pgp unter linux einrichten |
Geschrieben von: Administrator |
Sonntag, den 03. August 2014 um 13:18 Uhr |
PGP für Linux
Hier geht es darum seine Mails zu verschlüsseln damit nicht jeder (NSA) mitlesen kann !
Das Internet ist noch nie sicher gewesen und die meisten private Datenkommunikation
Ich beschäftige mich gerade mit der Sicherheit in der Kommunikation und auch E-Mail daher dieser Artikel.
Vorbereitung:
Zuerst muss man sich die pakete von openPGP installieren.
Unter OpenSuse Linux geht das ganz einfach: Yast starten und pgp in der Softwareauswahl suchen. Dann die Pakete installieren. (Abb.1) Das Paket enigmail für Thunderbird habe ich ebenfalls gleich ausgewählt, da ich die E-Mail Verschlüsselung nutzen möchte. Anschliessend werden die ausgewählten Pakete per Yast eingespielt.
Mit dem Befehl: gpg --list-keys lässt man sich seine Schlüssel anzeigen. Mit dem Befehl gpg --gen-key wird ein interaktiver Dialog aufgerufen.
Zuerst kommt die Abfrage der Verschlüsselungsart (ich habe RSA genommen Auswahl 1) Dann habe ich die höchstmögliche Verschlüsselung genommen die möglich ist.
Ob die NSA das mitlesen kann sei mal dahin gestellt. Ich mache es meinen Angreifern halt so schwer wie irgend möglich.
Danach wird man nach der Gültigkeitslänge des Schlüssels gefragt.
Der Einfachheit halber habe ich diese erst einmal auf (0 = unbegrenzt) gesetzt.
Eigentlich sollte man die Schlüssel regelmäßig wie Passworte auch wechseln, um es Angreifern zu erschweren seine Informationen aus zu spähen.
Anschließend wird man nach seinem Namen gefragt und trägt diesen ein.
Nachdem das Ereldigt ist gibt man seine E-Mail Adresse ein und kann noch einen Kommentar eingeben.
Zum Abschluß kommt noch eine Abfrage ob man fertig ist. Wenn man diese mit "F" wie fertig beantwortet werden die Schlüsselpaare generiert.
Diese kann man sich mit dem list Befehl (siehe oben) anzeigen lassen.
Damit hat man seine Schlüssel generiert.
Der eigene öffentliche Schlüssel sollte nun noch auf einen der öffentlichen Key-Server exportiert werden damit andere einem verschlüsselte Mails
Dies geht mit dem befehl: gpg --keyserver eu.pool.sks-keyservers.net --send-key XXXXXXXX
Damit ist die Vorbereitung für die Einbindung in ein Mail-Client abgeschlossen.
Viel Spass weiterhin
Euer Admin
|
Zuletzt aktualisiert am Sonntag, den 03. August 2014 um 13:58 Uhr |