1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 153 ESR (2026)
    3. Thunderbird 140 ESR (2025)
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. OpenPGP Verschlüsselung & Unterschrift

Private Schlüssel werden als abgelaufen moniert.

    • 91.*
    • Windows
  • felbre
  • April 12, 2022 at 8:14 PM
  • Closed
  • Thread is Resolved
  • felbre
    Member
    Reactions Received
    1
    Posts
    76
    Member since
    6. Sep. 2005
    • April 12, 2022 at 8:14 PM
    • #1

    Hilfe:

    seit gestern Abend werden meine privaten Schlüssel als abgelaufen moniert (Gültigkeitsdatum 2020), obwohl die aktuelle Version eigentlich noch bis 2023 laufen sollte. Diese scheint aber nicht mehr existent zu sein (lässt sich auch nicht importieren)?

    Ich kann so keine Mails mehr signieren, geschweige denn verschlüsseln.

    Ich arbeite unter einem normalen Benutzerkonto und mein Profilordner liegt auf dem D:-Laufwerk.

    Unter openSuSE-Linux funktioniert es übrigens mit den gleichen Schlüsseln nach wie vor!

    Ist hierzu schon ein Bug bekannt?

    --

    Viele Grüße,
    Felix

  • felbre April 12, 2022 at 8:14 PM

    Changed the title of the thread from “Privater Schlüssel werden als abgelaufen moniert.” to “Private Schlüssel werden als abgelaufen moniert.”.
  • felbre
    Member
    Reactions Received
    1
    Posts
    76
    Member since
    6. Sep. 2005
    • April 13, 2022 at 12:03 AM
    • #2

    Ich habe jetzt einen Bugreport erstellt bei Mozilla:

    1764444 - Current private PGP key got lost
    UNCONFIRMED (nobody) in Thunderbird - Security. Last updated 2022-04-12.
    bugzilla.mozilla.org
  • Susi to visit
    Senior Member
    Reactions Received
    497
    Posts
    2,827
    Member since
    19. Sep. 2020
    Helpful answers
    29
    • April 14, 2022 at 10:31 AM
    • #3

    Die Information, dass es sich hier um einen Schlüssel handelt, dessen Laufzeit du selbst verlängert hast, hättest du hier auch geben können, nicht nur im Bug.

    Rasche Abhilfe könnte ein neues Profil liefern, in das du den Schlüssel dann hoffentlich wieder importieren kannst.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • felbre
    Member
    Reactions Received
    1
    Posts
    76
    Member since
    6. Sep. 2005
    • April 15, 2022 at 10:10 AM
    • #4

    Es geht offenbar um die Art und Weise mit welchem Algorithmus der Schlüssel erzeugt wurde. So ganz bin ich aus den Diskussionen im Bugreport noch nicht schlau geworden.

  • Susi to visit
    Senior Member
    Reactions Received
    497
    Posts
    2,827
    Member since
    19. Sep. 2020
    Helpful answers
    29
    • April 15, 2022 at 7:14 PM
    • #5

    Aus dem dort erwähnten Bug 1763641:

    Quote

    Since RNP v0.16.0 all SHA1 signatures, created after Jan, 15 2019 are marked as invalid, so new expiration is not picked up.

    Ergänzend:

    Siehe auch: Enigmail/GnuPG auf SHA-2 umstellen

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • felbre
    Member
    Reactions Received
    1
    Posts
    76
    Member since
    6. Sep. 2005
    • April 15, 2022 at 10:11 PM
    • #6

    Hallo Susi,

    vielen Dank für den Link!

    Ich finde hierzu (umstellen auf SHA-2) weder entsprechende Einstellungsmöglichkeiten in Thunderbird, noch in Kleopatra. Wie muss ich die gnupg.conf editieren? Kannst Du mir vielleicht nochmal genaue Tipps geben, was ich hier genau eintragen muss und wie ich dann vorzugehen habe?

    Problem war bislang immer, dass ich meine Schlüssel mit Kleopatra gar nicht ordentlich verlängert bekommen habe (die Unterschlüssel hatten nie das gewünschte Enddatum), nur mit Hilfe von Enigmail in Thunderbird.

    Jetzt war ich eigentlich schon die ganze Zeit über darauf gespannt, wie sich Thunderbird mit der integrierten Verschlüsselung dieses Problems annimmt. Offenbar hat man sich diesbezüglich noch überhaupt keine Gedanken gemacht? Auf der derzeitigen Eben halte ich das Problem jedenfalls für überhaupt nicht anwenderfreundlich?

    --

    Frohe Ostern,

    Fips

  • Susi to visit
    Senior Member
    Reactions Received
    497
    Posts
    2,827
    Member since
    19. Sep. 2020
    Helpful answers
    29
    • April 16, 2022 at 11:11 AM
    • #7

    Also zunächst mal, ich habe die Information, dass SHA-1 seitens RNP als invalid angesehen wird, dem Bug entnommen. Mir war das zuvor auch nicht bekannt. Es betrifft mich auch nicht.

    Ob das in deinem Fall die Ursache ist, weiß ich nicht. Es spricht aber einiges dafür. Deine Schlüssel haben ja offensichtlich digest algo 2. Jedoch würde ich abwarten, was die Entwickler dazu sagen.

    Dann, mein alter Beitrag stammt aus dem Jahr 2017. Damals hat Thunderbird noch GnuPG verwendet. Das ist nun seit einiger Zeit nicht mehr der Fall. Das heißt, die gnupg.conf interessiert den Thunderbird nicht mehr.

    (Man kann das Verwenden von gnupg gegenwärtig meines Wissens noch erzwingen. Das dient aber in erster Linie der noch nicht unterstützten Benutzung von Smartcards und wird vermutlich irgendwann entfallen.)

    Wenn also RNP das alte SHA-1 für neue Schlüssel nicht mehr unterstützt und auch eine Verlängerung alter Schlüssel nicht mehr zulässt, wirst du nicht darum herumkommen, neue Schlüssel zu erstellen. Das wäre vielleicht eh mal angesagt. SHA-1 ist schon ziemlich lange "tot".

    Quote from felbre

    Auf der derzeitigen Eben halte ich das Problem jedenfalls für überhaupt nicht anwenderfreundlich?

    Dann muss ich nochmal etwas kleinlich sein, unserer Sprache zuliebe. Eine Aussage mit einem Fragezeichen abzuschließen, ergibt keinen Sinn. Wenn es eine Frage sein sollte, dann solltest du sie auch als solche formulieren.

    Falls du damit einen Unmut gegenüber Thunderbird zum Ausdruck bringen wolltest, bedenke, dass RNP nicht von Mozilla/Thunderbird entwickelt wird.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • felbre
    Member
    Reactions Received
    1
    Posts
    76
    Member since
    6. Sep. 2005
    • April 17, 2022 at 10:50 AM
    • #8

    Ich habe eine Anleitung bekommen, die sich sehr gut liest. Werde es gleich mal ausprobieren:

    Aufpoliert: Alte PGP-Schlüssel mit neuen Signaturen
    Der eigene PGP-Schlüssel ist Statussymbol und Aushängeschild. Wie peinlich, wenn der dann mit veralteten SHA1-Signaturen beglaubigt ist. Mit wenigen…
    www.heise.de
  • Veteran
    Guest
    • April 17, 2022 at 12:21 PM
    • #9

    Bei der Gelegenheit sollte man sich auch mal ansehen, ob der Typ und die Schlüssellänge noch zeitgemäß sind:[box]

    gpg --list-signatures <keyid> | grep -E "^(p|s)ub"[/box]

  • felbre
    Member
    Reactions Received
    1
    Posts
    76
    Member since
    6. Sep. 2005
    • April 17, 2022 at 3:24 PM
    • #10

    Folgendes Problem: ich habe die Schlüssel aktualisiert wie bei Heise angegeben. In Kleopatra werden sie offenbar korrekt angezeigt. Aber in Thunderbird lassen sie sich nicht importieren (das hat ja jetzt offenbar eine eigene Schlüsselverwaltung?).


    Beim Hochladen auf den Schlüsselserver kommt folgende Fehlermeldung (unter openSuSE-LInux):


    Code:

    Code
    Die Ausgabe von /usr/bin/gpg2 lautet: gpg: WARNUNG: Unsichere Zugriffsrechte des Home-Verzeichnis `/home/fips/.gnupg' gpg: sende Schlüssel CEF760F286FAEF27 auf hkps://hkps.pool.sks-keyservers.net gpg: Senden an Schlüsselserver fehlgeschlagen: Server zeigt einen unbestimmten Fehler 

    WAS SAGT UNS DAS?

  • felbre
    Member
    Reactions Received
    1
    Posts
    76
    Member since
    6. Sep. 2005
    • April 17, 2022 at 3:59 PM
    • #11

    Der Schlüssel enthält offenbar immer noch algo 2?

  • felbre
    Member
    Reactions Received
    1
    Posts
    76
    Member since
    6. Sep. 2005
    • April 17, 2022 at 5:33 PM
    • #12

    Problem gelöst: in der Standardinstallation existiert KEINE gpg.conf. Ich hatte deshalb die gpg-agent.conf editiert. Unter Windows wurde das beim Start von Kleopatra als Fehler ausgewiesen. Mit der korrekt konfigurierten gpg.conf klappt jetzt alles einwandfrei unter Windows 10 (so wie bei Heise.de beschrieben). Linux werde ich nachher noch testen…

    Edited once, last by felbre (April 17, 2022 at 11:59 PM).

  • Susi to visit
    Senior Member
    Reactions Received
    497
    Posts
    2,827
    Member since
    19. Sep. 2020
    Helpful answers
    29
    • April 17, 2022 at 7:20 PM
    • #13
    Quote from felbre

    Problem gelöst:

    Nein, du hast das Problem nicht gelöst. Du hast es eher versteckt. Besser wäre gewesen, du hättest gleich den Rat befolgt, die Schlüssel neu zu erstellen. Dieser Trick ist nicht nur recht aufwendig, was man schon daran sieht, dass die Anleitung 3 Seiten hat. Er ist auch suboptimal. Nicht umsonst schreibt Heise gleich zu Beginn:

    Quote

    Das einfachste ist, sich neue Schlüssel mit dem aktuellen GPGv2 zu erstellen, das aus Sicherheitssicht sinnvolle Voreinstellungen hat.

    Auf den Keyservern wird der alte SHA-1 Hash durch das erneute Hochladen nicht gelöscht. Es wird nur der neue hinzugefügt. Auch das erwähnt der Artikel. Auch eventuelle Beglaubigungen anderer mit SHA-1 bleiben erhalten.

    Außerdem unterstützt Thunderbird diese Keyserver eh nicht. Das heißt, deine Kommunikationspartner haben, sofern sie Thunderbird benutzen, nach wie vor den alten SHA-1 Key. Ganz peinlich wird es, wenn der alte Schlüssel auch noch einen schwachen Algorithmus für die Verschlüsselung verwendet.

    Die gpg.conf greift nur bei gpg. Auch dazu nochmals der Hinweis, dass der Thunderbird kein gpg mehr benutzt, sondern RNP.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • felbre
    Member
    Reactions Received
    1
    Posts
    76
    Member since
    6. Sep. 2005
    • April 20, 2022 at 10:05 PM
    • #14

    Problem gelöst: in der Standardinstallation existiert KEINE gpg.conf. Ich hatte deshalb die gpg-agent.conf editiert. Unter Windows wurde das beim Start von Kleopatra als Fehler ausgewiesen. Mit der korrekt konfigurierten gpg.conf klappt jetzt alles einwandfrei unter Windows 10 (so wie bei Heise.de beschrieben). Unter openSuSE Linux funktioniert es ebenfalls.

  • Susi to visit
    Senior Member
    Reactions Received
    497
    Posts
    2,827
    Member since
    19. Sep. 2020
    Helpful answers
    29
    • April 21, 2022 at 9:00 AM
    • #15

    :/

    Ich könnte jetzt auch den Beitrag #13 kopieren und nochmal posten. Mach ich aber nicht. ;)

    Ein Problem zu verstecken, heißt nicht, es zu lösen. Es wird dich wieder einholen.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • Community-Bot September 3, 2024 at 8:50 PM

    Closed the thread.

Current app version

  • Thunderbird 153.0.2 veröffentlicht

    Thunder August 4, 2026 at 10:28 PM

Current 153 ESR version

  • Thunderbird 153.0.2 ESR veröffentlicht

    Thunder August 4, 2026 at 10:34 PM

Current 140 ESR version

  • Thunderbird 140.13.0 ESR veröffentlicht

    Thunder July 22, 2026 at 7:16 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Similar Threads

  • Ö-PGP-key in SIgnatur verursacht inkorrekte Anzeige des Nachrichtentextes

    • ArcticBears
    • April 5, 2022 at 1:13 PM
    • OpenPGP Verschlüsselung & Unterschrift
  • altes Schlüsselpaar abgelaufen, Thunderbird will neues Schlüsselpaar nicht benutzen

    • Frère Jacques
    • February 25, 2021 at 9:57 PM
    • OpenPGP Verschlüsselung & Unterschrift
  • Erneutes Aufrufen des Migrations-Assistenten

    • JOberst
    • March 13, 2021 at 10:28 AM
    • OpenPGP Verschlüsselung & Unterschrift
  • Fehlende Nachfrage nach Sicherheitsausnahme bei SSL oder StartTLS

    • ratschi
    • January 24, 2021 at 1:07 PM
    • Allgemeines Arbeiten / Konten einrichten / Installation & Update
  • Migration aus Enigmail abgeschlossen, Schlüssel funktionieren nicht, Verschlüsselung funktioniert nicht

    • prokura
    • November 1, 2020 at 8:00 PM
    • OpenPGP Verschlüsselung & Unterschrift
Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™