Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
verschluesselung [2015/01/23 15:55] karl [Hinweise] |
verschluesselung [2018/05/02 22:31] (aktuell) karl [Hinweise] |
||
---|---|---|---|
Zeile 10: | Zeile 10: | ||
Hier ein nettes Video dazu; [[https:// | Hier ein nettes Video dazu; [[https:// | ||
- | Abhilfe schafft Verschlüsselung mit **Pretty good Privacy (PGP)** bzw. die freie Variande | + | Abhilfe schafft Verschlüsselung mit **Pretty good Privacy (PGP)** bzw. die freie Variante |
==== Programme ==== | ==== Programme ==== | ||
Ich verwende folgende Programme: | Ich verwende folgende Programme: | ||
Zeile 49: | Zeile 49: | ||
Durch PGP wird nur der Inhalt der eMail verschlüsselt, | Durch PGP wird nur der Inhalt der eMail verschlüsselt, | ||
Offengelegt bleibt immer noch der Betreff, der Absender und Empfänger der eMail. | Offengelegt bleibt immer noch der Betreff, der Absender und Empfänger der eMail. | ||
- | Offengelegt bleiben also die Metadaten, d.h. wer wann mit wem (worüber, nur bei aussagekräfigem Betreff) kommuniziert hat. Das sind oft weitaus interessantere Daten, als der Inhalt der Nachrcht selbst. Dadurch kann man aussagekräftige Profile über Personen erstellen, das was die NSA auch überall macht. | + | Dies wird auch Metadaten |
+ | Nichtsdestotrotz wollen wir ersteinmal mit der reinen Verschlüsselung und Signierung anfangen. | ||
- | Jedes versendete eMail wird auch automatisch signiert. D.h. der Empfänger hat die Möglichkeit zu prüfen, ob wirklich wir die Sender der eMail sind, oder ob sich jemand als Karl Zeilhofer in meinem Fall ausgibt. | + | Jedes versendete eMail wird auch automatisch |
- | Das erzeugen des Schlüsselpaares benötigt ein Passwort (passphrase). | + | Das erzeugen des Schlüsselpaares benötigt ein **Passwort (passphrase)**. |
Dieses wird beim Versenden und beim Entschlüsseln von eMails immer benötigt. Hat man kein Passwort angegeben, hat jeder, der die Datei mit dem privaten Schlüssel hat, die gleichen Möglichkeiten wie man selbst. | Dieses wird beim Versenden und beim Entschlüsseln von eMails immer benötigt. Hat man kein Passwort angegeben, hat jeder, der die Datei mit dem privaten Schlüssel hat, die gleichen Möglichkeiten wie man selbst. | ||
- | Ein Schlüssel hat einen Fingerabdruck (engl. fingerprint). Die ist eine Zahl, die aus dem Schlüssel abgeleitet wird. Hiermit können die beiden Kommunikaitonspartner überprüfen, | + | Von dem Schlüsselpaar sollte man unbedingt eine Sicherungskopie mit gpa machen. Denn ohne dem privaten Schlüssel kann man seine eMails nicht mehr entschlüsseln! |
+ | |||
+ | Ein Schlüssel hat einen **Fingerabdruck (engl. fingerprint)**. Die ist eine Zahl, die aus dem Schlüssel abgeleitet wird. Hiermit können die beiden Kommunikaitonspartner überprüfen, | ||
4A75 AB41 0D9B 0BEC F751 38C2 8469 E901 3767 3EEA | 4A75 AB41 0D9B 0BEC F751 38C2 8469 E901 3767 3EEA | ||
+ | | ||
+ | === gpa und Error: " | ||
+ | gpa mit sudo starten, dann funktioniert es. \\ | ||
+ | Dies führt jedoch zu Veränderungen der Schreib- und Leserechte in ~/.gnupg/ \\ | ||
+ | Hier hilft dann: | ||
+ | sudo chown karl:karl * | ||
+ | chmod 600 * | ||
+ | Nun läuft gpa auch wieder einwandfrei... | ||
+ | |||
+ | ==== Public Key erneuern ==== | ||
+ | gpg --edit 37673EEA | ||
+ | gpg> expire | ||
+ | gpg> 2y | ||
+ | gpg> save | ||
+ | gpg --keyserver keys.gnupg.net --send-keys 37673EEA | ||
+ | |||
===== PGP auf Android ===== | ===== PGP auf Android ===== | ||
Nachdem die Verschlüsselung nun auf dem PC bereits funktioniert, | Nachdem die Verschlüsselung nun auf dem PC bereits funktioniert, | ||
Zeile 95: | Zeile 114: | ||
Meine Datenbank hat mittlerweile fast 130 Einträge. Das kann man sich beim besten Willen nicht alles merken. | Meine Datenbank hat mittlerweile fast 130 Einträge. Das kann man sich beim besten Willen nicht alles merken. | ||
Vielen Dank hier an Christian M. Schmid, der mich in seinem [[http:// | Vielen Dank hier an Christian M. Schmid, der mich in seinem [[http:// | ||
+ | |||
+ | {{tag> |