1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 153 ESR (2026)
    3. Thunderbird 140 ESR (2025)
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. OpenPGP Verschlüsselung & Unterschrift
  5. Enigmail OpenPGP in Thunderbird-Versionen bis 68.*

Wieso kann ich gesendete verschlüsselte E-Mails lesen?

  • Fin
  • September 27, 2007 at 10:06 AM
  • Closed
  • Thread is Resolved
  • Fin
    Member
    Posts
    9
    Member since
    13. Apr. 2005
    • September 27, 2007 at 10:06 AM
    • #1

    Hallo.

    Benutze Thunderbird 2.0.0.6 und Enigmail 0.95.3 mit OpenPGP und habe anscheinend die Funktionsweise noch nicht ganz verstanden.

    Wenn ich A eine verschlüsselte Mail schicke, so müßte doch mit As öffentlichem Schlüssel verschlüsselt werden und A der einzige sein, der sie mit Hilfe seines privaten entschlüsseln kann.

    Nun kann ich aber die Kopie der Mail, welche in meinem "Gesendet"-Ordner abgespeichert wird, auch noch lesen, nach Eingabe MEINES Passworts.

    In welcher Form wird denn die Mail bei mir gespeichert? Offensichtlich nicht in derselben, wie sie verschickt wird. Oder ich mache etwas grundsätzlich falsch...

    Danke für Infos,
    ciao, Fin

  • Peter_Lehmann
    Senior Member
    Reactions Received
    2
    Posts
    13,502
    Member since
    5. Jun. 2005
    • September 27, 2007 at 11:38 AM
    • #2

    Hi Fin,

    nö, du machst nichts falsch.
    Die Mail wird mit dem öffentlichen Schlüssel des/der Empfänger verschlüsselt (*). Und zusätzlich mit deinem eigenen, damit du es lesen kannst.
    Und lesen kann es jeder, der den dazugehörigen privaten Schlüssel besitzt. Also auch du. Beweis: du benötigst DEIN Passwort.

    (*) Korrekterweise: Nicht die Mail wird asymmetrisch verschlüsselt, sondern der dazu benutzte symmetrische Schlüssel. Das o.g. war zur Vereinfachung.

    Kennst du schon das Kapitel über Verschlüsselung und Signatur in unseren FAQ?

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • Fin
    Member
    Posts
    9
    Member since
    13. Apr. 2005
    • October 13, 2007 at 9:16 PM
    • #3

    Verstehe, die Mail, welche versendet wird, wird mit dem Schlüssel des Empfängers verschlüsselt, und die, welche bei mir lokal abgespeichert wird, mit meinem eigenen.

    Das macht natürlich Sinn und erklärt meine Frage.

    Danke Dir :)

    Ciao, Fin

  • Karla
    Member
    Posts
    223
    Member since
    9. Dec. 2003
    • October 14, 2007 at 12:37 AM
    • #4

    Hallo,

    sollte ich mich richtig erinnern, wird die Mail _zusätzlich_ mit deinem Schlüssel verschlüsselt. Das heißt, dass Du und die Empfänger jede Mails (ob jetzt die lokal bei dir gespeicherte oder die gesendete) entschlüsseln können.

    Karla

  • Fin
    Member
    Posts
    9
    Member since
    13. Apr. 2005
    • October 15, 2007 at 10:23 PM
    • #5

    "Zusätzlich" müßte aber nach meinem Logik-Verständnis bedeuten, dass ich beide Schlüssel zum entschlüsseln bräuchte, was nicht der Fall ist, oder?

    Ciao, Fin

  • muzel
    Guest
    • October 16, 2007 at 4:05 PM
    • #6

    Nein, die Mail ist mit jedem der (theoretisch beliebig vielen) Schlüssel, mit denen sie verschlüsselt ist, entschlüsselbar. Du kannst auch an eine Liste von Leute mailen, von denen jeder einen eigenen Schlüssel hat.

    m.

  • Peter_Lehmann
    Senior Member
    Reactions Received
    2
    Posts
    13,502
    Member since
    5. Jun. 2005
    • October 16, 2007 at 6:54 PM
    • #7

    Also noch einmal:

    - Die Mail an sich wird mit einem symmetrischen Verfahren und unter Verwendung eines Zufallsschlüssels ("Session-Key" oder "Einmalschlüssel") verschlüsselt. Dieser wird automatisch erzeugt.
    - Symmetrisch bedeutet, dass Absender und alle Empfänger den gleichen "geheimen" Schlüssel benötigen.
    - Dafür ist eine symm. Verschlüsselung im Gegensatz zur asymmetrischen sehr schnell.
    - Der verwendete Schlüssel (nur ein paar Dutzend Byte groß) wird jetzt mit den (beliebig vielen) öffentlichen Schlüsseln der Empfänger UND dem des Absenders verschlüsselt und der verschlüsselten Mail angefügt.
    - Beim Lesen wird zuerst mit dem jeweiligen geheimen Schlüssel der gemeinsame Session-Key entschlüsselt und dieser entschlüsselt dann die Mail.

    Alles klar?

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • Fin
    Member
    Posts
    9
    Member since
    13. Apr. 2005
    • October 17, 2007 at 4:11 PM
    • #8

    OK, ist klar. Das mit der symmetrischen Verschlüsselung der Mail und asym. Verschlüsselung des Schlüssels für die sym. Verschlüsselung (Zungenbrecher :lol: ) ist natürlich sinnvoll zwecks Geschwindigkeitssteigerung.

    Der Rest ist mir jetzt vom Prinzip her auch klar, jedoch würde ich es anders formulieren. Wenn mir jemand sagt, irgendwas wird mit Schlüssel A und zusätzlich Schlüssel B verschlüsselt, so impliziert das für mich, dass ich zum Entschlüsseln A UND B benötige. Genauso, wie wenn ich einen Safe mit einem Schloss A und zusätzlich einem Schloss B habe. Dann brauche ich eben 2 Schlüssel, A und B, um ihn zu öffnen.

    Das was hier anscheinend passiert, ist eine Art Kombischloss, welches sowohl mit Schlüssel A als auch B aufgeschlossen werden kann. Würde ich eher kombinierte Verschlüsselung oder so nennen.

    Noch eine letzte Frage, damit ich das richtig verstanden habe: Schicke ich jetzt eine Mail an X und komme an seinen Rechner, wo diese verschlüsselt gespeichert ist, so kann ich diese (von mir stammende) Mail mit meinem eigenen Key entschlüsseln, richtig?

    Ciao, Fin

  • Peter_Lehmann
    Senior Member
    Reactions Received
    2
    Posts
    13,502
    Member since
    5. Jun. 2005
    • October 17, 2007 at 6:39 PM
    • #9

    richtig.
    Allerdings musst du vorher dort deinen privaten Schlüssel importieren.

    Und noch eine Bitte:
    Wende dich bitte nicht mit deiner "Kombinationsverschlüsselung" an ein Normungsgremium!
    Verschlüsselung ist ein Thema, welches in Wirklichkeit doch nicht ganz so einfach ist, wie ich es dir erklärt habe. Ich befasse mich seit 30 Jahren beruflich damit - und habe noch immer nicht alles verstanden. (Heiße auch weder Adleman, noch Schneier, noch Gutman ... .)
    Und mit deinem neuen Begriff wird es noch komplizierter ... .

    Stelle es dir so vor:
    Du verschlüsselst den Sessionkey mit dem Schlüssel A, dann mit dem Schlüssel B und hängst das Ergebnis an das Chiffrat von A, dann mit Schlüssel C und hängst ... und zum Schluss hängst du das Chiffrat der Verschlüsselung mit ZZZ an die lange Liste. Und so kann jeder sein "persönliches Stückchen" aus dem Chiffrat mit seinem geheimen Schlüssel entschlüsseln und erhält wieder den Session-Key.
    Also nicht eine Tür mit ZZZ Vorhängeschlössern, sondern eine Kette aus ZZZ hintereinandergehängten Schlössern.

    Klaro?

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • Thunder August 30, 2020 at 2:36 PM

    Moved the thread from forum OpenPGP Verschlüsselung & Unterschrift to forum OpenPGP & Enigmail in Thunderbird-Versionen bis 68.*.
  • Community-Bot September 3, 2024 at 7:09 PM

    Closed the thread.

Current app version

  • Thunderbird 154.0 veröffentlicht

    Thunder August 19, 2026 at 5:05 AM

Current 153 ESR version

  • Thunderbird 153.1.0 ESR veröffentlicht

    Thunder August 19, 2026 at 5:01 AM

Current 140 ESR version

  • Version 140.14.0 ESR behebt Sicherheitslücken

    Thunder August 19, 2026 at 4:54 AM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™