Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Was ist "signieren" in PGP-Mails?

Diskussion: Was ist "signieren" in PGP-Mails? im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Ich habe mich jetzt mit PGP befasst, mir einen Key angelegt und will meine PGP-Optionen in der Mail.app konfigurieren. ...

Antwort
Alt 13.05.06, 00:27   #1 (permalink)
Senior Member
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard Was ist "signieren" in PGP-Mails?

Anzeige

Ich habe mich jetzt mit PGP befasst, mir einen Key angelegt und will meine PGP-Optionen in der Mail.app konfigurieren. Da bin ich auf das Problem gestoßen, dass ich nicht richtig verstanden habe, was es mit dem "signieren" auf sich hat.
Was ich verstanden habe:
Leute, die mir eine (verschl.) Mail schicken wollen, verschlüsseln sie mit meinem Public Key, den sie von mir kriegen. Ich entschlüssele alle eingehenden Mails demnach mit einem, nämlich meinem Private Key. Soweit so gut.
Will ich Mails verschicken, und diese verschlüsseln so wähle ich aus meinem PGP Schlüsselbund (oder meine Mail app machts automatisch für mich) den zur Emailadresse gegebenen Public Key, den ich zuvor erhalten habe, aus und verschlüssle die Nachricht und schicke sie ab.
In der Konfig bringt mich folgendes aber durcheinander. Da gibt unter dem Tab "Verfassen" optionen wie:
"Generell alle Nachrichten signieren"
"Antwort auf signierte Nachrichten ebenfalls signieren"
und
"Immer auch mit eigenem Schlüssel verschlüsseln".

Was macht das signieren? Schickt es meinen PublicKey etwa mit? Das kann nicht Sinn der Sache sein!?
Andererseits, warum sollte ich "immer auch mit eigenem Schlüssel verschlüsseln". Dann müssen die Empfänger ja mit 2 Keys Emails entschlüsseln? Ist das gewollt?

(Was mich momentan auch stört, ist das beim Tab "Schlüssel" irgendetwas von einem Kennwort steht. Dass man das evtl immer eingeben kann oder im Schlüsselbund speichern..? Was ist das für ein Kennwort, ich dachte man hat PGP-Keys wozu dann noch Kennwörter?)

ghostdog ist offline   Mit Zitat antworten
Alt 13.05.06, 01:15   #2 (permalink)
 
Registriert seit: 04.02.06
shodan Leistung: Facit NTK
Likes: 0
Standard

Beim signieren wird deine Nachricht mit deinem Privaten Schlüssel
unterschrieben.
Wenn der Empfäger der Mail deinen Public Key hat kann er damit
Überprüfen ob die Mail auch tatsächlich von dir ist.

mfg
shodan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 13.05.06, 06:51   #3 (permalink)
Senior Member
 
Registriert seit: 16.11.05
Gnome Leistung: Facit NTK
Likes: 0
Standard

Jein

Genaugenommen wird der Hashwert einer Nachricht mit dem Private Key verschlüsselt

So kann Alice eine Nachricht an Bob schicken und Bob kannn sich sicher sein,dass die Nachricht von Alice stammt
Gnome ist offline   Mit Zitat antworten
Alt 13.05.06, 10:25   #4 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Gnome
So kann Alice eine Nachricht an Bob schicken und Bob kannn sich sicher sein,dass die Nachricht von Alice stammt
Danke
Also sollte man sicherheitshalber immer signieren, wenn man verschlüsselt.
ghostdog ist offline   Mit Zitat antworten
Alt 13.05.06, 10:30   #5 (permalink)
Senior Member
 
Registriert seit: 16.11.05
Gnome Leistung: Facit NTK
Likes: 0
Standard

Schadet jedenfalls nicht. btw:Auch wenn man nicht verschlüsselt ist es sinnvoll zu Signieren
Gnome ist offline   Mit Zitat antworten
Alt 13.05.06, 11:21   #6 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

Noch eine Frage, die Kennwort frage ist ja auch noch nicht beantwortet:
"gpg: sending key 955B80DE to hkp server subkeys.pgp.net
gpgkeys: HTTP post error 52: Empty reply from server"
Es scheint (laut Google) noch keinen Menschen wohl gehabt zu haben, der einen solchen Error 52 zurückbekommen hat. A Clue? Ich suche jetzt schon die ganze Zeit nach ner Liste mite Errornummern. Hab subkeys.pgp.net mal angepingt, auch wenn der Ping relativ groß ist ist er erreichbar und das macht keinen Sinn.
ghostdog ist offline   Mit Zitat antworten
Alt 13.05.06, 12:28   #7 (permalink)
Senior Member
 
Registriert seit: 16.11.05
Gnome Leistung: Facit NTK
Likes: 0
Standard

Bei dem Fehler hab ich keine Ahnung, aber das Kennwort ist dazu da, dass jemand der an reinem PC sitzt nicht deinen schlüssel benutzen kann
Gnome ist offline   Mit Zitat antworten
Alt 13.05.06, 13:01   #8 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

Hm, gut. Jetzt muss ich nur noch rausfinden, was der Fehler ist und wie man das Kennwort setzt
ghostdog ist offline   Mit Zitat antworten
Alt 13.05.06, 13:54   #9 (permalink)
 
Registriert seit: 24.08.05
ElLute Leistung: Facit NTK
Likes: 0
Standard

probier evtl. mal einen anderen keyserver...

die passphrase müsste eigentlich beim erstellen des schlüssels ausgewählt werden!?
ElLute ist offline   Mit Zitat antworten
Alt 13.05.06, 15:09   #10 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von ElLute
die passphrase müsste eigentlich beim erstellen des schlüssels ausgewählt werden!?
Ah das Kennwort ist also die Passphrase? Ich dachte die wird nur zum erstellen des Schlüssels benötigt. Ok dann hat sich auch das erledigt. Danke.
Ich probier jetzt nen anderen Server. Funzt, nachdem ich zusätzlich noch GnuPG installiert hab.
ghostdog ist offline   Mit Zitat antworten
Alt 13.05.06, 17:36   #11 (permalink)
 
Registriert seit: 24.08.05
ElLute Leistung: Facit NTK
Likes: 0
Standard

die muss jedes mal eingegeben werden, wenn du etwas mit dem secret key machst (mails entschlüsseln, signieren)

und noch einen überflüssigen tip. mir hat thunderbird mit enigmail gut zugesagt...
ElLute ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Was ist "signieren" in PGP-Mails?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Geltungsdauer für e-mails? stone.dr (Web-) Design und webbasierte Sprachen 3 01.02.07 13:27
gpg, public keys, signieren, web of trust ElLute Cryptography & Encryption 1 26.10.06 23:49
Sorbig Mails Indigo (In)security allgemein 19 08.09.03 18:22
mails aol creep Off topic-Zone 2 29.01.02 11:39


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61