E-Mail Verschlüsselung

Aus Port23Wiki
(Unterschied zwischen Versionen)
Wechseln zu: Navigation, Suche
(PGP Keyserver)
(E-Mail Verschlüsselung)
 
(10 dazwischenliegende Versionen von einem Benutzer werden nicht angezeigt)
Zeile 6: Zeile 6:
 
* E-Mail Verschlüsselung http://www.hauke-laging.de/sicherheit/openpgp.html
 
* E-Mail Verschlüsselung http://www.hauke-laging.de/sicherheit/openpgp.html
 
* E-Mail Verschlüsselung http://www.gnupg.org/
 
* E-Mail Verschlüsselung http://www.gnupg.org/
* https://heise.de/-785451 E-Mail-Verschlüsselung austesten (Transportverschlüsselung)
+
* https://heise.de/-785451 E-Mail-Verschlüsselung testen (Transportverschlüsselung)
 
* https://autocrypt.org/
 
* https://autocrypt.org/
 
* http://www.spiegel.de/netzwelt/netzpolitik/so-verschluesseln-sie-ihre-e-mails-mit-openpgp-a-909316.html
 
* http://www.spiegel.de/netzwelt/netzpolitik/so-verschluesseln-sie-ihre-e-mails-mit-openpgp-a-909316.html
Zeile 38: Zeile 38:
 
* https://www.kuketz-blog.de/gnupg-das-dilemma-mit-den-schluesselservern/
 
* https://www.kuketz-blog.de/gnupg-das-dilemma-mit-den-schluesselservern/
 
* https://keys.openpgp.org/about/usage#wkd-as-a-service
 
* https://keys.openpgp.org/about/usage#wkd-as-a-service
  +
  +
* https://gitlab.com/keys.openpgp.org/hagrid Source hagrid
   
 
== PGP Keyserver ==
 
== PGP Keyserver ==
Zeile 46: Zeile 48:
 
* https://heise.de/-3297175 Haufenweise Fake-PGP-Schlüssel im Umlauf
 
* https://heise.de/-3297175 Haufenweise Fake-PGP-Schlüssel im Umlauf
 
* https://www.golem.de/news/verschluesselung-aerger-fuer-die-pgp-keyserver-1904-140512-2.html
 
* https://www.golem.de/news/verschluesselung-aerger-fuer-die-pgp-keyserver-1904-140512-2.html
* https://git.sumptuouscapital.com/?p=sks-keyservers-pool.git;a=summary Source sks keyserver
+
* https://github.com/SKS-Keyserver/sks-keyserver Source sks keyserver
 
* https://www.heise.de/security/dienste/Keyserver-474468.html
 
* https://www.heise.de/security/dienste/Keyserver-474468.html
 
* https://www.golem.de/news/sks-das-ende-der-alten-pgp-keyserver-2106-157613.html
 
* https://www.golem.de/news/sks-das-ende-der-alten-pgp-keyserver-2106-157613.html
** PGP Keyserver http://sks-keyservers.net/
 
 
** PGP Keyserver https://keyserver.pgp.com/
 
** PGP Keyserver https://keyserver.pgp.com/
 
** PGP Keyserver https://keyserver.pgp.com/vkd/GetWelcomeScreen.event
 
** PGP Keyserver https://keyserver.pgp.com/vkd/GetWelcomeScreen.event
 
** PGP Keyserver http://pgp.mit.edu/
 
** PGP Keyserver http://pgp.mit.edu/
 
** PGP Keyserver http://pgp.openpkg.org/
 
** PGP Keyserver http://pgp.openpkg.org/
** PGP Keyserver http://pgp.uni-mainz.de/
 
 
** PGP Keyserver http://pgpkeys.eu/
 
** PGP Keyserver http://pgpkeys.eu/
  +
** PGP Keyserver http://pgp.surf.nl/
 
** https://keyserver.ubuntu.com/
 
** https://keyserver.ubuntu.com/
  +
  +
  +
* https://people.spodhuis.org/phil.pennock/pgp-keyservers Implementationen
   
 
== Thunderbird ==
 
== Thunderbird ==
Zeile 71: Zeile 75:
 
* https://bugzilla.mozilla.org/show_bug.cgi?id=1679278 Thunderbird: Allow the optional use of user defined OpenPGP passphrases
 
* https://bugzilla.mozilla.org/show_bug.cgi?id=1679278 Thunderbird: Allow the optional use of user defined OpenPGP passphrases
   
 
* https://palant.info/2018/03/10/master-password-in-firefox-or-thunderbird-do-not-bother/ Kennwörter nur mit 3DES verschlüsselt?
 
* https://blog.mozilla.org/firefox/de/firefox-sorgt-mit-lockwise-fuer-noch-mehr-sicherheit-fuer-deine-passwoerter/ Stand: 22.10.2019
 
** AES-256-GCM Verschlüsselung
 
   
 
* https://wiki.mozilla.org/Thunderbird:OpenPGP
 
* https://wiki.mozilla.org/Thunderbird:OpenPGP
Zeile 82: Zeile 82:
   
 
* https://www.gnupg.org/gph/en/manual/x110.html Encrypting and decrypting documents
 
* https://www.gnupg.org/gph/en/manual/x110.html Encrypting and decrypting documents
  +
  +
=== Thunderbird Masterkennwort ===
  +
  +
* https://palant.info/2018/03/10/master-password-in-firefox-or-thunderbird-do-not-bother/
  +
* https://blog.mozilla.org/firefox/de/firefox-sorgt-mit-lockwise-fuer-noch-mehr-sicherheit-fuer-deine-passwoerter/ Stand: 22.10.2019
  +
** AES-256-GCM Verschlüsselung
  +
* https://unix.stackexchange.com/questions/606878/how-to-connect-thunderbird-to-a-strong-password-manager
   
 
== Sonstiges ==
 
== Sonstiges ==
Zeile 89: Zeile 96:
 
* https://mailbox.org/en/post/the-keyserver-is-dead-long-live-the-keyserver
 
* https://mailbox.org/en/post/the-keyserver-is-dead-long-live-the-keyserver
 
* https://latacora.singles/2019/07/16/the-pgp-problem.html
 
* https://latacora.singles/2019/07/16/the-pgp-problem.html
  +
* https://www.j3e.de/pgp-mime-encrypt-in-procmail.html
  +
* https://sealedabstract.com/code/nsa-proof-your-e-mail-in-2-hours/

Aktuelle Version vom 17. November 2023, 21:00 Uhr

Inhaltsverzeichnis

[Bearbeiten] E-Mail Verschlüsselung

[Bearbeiten] Neuer PGP Keyserver

[Bearbeiten] Web Key Directory

[Bearbeiten] PGP Keyserver


[Bearbeiten] Thunderbird

  • https://www.heise.de/security/meldung/Thunderbird-integriert-Email-Verschluesselung-mit-OpenPGP-4549027.html
  • https://privacy-handbuch.de/handbuch_32l.htm
    • Thunderbird sichert die privaten Keys des Schlüsselpaares mit einer zufälligen Passphrase, die in der Passwortdatenbank gespeichert wird. Es ist also wichtig, die Passwortdatenbank mit einem Masterpasswort zu sichern, um die Sicherheit der Schlüssel zu gewährleisten. (Thunderbird 78+ fragt beim Start nach dem Masterpasswort und kann dann alle verschlüsselten E-Mails ohne weitere Belästigung entschlüsselt darstellen oder beim Versand automatisch signieren.)
    • Die Verwaltung der privaten Schlüssel mit der OpenPGP.js Implementierung von Thunderbird ist zwar einfach aber aus Sicht der kryptografischen Sicherheit nur suboptimal. GnuPG schützt den private Key besser und für noch höhere Anforderungen gibt es Smartcards. Die Installation, Konfiguration und Schlüssel­erzeugung mit GnuPG ist hier beschrieben. Wer eine OpenPGP Smartcard verwendet oder den privaten Schlüssel nicht an Thunderbird übergeben sondern für hohe Sicherheits­anforderungen weiterhin die bereits vorhandene GnuPG Installation zur Verwaltung des privaten Schlüssel verwenden möchte, kann folgende Variable in den erweiterten Einstellungen aktivieren:
mail.openpgp.allow_external_gnupg = true


[Bearbeiten] Thunderbird Masterkennwort

[Bearbeiten] Sonstiges

Meine Werkzeuge