel gibt es [http://de.wikipedia.org/wiki/OpenPGP#Schl.C3.BCsselbeglaubigung zwei Möglichkeiten]:&lt;br /&gt;
*die erste, hier empfohlene einfache Variante: direkte Verifikation. Per Brief, im Gespräch oder auf einem anderen '''sicheren Kanal''' wird der Fingerabdruck (engl. Fingerprint), also die Prüfsumme des Schlüssels, ausgetauscht&lt;br /&gt;
*alternativ, aber weniger sicher und komplizierter: indirekte Verifikation. Das sog. [https://de.wikipedia.org/wiki/Web_of_Trust &amp;quot;Web of Trust&amp;quot;] (Teilnehmer A vertraut und zertifiziert Teilnehmer B und Teilnehmer B zertifiziert zumindest Teilnehmer C (ob B den Zertifizierungen von C auch vertraut, ist A nicht bekannt und für A auch nicht relevant))&lt;br /&gt;
Leider werden [http://www.openpgp-schulungen.de/kurzinfo/irrtuemer/#validity-vs-trust Schlüsselgültigkeit und Zertifizierungsvertrauen] sehr oft verwechselt.&lt;br /&gt;
&lt;br /&gt;
== Signaturen ==&lt;br /&gt;
Signaturen sind neben der Verschlüsselung der zweite Teil des Sicherheitskonzeptes von OpenPGP. Wenn eine verschlüsselte Mail empfangen wurde, so ist diese zwar nur vom Empfänger entschlüsselbar, aber von wem sie stammt, ist noch nicht verifiziert. So könnte sich auch ein Dritter als der vermeintliche Absender ausgeben und den Empfänger so täuschen. '''Eine verschlüsselte Mail zu empfangen bedeutet also nicht automatisch, dass sie vom vermuteten Absender stammt!'''&lt;br /&gt;
&lt;br /&gt;
*Die Signatur einer E-Mail verifiziert den Absender und den Inhalt einer erhaltenen Mail (auf Empfängerseite)&lt;br /&gt;
*Im Gegensatz zur Verschlüsselung ist die Signierung (die sich in derselben Form an alle potentiellen Empfänger richtet) einer Mail auch dann möglich, wenn (einer) der Empfänger OpenPGP nicht unterstützt. Deshalb kann man zwar nicht alle Mails verschlüsseln, aber alle signieren. Bei Leuten mit schlechter (Web-)Mailsoftware sieht das aber möglicherweise etwas komisch aus.&lt;br /&gt;
*Das funktioniert so, dass der '''Absender''' eine Prüfsumme (Hashwert) über den Inhalt der Nachricht bildet, diese mit seinem privaten Schlüssel verschlüsselt und an die Mail anhängt (das ist die Signatur). Die Signatur ist also nicht so sicher wie der Schlüssel, sondern nur so sicher wie die verwendete Hashfunktion.&lt;br /&gt;
*Der '''Empfänger''' nimmt die empfangene Mail, bildet ebenfalls die Prüfsumme darüber, vergleicht die mit der aus der Signatur (bei Identität ist die Nachricht unverändert) und prüft mithilfe des öffentlichen Schlüssels des Absenders, ob die Signatur vom geheimen Schlüssel des Absenders erzeugt wurde.&lt;br /&gt;
*Siehe dazu auch: http://de.wikipedia.org/wiki/OpenPGP#Signierung&lt;br /&gt;
&lt;br /&gt;
== Anleitungen/Tutorial ==&lt;br /&gt;
* [http://www.thunderbird-mail.de/wiki/Enigmail_OpenPGP Anleitung auf Thunderbird Mail DE] &amp;lt;small&amp;gt;(Thunderbird Mail DE ist eine private Website, die vollkommen unabhängig von der Mozilla Foundation/Corporation ist.)&amp;lt;/small&amp;gt;&lt;br /&gt;
* [http://blog.ch-becker.de/2011/04/27/pgpgpg-unter-windows-mit-thunderbird-emails-verschlusseln/ PGP/GPG – unter Windows mit Thunderbird Emails verschlüsseln - Christoph Becker]]&lt;br /&gt;
* [http://www.itemis.de/itemis-ag/unternehmen/publikationen/fachartikel/language=de/29853/sichere-e-mail-kommunikation-mit-openpgp Sichere E-Mail-Kommunikation mit OpenPGP] - Autor: [[Benutzer:Rainer Klute|Rainer Klute]]&lt;br /&gt;
* [[Media:TrueCrypt_nutzen.pdf|TrueCrypt nutzen (PDF-Präsentation Verschlüsselung)]]&lt;br /&gt;
* [http://www.openpgp-schulungen.de/kurzinfo/notwendiges_wissen/ Was man vor dem Einsatz von OpenPGP wissen sollte (openpgp-schulungen.de)]&lt;br /&gt;
* [http://www.openpgp-schulungen.de/kurzinfo/schluesselqualitaet/ gute Schlüssel, schlechte Schlüssel (openpgp-schulungen.de)]&lt;br /&gt;
&lt;br /&gt;
== Videoanleitungen ==&lt;br /&gt;
{{YT|RNZBzZuXZKk|PGP Verschlüsselung - Theorie}}&amp;lt;br /&amp;gt;&lt;br /&gt;
{{YT|DRpzAwdCUsE|eMails verschlüsseln}}&amp;lt;br /&amp;gt;&lt;br /&gt;
{{YT|xfd2wS5E_1c|eMails unterschreiben}}&amp;lt;br /&amp;gt;&lt;br /&gt;
{{YT|XZlZFYhRzFk|PGP: Keyserver benutzen}}&lt;br /&gt;
&lt;br /&gt;
{{HowTo&lt;br /&gt;
| titel      = Emails verschlüsseln mit PGP mit Thunderbird&lt;br /&gt;
| kategorien = Computer und Technik, Privacy&lt;br /&gt;
| stichworte = Mails, Thunderbird, PGP, Enigmail&lt;br /&gt;
}}&lt;br /&gt;
[[Kategorie:PGP|Emails verschlüsseln mit PGP mit Thunderbird]]&lt;br /&gt;
[[Kategorie:Privacy Tools|Emails verschlüsseln mit PGP mit Thunderbird]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Hauke laging</name></author>
	</entry>
</feed>