1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. OpenPGP Verschlüsselung & Unterschrift
  5. Enigmail OpenPGP in Thunderbird-Versionen bis 68.*

Enigmail kann gesendete, verschlüsselte E-Mails nicht mehr entschlüsseln?

  • typoworx
  • January 21, 2019 at 5:01 PM
  • Closed
  • Thread is Resolved
  • typoworx
    Member
    Posts
    7
    Member since
    21. Jan. 2019
    • January 21, 2019 at 5:01 PM
    • #1
    • Thunderbird-Version: 60.4.0 (64 Bit)
    • Ubuntu Linux 16.04 (Xenial), 64
    • Kontenart: IMAP
    • Postfach-Anbieter: selbst gehostet (Dovecot IMAP + Postfix)
    • Eingesetzte Antiviren-Software: Amavis (Server-Seitig)

    Hallo,

    ich habe mich endlich mal an das Thema verschlüsselte E-Mails mit PGP bzw. Enigmail heran getraut. Grundsätzlich funktioniert der Versand zu einem Kollegen. Ausgehende E-Mails sind beim Kollegen lesbar (werden entschlüsselt) und E-Mails des Kollegen die verschlüsselt sind werden auch korrekt bei mir dargestellt (und entschlüsselt).

    Ich habe nun ein merkwürdiges Problem. Ich kann meine eigene an den Kollegen gesendete E-Mail (Mailbox "Gesendet") nicht mehr lesen/entschlüsseln. Dort erscheint rot unterlegt folgender Hinweis:

    Fehler - kein passender privater/geheimer Schlüssel zur Entschlüsselung gefunden

    Unter dem Button "Details" steht die selbe Fehlermeldung sowie, dass die E-Mail mit dem Schlüssel des Empfänger verschlüsselt wurde (Schlüssel ID + E-Mail/Kontakt wird dort aufgeführt korrekt). Selbige sind auch korrekt bei Enigmail unter "Schlüssel verwalten" vorzufinden nebst meinen eigenen Schlüsseln (Hinweis ich habe dort zwei für mein geschäftliches/privates Konto).

    Wie kommt es das Enigmail dies nicht korrekt erkennt und zuordnen kann, um die von mir selbst gesendete E-Mail wieder im Klartext darzustellen?

  • Thunder January 21, 2019 at 5:03 PM

    Approved the thread.
  • muzel
    Guest
    • January 21, 2019 at 8:28 PM
    • #2

    Hi,

    es sollte einleuchten, daß man alle Mails, die man versendet, auch mit dem eigenen Schlüssel verschlüsseln muß,

    Allerdings ist diese Option "unsichtbar" und im Normalfall immer eingeschaltet.

    Schau mal unter "Bearbeiten / Einstellungen / Erweitert / Allgemein / Konfiguration bearbeiten" und gib in das Suchfenster "encrypttoself" ein.

    Wenn es auf "false" steht, Doppelklick...

    Gruß, muzel

  • typoworx
    Member
    Posts
    7
    Member since
    21. Jan. 2019
    • January 22, 2019 at 12:12 PM
    • #3

    Hi @muzel,


    danke für deine Antwort. Das habe ich bereits gefunden und überprüft:
    extensions.enigmail.encryptToSelf = true

    Ebenfalls sollte logisch sein, dass das nur klappt wenn man seinen eigenen Schlüssel verwendet. Mir ist nur schleierhaft wieso das ganze Setup (für mich als PGP Neuling aber keinen IT Dau) so kompliziert ist. Es wundert mich ehrlich gesagt nicht, dass PGP deshalb leider so wenig verbreitet ist :-/

    Die E-Mail unter gesendete zeigt wie gesagt in der rot unterlegten Warnung an (bei Klick auf Details), dass die Nachricht mit der Benutzer ID des Empfänger verschlüsselt wurde. Wie müsste das idealerweise aussehen, wenn es richtig funktioniert? Wird die Nachricht dann nur mit meinem Schlüssel verschlüsselt oder jeweils einmal mit meinem und dem des Empfänger?

    Soweit ich es verstehe dient der PGP Public-Key ja dazu, dass ich als "Dritter" dem Empfänger eine Nachricht verschlüsselt zusenden kann (mittels dessen Public-Key). Der Private-Key des Empfänger ist wiederum (nach meinem Verständnis) in der Lage diese wieder zu entschlüsseln. Demzufolge wäre es nüchtern betrachtet ja korrekt, dass ich meine gesendete für den Empfänger versendete E-mail nicht entschlüsseln kann/darf. In der Praxis ist dies aber äußerst unpraktisch.

    Deshalb mal ganz blöd gefragt...wie würde eine gesendete E-Mail mit PGP denn "richtig" verschlüsselt werden, sodass ich diese auch noch sehen kann/darf bei mir unter "Gesentete" Mailbox?

  • Ruhezone
    Guest
    • January 23, 2019 at 7:37 PM
    • #4

    Siehe dir zu der Mail in gesendet die Enigmail-Sicherheitsinfo an. Dort werden alle asymmetrischen Schlüssel angezeigt, die verwendet wurden.

  • muzel
    Guest
    • January 25, 2019 at 11:34 AM
    • #5

    @typoworx: Ich dachte, das wäre klar, daß man für (im Prinzip) beliebig viele Empfänger, also mit deren öffentlichen Schlüsseln und dem eigenen die Mails verschlüsselt, so daß jeder Empfänger und du die Mail entschlüsseln kann.

    Wenn das "encrypttoself" richtig gesetzt ist, ist vielleicht dem Konto nicht der richtige Schlüssel zugeordnet (Konto / OpenPGP-Sicherheit / ...)

    - m.

  • typoworx
    Member
    Posts
    7
    Member since
    21. Jan. 2019
    • January 28, 2019 at 11:38 AM
    • #6

    Hallo,

    danke für das Feedback.


    @muzel: wie schon gesagt, was PGP angeht bin ich absoluter newbie. Ich musste mich da erst mal einlesen, wie es funktioniert. Eigentlich sollte man ja erwarten, dass die Software einem das meiste abnimmt und man als User nicht den kompletten, technischen Workflow kennen muss. Da ich aber auch Software-Entwickler (PHP) bin war es zumindest ein interessanter Exkurs ;-)

    Ich hatte "encrypttoself" wie gesagt schon aktiviert. Unter den Konto-Einstellungen hatte ich für die E-Mail Adresse selbst das (eigentlich korrekte) Zertifikat gewählt. Nachdem ich es nun auf "automatisch" (per E-Mail) Gesetz habe, hat es plötzlich mit einer Test E-Mail an meine (separate) private E-Mail Adresse funktioniert. In letzterem Fall sowohl mit meinem geschäftlichen als auch privaten Key signiert - so wie es offenkundig sein soll. 

  • Ruhezone
    Guest
    • January 29, 2019 at 11:53 AM
    • #7
    Quote from typoworx

    Eigentlich sollte man ja erwarten, dass die Software einem das meiste abnimmt und man als User nicht den kompletten, technischen Workflow kennen muss.

    Das macht es weitgehend auch. Zum Beispiel ist

    Quote from typoworx

    Ich hatte "encrypttoself" wie gesagt schon aktiviert.

    automatisch aktiviert. Soweit ich weiß gibt es nicht einmal einen Menüpunkt, das zu deaktivieren. Das geht nur durch manuellen Eingriff in die Konfig.

    Quote from typoworx

    Nachdem ich es nun auf "automatisch" (per E-Mail) Gesetz habe, hat es plötzlich mit einer Test E-Mail an meine (separate) private E-Mail Adresse funktioniert.

    Auch diese Einstellung ist bei der Erstinstallation gesetzt. Hier hattest du offensichtlich zuvor selbst eingegriffen, was dazu führte, dass Enigmail einen falschen Schlüssel benutzt hat. Vielleicht hast du auch mehrere Schlüssel zu der Adresse.

    Welcher jeweils verwendet wurde, kannst du wie in #4 erwähnt kontrollieren.

  • typoworx
    Member
    Posts
    7
    Member since
    21. Jan. 2019
    • February 26, 2019 at 3:01 PM
    • #8
    Quote from Ruhezone
    Quote from typoworx

    Ich hatte "encrypttoself" wie gesagt schon aktiviert.

    automatisch aktiviert. Soweit ich weiß gibt es nicht einmal einen Menüpunkt, das zu deaktivieren. Das geht nur durch manuellen Eingriff in die Konfig.

    Quote from typoworx

    Nachdem ich es nun auf "automatisch" (per E-Mail) Gesetz habe, hat es plötzlich mit einer Test E-Mail an meine (separate) private E-Mail Adresse funktioniert.

    Auch diese Einstellung ist bei der Erstinstallation gesetzt. Hier hattest du offensichtlich zuvor selbst eingegriffen, was dazu führte, dass Enigmail einen falschen Schlüssel benutzt hat. Vielleicht hast du auch mehrere Schlüssel zu der Adresse.

    Welcher jeweils verwendet wurde, kannst du wie in #4 erwähnt kontrollieren.

    Das kann ich leider nicht bestätigen. Ich habe an Enigmail nichts verändert bis zu dem Zeitpunkt als es nicht korrekt laufen wollte. Leider habe ich das Problem erneut. Ich habe auf einem Zweitrechner (ebenfalls Ubuntu 16 und identisches Setup Thunderbird + Enigmail) nun genau das selbe Problem erneut.

    Auch dort habe ich Enigmail frisch eingerichtet. Die Einrichtung analog meinem anderen Rechner/Account mit Enigmail hat hier leider nicht zum Erfolg geführt. Beim versenden versucht Enigmail E-Mails immer nur mit dem Key des Empfänger zu verschlüsseln. Es ist zum Haare raufen.

  • Ruhezone
    Guest
    • February 26, 2019 at 5:08 PM
    • #9

    Ich fürchte, du musst jetzt ganz stark sein. ;-)

    Es ist, wie ich geschrieben habe. Enigmail versucht in den Standardeinstellungen immer, die Mail auch mit dem eigenen Schlüssel zu verschlüsseln.

    Der Fehler liegt ganz bestimmt auf deine Seite. Wenn du nicht selbst in der Konfig herumgespielt hast, dann hast du entweder keinen passenden Schlüssel installiert oder einen falschen ausgewählt.

    Auch ein genauerer Blick auf die Schlüssel und die verwendete Version von GPG und Enigmail könnte sich lohnen. Hier gab es aufgrund von efail im 2018 (oder war es sogar bereits 2017?) einige gravierende Änderungen.

    Ich hatte dir in Beitrag #4 und dann nochmals in #7 bereits geschrieben, wie du überprüfen kannst, welche Schlüssel verwendet wurden. Darauf bist du leider nicht weiter eingegangen. Da frage ich mich, was du eigentlich noch erwartest. Hellseher sind wir hier alle nicht.

  • Togijak
    Member
    Posts
    15
    Member since
    8. Dec. 2013
    • March 2, 2019 at 10:28 AM
    • #10

    @typoworx

    Auch wenn es nicht direkt was mit deinem Problem zu tun hat an dich als GPG newbie ein Hinweis = niemals alte Schlüssel löschen sondern widerrufen aber unbedingt behalten, denn wenn du zu seinem Zeitpunkt X in der Zukunft nochmal eine alte verschlüsselte Mail brauchst kannst du sie ohne deinen "alten" privaten Key nie wieder lesen.

    Der Hinweis ist nicht an den Haaren herbei gezogen sondern entspringt einem bedauerlichen Lernprozess meinerseits.

    Trust no one. Trust nothing. Assume everyone else is a malicious actor

  • Ruhezone
    Guest
    • March 2, 2019 at 11:43 AM
    • #11

    Dieses Problem lässt sich im Falle von GPG leicht umgehen, indem man empfangene E-Mails entschlüsselt abspeichert. Das kann sogar automatisch erfolgen.

  • Togijak
    Member
    Posts
    15
    Member since
    8. Dec. 2013
    • March 3, 2019 at 9:40 AM
    • #12

    @Ruhezone

    Stimmt natürlich und wir sind hier in einem Thunderbird Forum, sollten aber das Denken am Ende von Thunderbird nicht abschalten. Der Hinweis war ausdrücklich an den GPG newbie gerichtet. Schließlich verschlüsselt man mit GPG auch mal ein File etc und zumindest in diesen Fällen ist man auf den alten Key angewiesen.

    Trust no one. Trust nothing. Assume everyone else is a malicious actor

  • Ruhezone
    Guest
    • March 3, 2019 at 12:07 PM
    • #13
    Quote from Togijak

    Der Hinweis war ausdrücklich an den GPG newbie gerichtet.

    Eben er schrieb, er sei Newbie, habe ich deinen Hinweis ergänzt. Jemand, der bereits Erfahrung mit GPG und Enigmail hat, weiß bereits, dass Enigmail entschlüsselt abspeichern kann.

    Quote from Togijak

    sollten aber das Denken am Ende von Thunderbird nicht abschalten

    Gut, dann machen wir das mal.

    Quote from Togijak

    Schließlich verschlüsselt man mit GPG auch mal ein File etc und zumindest in diesen Fällen ist man auf den alten Key angewiesen.

    Auch Files lassen sich nach dem Transport selbstverständlich entschlüsselt abspeichern.

    Wer das kleine Einmaleins beherrscht, der macht das auch und speichert in einer verschlüsselten Partition, vor allem für die langfristige Aufbewahrung.

    Dann muss man sich nicht mit zig Schlüsseln (darunter auch unsichere oder kompromittierte) und den dazugehörigen Passwörtern herumschlagen sondern nur noch mit einem für die gesamte Partition. Dieser lässt sich leicht wechseln, falls es, aus welchem Grund auch immer, nötig sein sollte.

  • Thunder August 30, 2020 at 2:40 PM

    Moved the thread from forum OpenPGP Verschlüsselung & Unterschrift to forum OpenPGP & Enigmail in Thunderbird-Versionen bis 68.*.
  • Community-Bot September 3, 2024 at 8:40 PM

    Closed the thread.

Current app version

  • Thunderbird 152.0.1 veröffentlicht

    Thunder July 4, 2026 at 1:02 PM

Current 140 ESR version

  • Thunderbird 140.12.1 ESR veröffentlicht

    Thunder July 4, 2026 at 1:05 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™