1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. OpenPGP Verschlüsselung & Unterschrift
  5. Enigmail OpenPGP in Thunderbird-Versionen bis 68.*

asc - Dateiintegrität prüfen - [erl.]

  • finest
  • February 16, 2011 at 12:28 PM
  • Closed
  • Thread is Resolved
  • finest
    Guest
    • February 16, 2011 at 12:28 PM
    • #1

    Hallo liebes Forum,

    habe von der LibreOffice 3,3-Datei die Signatur gespeichert und den öffentlichen Schlüssel der Document-Foundation importiert, um die Integrität der Datei zu prüfen.

    Ist das mit dem Enigma-Plugin überhaupt noch möglich? Wenn ja, wie?

    Schöne Grüße

    Finest

  • Peter_Lehmann
    Senior Member
    Reactions Received
    1
    Posts
    13,502
    Member since
    5. Jun. 2005
    • February 16, 2011 at 12:52 PM
    • #2

    Hallo Finest,

    und willkommen im Forum!
    Sehr löblich, dass du die Integrität prüfen willst.

    Ich, Linuxnutzer, muss mir darum keine Gedanken machen, denn das passiert bei uns automatisch. Deswegen weiß ich jetzt auch nicht, welcher Hashwert auf der Downloadseite veröffentlicht wird. Leider weiß ich auch noch nicht einmal, welches Betriebssystem du verwendest.

    Es werden grundsätzlich drei Verfahren zur Prüfung der Dateiintegrität genutzt:
    - SHA1
    - MD5 und
    - GnuPG
    Welches Verfahren genutzt wird, ist auf alle Fälle angegeben => du musst dann natürlich das entsprechende Programm zum Prüfen nutzen. Nur nebenbei: es gibt noch weitere Verfahren, aber die genannten sind die üblichen.

    Wenn du der Nutzer einer WinDOSe bist, dann empfehle ich dir das Programm "dpasha.exe". Das ist ein sehr universeller Hashwertgenerator, welcher bis auf GnuPG so ziemlich alle Verfahren beherrscht. Einfach die .exe starten. Selbsterklärend!
    Unter Linux macht man das selbstverständlich auf der Konsole, zum Bsp. mit "md5sum" usw.

    Das Add-on Enigmail macht selbstverständlich auch eine Hashwertprüfung, aber nur im Zusammenhang von E-Mails. Es versieht Mails mit einer Signatur und prüft eine empfangene Signatur über einer Mail. Um reine Dateien zu signieren bzw. zu prüfen ist das Add-on nicht geeignet (oder zumindest sehr umständlich, wenn es denn gehen sollte).
    Wenn die Datei also mit GnuPG signiert wurde, dann kannst du das auch mit dem sicherlich vorhandenen GnuPG machen. Dafür gibt es grafische Oberflächen oder du machst es auf der Konsole. Auch zu GnuPG gibt es eine Anleitung ... .

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • finest
    Guest
    • February 16, 2011 at 2:07 PM
    • #3

    Hallo Peter,

    die einschlägigen Prüfsummen wurden vom Distributor nicht veröffentlicht, sondern lediglich die GnuPG Sig-Datei.

    >> Um reine Dateien zu signieren bzw. zu prüfen ist das Add-on nicht geeignet (oder zumindest sehr umständlich, wenn es denn gehen sollte).

    Okay, das wollte ich wissen. Unter PGP 6,5x und 8,1x war das ja alles kein Thema. Ach ja, die guten alten Zeiten ;-).

    Schöne Grüße

    PS: XP nutze ich (noch). Wieso muß sich ein Linuxer über die Integrität keine Gedanken machen? Macht das etwa auch die Paketverwaltung - unglaublich.

    Edited once, last by finest (February 16, 2011 at 2:51 PM).

  • jesus
    Guest
    • February 16, 2011 at 2:32 PM
    • #4

    Hallo,

    Quote from "finest"

    die einschlägigen Prüfsummen wurden vom Distributor nicht veröffentlicht, sondern lediglich die GnuPG Sig-Datei.


    diese kannst Du unter Windows - abgesehen von der GnuPG-Kommandozeile - mit dem GnuPG-GUI WinPT bequem prüfen.


    Gruss

  • finest
    Guest
    • February 16, 2011 at 3:23 PM
    • #5

    Hallo Jesus,

    mit WinPT hat es tatsächlich geklappt - danke.

  • Peter_Lehmann
    Senior Member
    Reactions Received
    1
    Posts
    13,502
    Member since
    5. Jun. 2005
    • February 16, 2011 at 6:23 PM
    • #6
    Quote

    Wieso muß sich ein Linuxer über die Integrität keine Gedanken machen? Macht das etwa auch die Paketverwaltung - unglaublich.

    Aber selbstverständlich doch :-)
    Alle mir bekannten seriösen Repositories verteilen automatisch die Prüfsummen aller heruntergeladenen Dateien und es erfolgt auch automatisch eine Integritätsprüfung. Und bei neu installierten Repositories erfolgt auch immer eine Anzeige der entsprechenden Signaturschlüssel, welche der Nutzer akzeptieren kann. Und es gibt sogar Nutzer, die dann wirklich einen Vergleich des Hashwertes mit den veröffentlichten Werten durchführen.

    Alles Hash oder was?
    (Eine Erklärung für die Windowsnutzer:)
    Wir Freunde des Pinguins ziehen unsere freie Software aus so genannten "Repositories". Das sind riesige Sammlungen, wo bis auf wenige Ausnahmen alle Programme und natürlich auch die Bestandteile des Betriebssystems zentral bereitgestellt werden. Aus diesem riesigen Fundus kann ich auswählen ... .
    Und um mein System immer aktuell zu halten gebe ich auf der Konsole den Befehl "zypper up" ein => und es werden auf einem Rutsch nicht dur das Betriebssystem, sondern auch alle installierten Programme auf Aktualität überprüft und bei Vorhandensein einer neueren Version nach entsprechender Rückfrage auch aktualisiert.
    (Ich wollte jetzt niemand neidisch machen, dafür gibt es bei uns sehr wenig für Spielefreaks ... .)

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • Thunder August 30, 2020 at 2:36 PM

    Moved the thread from forum OpenPGP Verschlüsselung & Unterschrift to forum OpenPGP & Enigmail in Thunderbird-Versionen bis 68.*.
  • Community-Bot September 3, 2024 at 7:50 PM

    Closed the thread.

Current app version

  • Thunderbird 151.0.1 veröffentlicht

    Thunder May 27, 2026 at 11:54 PM

Current 140 ESR version

  • Thunderbird 140.11.1 ESR veröffentlicht

    Thunder May 27, 2026 at 12:00 AM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™