1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. OpenPGP Verschlüsselung & Unterschrift
  5. Enigmail OpenPGP in Thunderbird-Versionen bis 68.*

Enigmail und Hash Algorithmen

  • Sven_ger
  • April 21, 2007 at 11:47 AM
  • Closed
  • Thread is Resolved
  • Sven_ger
    Member
    Posts
    17
    Member since
    14. Sep. 2004
    • April 21, 2007 at 11:47 AM
    • #1

    Hallo zusammen,
    Ich habe eine Frage zu Engimail und den Einstellungen der Hash Algorithmen.

    Als bevorzugten Hashalgorithmus habe ich für meinen Key SHA512 eingerichtet, um eine Abwärtskompatibilität zu gewährleisten ist beispielsweise SHA1 meinerseits ebenfalls akzeptiert, aber nicht bevorzugt.

    Nun stoße ich bei den Einstellungen in Enigmail auf ein Problem. Dort kann ich den Hash Algorithmus auswählen. Er scheint mir dann fix zu sein. Wie verfahre ich, wenn ich dort beispielsweise SHA512 einstelle, aber mein Gegenüber für sich lediglich nur SHA1 akzeptiert? Ich könnte auch in Enigmail SHA1 einstelen, doch wenn mein Gegenüber SHA512 bevorzugt, was mein Key ja auch unterstützen würde, passt es wieder nicht.

    Ich hoffe ich konnte es so beschreiben das ihr mich versteht.
    Schon einmal danke für euere Antworten,
    Sven_ger

  • Peter_Lehmann
    Senior Member
    Reactions Received
    1
    Posts
    13,502
    Member since
    5. Jun. 2005
    • April 21, 2007 at 7:41 PM
    • #2

    Hi Sven,

    ich kann dir leider keine Verbindliche Aussage für GnuPG und Enigmail geben, da ich, wie du unten sehen kannst, S/MIME bevorzuge.

    Also nur einige Bemerkungen allgemeiner Art zur elektronischen Signatur.
    Ich glaube nämlich, dass du hier etwas "voreilenden Gehorsam" betreibst.
    Gegenwärtig lassen sowohl die Empfehlungen des BSI (für Produkte, welche mit eingestuften Informationen arbeiten) als auch die Auflagen der Bundesnetzagentur für qualifizierte (!) Signaturen für die nächsten Jahre noch SHA1 als Algorithmus zu. Und die Anforderungen an qualifizierte Signaturen sind jenseits von dem, was du dir vorstellen kannst.
    Sicherlich hast du gelesen, dass Chinesische Wissenschaftler einen erfolgreichen Angriff auf SHA1 gefahren haben. Das klingt erst einmal nach "totaler Unsicherheit". Aber was verstehen wir denn in diesem Fall unter "erfolgreich"? Es wurde bewiesen, dass es unter bestimmten Bedingungen und mit bestimmten Methoden möglich ist, die Anzahl der Fehlversuche um eine Zehnerpotenz zu verringern, um eine Datei mit dem gleichen Hashwert zu produzieren. Das heißt aber noch lange nicht, dass dieses Ziel bereits erreicht ist bzw. dass man dafür schon eine Lösung hätte.
    Und eine derart produzierte Datei bedeutet auch keinesfalls, dass es sich um eine "sinnvolle" Datei handelt. Das Ergebnis wäre dann eine mit digitalem Müll gefüllte Datei, die eben nur den gleichen Hashwert (unter SHA1) besitzt. Für jede praktische Anwendung sinnlos - aber laut Signaturgesetz "eindeutig" dem Ersteller der Signatur zuzuordnen und vom ihm nicht mehr abzustreiten. Und in genau diesem Moment nicht mehr als Signatur zu gebrauchen.
    Und genau aus diesem Grund beraten die nationalen Sicherheitsagenturen regelmäßig und geben die abgestimmte Empfehlungen heraus. Und bereits jetzt gibt erste Anwendungen, welche alternative Algorithmen unterstützen (bei weitem noch nicht alle Anwendungen!). Die anderen Anwendungen werden nachziehen - und zu gegebener Zeit wird dann (wohl allmählich, mit dem Auslaufen der Zertifikate) auf neue Algorihtmen migriert.

    Ein Vorpreschen ist imho sowohl nicht erforderlich, als auch ggw. noch von Problemen begleitet.

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • Sven_ger
    Member
    Posts
    17
    Member since
    14. Sep. 2004
    • April 22, 2007 at 8:59 AM
    • #3

    Hallo Peter,
    danke für deine sehr lange Antwort.
    Mit den Dingen die du beschreibst hast zu zweifels ohne recht.

    Mein Hintergrund ist neben den bevorzugten Algorithmen auch im Bereich der langen DSA Signierschlüssel zu sehen. Dort müssen 'höhere' Hash Algorithmen verwendet werden. Sprich man muss je nach verwendetem Signierschlüssel in den Enigmail die Einstellungen ändern.

    Grüße,
    Sven

  • Thunder August 30, 2020 at 2:35 PM

    Moved the thread from forum OpenPGP Verschlüsselung & Unterschrift to forum OpenPGP & Enigmail in Thunderbird-Versionen bis 68.*.
  • Community-Bot September 3, 2024 at 3:32 PM

    Closed the thread.

Current app version

  • Thunderbird 151.0.1 veröffentlicht

    Thunder May 27, 2026 at 11:54 PM

Current 140 ESR version

  • Thunderbird 140.11.1 ESR veröffentlicht

    Thunder May 27, 2026 at 12:00 AM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™