Schwerpunkt: Verschlüsselung mit PGP am Beispiel von GnuPG

Wie arbeitet PGP?

PGP ist eine spezielle Verschlüsselungssoftware und wird separat auf dem Server installiert.
Bei der Verschlüsselung mit PGP werden auf Sender- und Empfängerseite je zwei unterschiedliche Schlüssel verwendet:
  • Ein "Public Key" zum Verschlüsseln von ausgehenden Mails und/oder zum Verifizieren von eingehenden signierten Mails.
  • Ein "Private Key" zum Entschlüsseln von eingehenden Mails und/oder Signieren von ausgehenden Mails.
Der Public Key wird im öffentlichen Schlüsselbund (Public Key Ring) und der Private Key im privaten Schlüsselbund (Private Key Ring) abgelegt. Einem öffentlichen Schlüssel muss explizit das Vertrauen ausgesprochen werden, wobei 6 unterschiedliche Vertrauensstufen existieren (Web of Trust).

Wie lege ich einen öffentlichen Schlüssel (Public Key) in den öffentlichen Schlüsselbund?

Den öffentlichen Schlüssel Ihres Kommunikationspartners lassen Sie sich bitte per Mail von diesem zuschicken. Um diesen öffentlichen Schlüssel (z. B. public-key.gpg) im öffentlichen Schlüsselbund abzulegen, geben Sie auf der Kommandozeile folgenden Befehl ein:
"gpg --import public-key.gpg"

Wenn Sie E-Mails mit vielen/unbekannten Kommunikationspartnern verschlüsselt senden und empfangen, konfigurieren Sie den Beispieljob "SAMPLE - Import Key for GnuPG". Beachten Sie hierbei, dass unter der Registerkarte Operations --> Program Settings der Parameter
"/c C:/Programme/GnuPG/ewkey.cmd"
auf die Stelle zeigen muss, wo sich dieses Skript befindet. Das Skript newkey.cmd (Registerkarte Comments) muss entsprechend Ihrer GnuPG/PGP Konfiguration angepasst werden.

Wie lege ich den privaten Schlüssel (Private Key) im privaten Schlüsselbund an?

Rufen Sie auf der Kommandozeile
"gpg --gen-key"
oder die entsprechende PGP-Kommandozeile auf und folgen Sie den Anweisungen.

Wie vertraue ich einem öffentlichen Schlüssel?

Achtung: Lesen Sie zu den unterschiedlichen Vertrauensstufen die GnuPG Homepage!

Was muss ich prüfen, falls die Verschlüsselung nicht funktioniert?

Testen Sie die Verschlüsselung per Kommandozeile. Das zu verwendende Kommando kopieren Sie aus der Konfiguration der iQ.Suite. Die Syntax für die verschiedenen Kommandos finden Sie auf der Homepage der entsprechenden Verschlüsselungsprogramme.

Habe ich die Möglichkeit, die Verschlüsselung zu testen?

Sie haben die Möglichkeit, zusammen mit unserem Support die Verschlüsselung zu testen.
Verwenden Sie hierzu unseren öffentlichen Schlüssel.

Möchten Sie auch die Entschlüsselung mit uns testen, so senden Sie bitte Ihren öffentlichen Schlüssel mit der entsprechenden Anmerkung an:
hotline@group-technologies.com

Wo finde ich weitere Informationen zu PGP?

Auf der GNUPG Homepage finden Sie eine fundierte und detaillierte Beschreibung zur Open Source Krypto-Software GNUPG.