1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. OpenPGP Verschlüsselung & Unterschrift

Private Schlüssel werden als abgelaufen moniert.

    • 91.*
    • Windows
  • felbre
  • 12. April 2022 um 20:14
  • Geschlossen
  • Erledigt
  • felbre
    Mitglied
    Reaktionen
    1
    Beiträge
    76
    Mitglied seit
    6. Sep. 2005
    • 12. April 2022 um 20:14
    • #1

    Hilfe:

    seit gestern Abend werden meine privaten Schlüssel als abgelaufen moniert (Gültigkeitsdatum 2020), obwohl die aktuelle Version eigentlich noch bis 2023 laufen sollte. Diese scheint aber nicht mehr existent zu sein (lässt sich auch nicht importieren)?

    Ich kann so keine Mails mehr signieren, geschweige denn verschlüsseln.

    Ich arbeite unter einem normalen Benutzerkonto und mein Profilordner liegt auf dem D:-Laufwerk.

    Unter openSuSE-Linux funktioniert es übrigens mit den gleichen Schlüsseln nach wie vor!

    Ist hierzu schon ein Bug bekannt?

    --

    Viele Grüße,
    Felix

  • felbre 12. April 2022 um 20:14

    Hat den Titel des Themas von „Privater Schlüssel werden als abgelaufen moniert.“ zu „Private Schlüssel werden als abgelaufen moniert.“ geändert.
  • felbre
    Mitglied
    Reaktionen
    1
    Beiträge
    76
    Mitglied seit
    6. Sep. 2005
    • 13. April 2022 um 00:03
    • #2

    Ich habe jetzt einen Bugreport erstellt bei Mozilla:

    1764444 - Current private PGP key got lost
    UNCONFIRMED (nobody) in Thunderbird - Security. Last updated 2022-04-12.
    bugzilla.mozilla.org
  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 14. April 2022 um 10:31
    • #3

    Die Information, dass es sich hier um einen Schlüssel handelt, dessen Laufzeit du selbst verlängert hast, hättest du hier auch geben können, nicht nur im Bug.

    Rasche Abhilfe könnte ein neues Profil liefern, in das du den Schlüssel dann hoffentlich wieder importieren kannst.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • felbre
    Mitglied
    Reaktionen
    1
    Beiträge
    76
    Mitglied seit
    6. Sep. 2005
    • 15. April 2022 um 10:10
    • #4

    Es geht offenbar um die Art und Weise mit welchem Algorithmus der Schlüssel erzeugt wurde. So ganz bin ich aus den Diskussionen im Bugreport noch nicht schlau geworden.

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 15. April 2022 um 19:14
    • #5

    Aus dem dort erwähnten Bug 1763641:

    Zitat

    Since RNP v0.16.0 all SHA1 signatures, created after Jan, 15 2019 are marked as invalid, so new expiration is not picked up.

    Ergänzend:

    Siehe auch: Enigmail/GnuPG auf SHA-2 umstellen

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • felbre
    Mitglied
    Reaktionen
    1
    Beiträge
    76
    Mitglied seit
    6. Sep. 2005
    • 15. April 2022 um 22:11
    • #6

    Hallo Susi,

    vielen Dank für den Link!

    Ich finde hierzu (umstellen auf SHA-2) weder entsprechende Einstellungsmöglichkeiten in Thunderbird, noch in Kleopatra. Wie muss ich die gnupg.conf editieren? Kannst Du mir vielleicht nochmal genaue Tipps geben, was ich hier genau eintragen muss und wie ich dann vorzugehen habe?

    Problem war bislang immer, dass ich meine Schlüssel mit Kleopatra gar nicht ordentlich verlängert bekommen habe (die Unterschlüssel hatten nie das gewünschte Enddatum), nur mit Hilfe von Enigmail in Thunderbird.

    Jetzt war ich eigentlich schon die ganze Zeit über darauf gespannt, wie sich Thunderbird mit der integrierten Verschlüsselung dieses Problems annimmt. Offenbar hat man sich diesbezüglich noch überhaupt keine Gedanken gemacht? Auf der derzeitigen Eben halte ich das Problem jedenfalls für überhaupt nicht anwenderfreundlich?

    --

    Frohe Ostern,

    Fips

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 16. April 2022 um 11:11
    • #7

    Also zunächst mal, ich habe die Information, dass SHA-1 seitens RNP als invalid angesehen wird, dem Bug entnommen. Mir war das zuvor auch nicht bekannt. Es betrifft mich auch nicht.

    Ob das in deinem Fall die Ursache ist, weiß ich nicht. Es spricht aber einiges dafür. Deine Schlüssel haben ja offensichtlich digest algo 2. Jedoch würde ich abwarten, was die Entwickler dazu sagen.

    Dann, mein alter Beitrag stammt aus dem Jahr 2017. Damals hat Thunderbird noch GnuPG verwendet. Das ist nun seit einiger Zeit nicht mehr der Fall. Das heißt, die gnupg.conf interessiert den Thunderbird nicht mehr.

    (Man kann das Verwenden von gnupg gegenwärtig meines Wissens noch erzwingen. Das dient aber in erster Linie der noch nicht unterstützten Benutzung von Smartcards und wird vermutlich irgendwann entfallen.)

    Wenn also RNP das alte SHA-1 für neue Schlüssel nicht mehr unterstützt und auch eine Verlängerung alter Schlüssel nicht mehr zulässt, wirst du nicht darum herumkommen, neue Schlüssel zu erstellen. Das wäre vielleicht eh mal angesagt. SHA-1 ist schon ziemlich lange "tot".

    Zitat von felbre

    Auf der derzeitigen Eben halte ich das Problem jedenfalls für überhaupt nicht anwenderfreundlich?

    Dann muss ich nochmal etwas kleinlich sein, unserer Sprache zuliebe. Eine Aussage mit einem Fragezeichen abzuschließen, ergibt keinen Sinn. Wenn es eine Frage sein sollte, dann solltest du sie auch als solche formulieren.

    Falls du damit einen Unmut gegenüber Thunderbird zum Ausdruck bringen wolltest, bedenke, dass RNP nicht von Mozilla/Thunderbird entwickelt wird.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • felbre
    Mitglied
    Reaktionen
    1
    Beiträge
    76
    Mitglied seit
    6. Sep. 2005
    • 17. April 2022 um 10:50
    • #8

    Ich habe eine Anleitung bekommen, die sich sehr gut liest. Werde es gleich mal ausprobieren:

    Aufpoliert: Alte PGP-Schlüssel mit neuen Signaturen
    Der eigene PGP-Schlüssel ist Statussymbol und Aushängeschild. Wie peinlich, wenn der dann mit veralteten SHA1-Signaturen beglaubigt ist. Mit wenigen…
    www.heise.de
  • Veteran
    Gast
    • 17. April 2022 um 12:21
    • #9

    Bei der Gelegenheit sollte man sich auch mal ansehen, ob der Typ und die Schlüssellänge noch zeitgemäß sind:[box]

    gpg --list-signatures <keyid> | grep -E "^(p|s)ub"[/box]

  • felbre
    Mitglied
    Reaktionen
    1
    Beiträge
    76
    Mitglied seit
    6. Sep. 2005
    • 17. April 2022 um 15:24
    • #10

    Folgendes Problem: ich habe die Schlüssel aktualisiert wie bei Heise angegeben. In Kleopatra werden sie offenbar korrekt angezeigt. Aber in Thunderbird lassen sie sich nicht importieren (das hat ja jetzt offenbar eine eigene Schlüsselverwaltung?).


    Beim Hochladen auf den Schlüsselserver kommt folgende Fehlermeldung (unter openSuSE-LInux):


    Code:

    Code
    Die Ausgabe von /usr/bin/gpg2 lautet: gpg: WARNUNG: Unsichere Zugriffsrechte des Home-Verzeichnis `/home/fips/.gnupg' gpg: sende Schlüssel CEF760F286FAEF27 auf hkps://hkps.pool.sks-keyservers.net gpg: Senden an Schlüsselserver fehlgeschlagen: Server zeigt einen unbestimmten Fehler 

    WAS SAGT UNS DAS?

  • felbre
    Mitglied
    Reaktionen
    1
    Beiträge
    76
    Mitglied seit
    6. Sep. 2005
    • 17. April 2022 um 15:59
    • #11

    Der Schlüssel enthält offenbar immer noch algo 2?

  • felbre
    Mitglied
    Reaktionen
    1
    Beiträge
    76
    Mitglied seit
    6. Sep. 2005
    • 17. April 2022 um 17:33
    • #12

    Problem gelöst: in der Standardinstallation existiert KEINE gpg.conf. Ich hatte deshalb die gpg-agent.conf editiert. Unter Windows wurde das beim Start von Kleopatra als Fehler ausgewiesen. Mit der korrekt konfigurierten gpg.conf klappt jetzt alles einwandfrei unter Windows 10 (so wie bei Heise.de beschrieben). Linux werde ich nachher noch testen…

    Einmal editiert, zuletzt von felbre (17. April 2022 um 23:59)

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 17. April 2022 um 19:20
    • #13
    Zitat von felbre

    Problem gelöst:

    Nein, du hast das Problem nicht gelöst. Du hast es eher versteckt. Besser wäre gewesen, du hättest gleich den Rat befolgt, die Schlüssel neu zu erstellen. Dieser Trick ist nicht nur recht aufwendig, was man schon daran sieht, dass die Anleitung 3 Seiten hat. Er ist auch suboptimal. Nicht umsonst schreibt Heise gleich zu Beginn:

    Zitat

    Das einfachste ist, sich neue Schlüssel mit dem aktuellen GPGv2 zu erstellen, das aus Sicherheitssicht sinnvolle Voreinstellungen hat.

    Auf den Keyservern wird der alte SHA-1 Hash durch das erneute Hochladen nicht gelöscht. Es wird nur der neue hinzugefügt. Auch das erwähnt der Artikel. Auch eventuelle Beglaubigungen anderer mit SHA-1 bleiben erhalten.

    Außerdem unterstützt Thunderbird diese Keyserver eh nicht. Das heißt, deine Kommunikationspartner haben, sofern sie Thunderbird benutzen, nach wie vor den alten SHA-1 Key. Ganz peinlich wird es, wenn der alte Schlüssel auch noch einen schwachen Algorithmus für die Verschlüsselung verwendet.

    Die gpg.conf greift nur bei gpg. Auch dazu nochmals der Hinweis, dass der Thunderbird kein gpg mehr benutzt, sondern RNP.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • felbre
    Mitglied
    Reaktionen
    1
    Beiträge
    76
    Mitglied seit
    6. Sep. 2005
    • 20. April 2022 um 22:05
    • #14

    Problem gelöst: in der Standardinstallation existiert KEINE gpg.conf. Ich hatte deshalb die gpg-agent.conf editiert. Unter Windows wurde das beim Start von Kleopatra als Fehler ausgewiesen. Mit der korrekt konfigurierten gpg.conf klappt jetzt alles einwandfrei unter Windows 10 (so wie bei Heise.de beschrieben). Unter openSuSE Linux funktioniert es ebenfalls.

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 21. April 2022 um 09:00
    • #15

    :/

    Ich könnte jetzt auch den Beitrag #13 kopieren und nochmal posten. Mach ich aber nicht. ;)

    Ein Problem zu verstecken, heißt nicht, es zu lösen. Es wird dich wieder einholen.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • Community-Bot 3. September 2024 um 20:50

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 139.0.2 veröffentlicht

    Thunder 11. Juni 2025 um 17:31

Aktuelle ESR-Version

  • Thunderbird 128.11.1 ESR veröffentlicht

    Thunder 11. Juni 2025 um 17:27

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Ähnliche Themen

  • Ö-PGP-key in SIgnatur verursacht inkorrekte Anzeige des Nachrichtentextes

    • ArcticBears
    • 5. April 2022 um 13:13
    • OpenPGP Verschlüsselung & Unterschrift
  • altes Schlüsselpaar abgelaufen, Thunderbird will neues Schlüsselpaar nicht benutzen

    • Frère Jacques
    • 25. Februar 2021 um 21:57
    • OpenPGP Verschlüsselung & Unterschrift
  • Erneutes Aufrufen des Migrations-Assistenten

    • JOberst
    • 13. März 2021 um 10:28
    • OpenPGP Verschlüsselung & Unterschrift
  • Fehlende Nachfrage nach Sicherheitsausnahme bei SSL oder StartTLS

    • ratschi
    • 24. Januar 2021 um 13:07
    • Allgemeines Arbeiten / Konten einrichten / Installation & Update
  • Migration aus Enigmail abgeschlossen, Schlüssel funktionieren nicht, Verschlüsselung funktioniert nicht

    • prokura
    • 1. November 2020 um 20:00
    • OpenPGP Verschlüsselung & Unterschrift
Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™