Schlüsselfragen schnell und gut beantwortet
Seit 15 Jahren besitze ich PCs, habe seit 12 Jahren Zugang zum Internet - und mich fast noch nie intensiv mit Fragen der Verschlüsselung zumindest meiner E-Mails beschäftigt. Das ist leichtsinnig, gebe ich zu. Dabei ist es wirklich einfach, zumindest über die Linux-PGP-Variante GNUPG seine E-Mails zu signieren.
Mein System ist ein Debian Etch. Deshalb hatte ich das Programm gpg bereits installiert, weil die verschlüsselten Debian-Quellen darauf zugreifen. gpg wird dazu benötigt, die lästigen Meldungen nach der Aktualisierung der sources.list loszuwerden, die auf nicht verifizierte PGP-Schlüssel hinweisen.
Warum alles selber machen und schreiben, wenn es andere bereits vorbildlich erledigt haben. Deswegen zeichne ich im folgenden den Weg nach, den ich bei meinem Einstieg in GNUPG beschritten haben. Dabei haben mir vier verschiedene Internetseiten geholfen.
- Begonnen habe ich damit, die teilweise abgelaufenen Schlüssel für meine sources.list zu aktualisieren. Das wird schön übersichtlich beschrieben im Artikel Schlüsselerlebnisse aus dem Linux-Magazin 7/2007.
- Dann - nun bereits wieder etwas vertrauter mit dem gpg-Kommando bin ich daran gegangen, mir ein Schlüsselpaar für meine E-Mail-Identität zu erzeugen. Dazu habe ich auf die Tipps zurückgegriffen, die im GnuPG (GPG) Tutorial bei Online-Tutorials sowie in gleichnamigen Anleitung von Ingo Stierand aus dem Jahr 2003 gegeben werden. Besonders hilfreich war für mich der Hinweis von Ingo Stierand, dass ein Schlüssel verschiedenen Mail-Identitäten zugeordnet werden kann.
- Und schließlich habe ich meinem Standard-Mailprogramm - das ist Sylpheed-Claws-GTK2 - beigebracht, standardmäßig eine GNUPG-Signatur an meine E-Mails zu packen. Dazu musste ein Plugin für das Mailprogramm installiert werden. Wie das geht - und vieles weitere rund um Claws - steht im Ubuntu-Users-Wiki.
Ergebnis der Maßnahme: Ich weiß nun ein bisschen besser über das Thema Bescheid, kann endlich meine Mails signieren und werde nun leichter mit dem Thema Verschlüsselung umgehen können.




