PGP Beispiel

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Ziel

  • PGP-Schlüsselpaar für thomas@it113.int erzeugen
  • Keine zentrale Schlüsselstelle
  • Veröffentlichung über Schlüsselserver optional

Erzeugung des Schlüsselpaares in Thunderbird

Thunderbird öffnen → Account auswählen
Account Settings → End-to-End Encryption
Abschnitt OpenPGP
Auf Add Key klicken
Neuen Schlüssel für thomas@it113.int erstellen
Schlüsselgröße
4096 Bit
Ablaufdatum
z. B. 2 Jahre
Auf Generate Key klicken

Sicherung des privaten Schlüssels

Nach der Erzeugung erscheint ein Hinweis zur Sicherung
Auf Backup klicken
Datei z. B. thomas-openpgp-sec.asc speichern
Passphrase notieren und sicher verwahren

Export des öffentlichen Schlüssels

Account Settings → End-to-End Encryption
Abschnitt OpenPGP
Auf MoreExport Public Key
Datei z. B. thomas-openpgp-pub.asc speichern
Optional auf Schlüsselserver hochladen oder per Mail versenden

Import eines fremden öffentlichen Schlüssels

Erhalt einer Datei wie kollege.asc
Rechtsklick auf Datei → Öffnen mit Thunderbird
Schlüssel wird angezeigt → Accept Key klicken
Vertrauensstufe einstellen (Undecided, Verified etc.)

Verwendung von OpenPGP

Beim Verfassen einer E-Mail an einen Empfänger mit OpenPGP-Schlüssel
Thunderbird erkennt den Schlüssel automatisch
Umschaltfläche für Signieren und Verschlüsseln erscheint
Optional
Immer signieren oder verschlüsseln in den Kontoeinstellungen aktivieren

Schlüsselerzeugung

Pgp-1.png

Signieren/Verschlüsseln

500px