1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. OpenPGP Verschlüsselung & Unterschrift

Schlüssel die ich seit Jahren benutze verschwinden einfach

    • 91.*
    • Windows
  • FrankHamburg
  • April 14, 2022 at 3:49 PM
  • Closed
  • Thread is Unresolved
  • FrankHamburg
    Member
    Posts
    7
    Member since
    8. Apr. 2022
    • April 14, 2022 at 3:49 PM
    • #1

    Um Rückfragen vorzubeugen, bitten wir um folgende Angaben in Ihrem Text:

    • Thunderbird-Version (konkrete Versionsnummer): 91.8.0 64bit

    • Betriebssystem + Version Windows 10 64bit

    • Kontenart (POP / IMAP) POP

    • Postfachanbieter (z.B. GMX) emailn.de

    • PGP-Software / PGP-Version: Unbekannt

    • Eingesetzte Antivirensoftware Windows Virenschutz

    • Firewall (Betriebssystem-intern/Externe Software) keine


    Guten Tag,

    ich nutze PGP vorher mit Enigmail seit ein paar Jahren und das täglich aber seit neuestem verschwinden einfach Schlüssel und ich kann diese nicht reimportieren.

    Wenn ich eine PGP Datei erhalte kann ich diese "entschlüsseln und öffnen und entschlüsseln und speichern" dann kommt es entweder zu einer Fehlermeldung "Fehler bei der Entschlüsselung" oder "Schlüssel konnte nicht importiert werden" ich brauche die Schlüssel aber dringend da es sich um Behördenkommunikation handelt und ich Fristen einhalten muss bzw. verschlüsselt senden muss...Wir können Schlüssel überhaupt verschwinden ist meine Schlüsseliste voll oder sowas?

    Ich habe auch schon ein neues Profil versucht, selber Fehler...

    Ich habe die Schlüssel versucht über mehrere Wege zu importieren, Zwischenanlage oder Datei keine Lösung obwohl die Schlüssel korrekt sind. Das trifft aber nicht auf alle zu, die neuen Schlüssel kann ich importieren aber die anderen die verschwunden sind nicht.

    Heute hatte ich bei einem reimport so einen Dialog die Adresse ist bekannt und der Schlüssel korrekt beim ersten import fehlerfrei und jetzt kann er die E-Mail Adresse nicht mehr aus dem Schlüssel exportieren, was ist denn hier los? ?(

    External Content i.ibb.co
    Content embedded from external sources will not be displayed without your consent.
  • Susi to visit
    Senior Member
    Reactions Received
    497
    Posts
    2,827
    Member since
    19. Sep. 2020
    Helpful answers
    29
    • April 15, 2022 at 7:27 PM
    • #2

    Sind das SHA-1 gehashte Schlüssel? Dann siehe https://bugzilla.mozilla.org/show_bug.cgi?id=1763641 und https://bugzilla.mozilla.org/show_bug.cgi?id=1764444

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • FrankHamburg
    Member
    Posts
    7
    Member since
    8. Apr. 2022
    • April 18, 2022 at 6:27 PM
    • #3

    Hallo, ja das scheint auch mein Problem zu sein, der eine Bug ist ja schon closed, heißt das behoben?

    Edited once, last by FrankHamburg (April 18, 2022 at 7:01 PM).

  • Susi to visit
    Senior Member
    Reactions Received
    497
    Posts
    2,827
    Member since
    19. Sep. 2020
    Helpful answers
    29
    • April 19, 2022 at 9:25 AM
    • #4

    Der Bug hat den den Status wontfix, das heißt, er wird/kann nicht gefixt werden. Siehe auch ab hier: RE: Private Schlüssel werden als abgelaufen moniert.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • FrankHamburg
    Member
    Posts
    7
    Member since
    8. Apr. 2022
    • April 19, 2022 at 11:21 AM
    • #5

    Und jetzt? Wie soll ich jetzt die Kommunikation mit der Polizei verschlüsselt gestalten soll ich die auffordern mir einen anderen zu schicken oder was soll ich jetzt machen die erpressen, warum gehts denn nun nicht, bei Kleopatra gehts soll ich jetzt 1000 Mailprogramme verwenden weil es betrifft mehrere Schlüssel und es ging vorher alles, kann ich auf eine ältere Version umstellen?

  • anton
    Member
    Posts
    20
    Member since
    9. Sep. 2017
    Helpful answer
    1
    • April 23, 2022 at 5:49 PM
    • #6

    Vielleicht ist dieser Artikel bei Heise hilfreich.

    Bei mir hat's geholfen.

    Edited once, last by anton: Ausprobiert und hat geklappt. (April 23, 2022 at 7:41 PM).

  • Susi to visit
    Senior Member
    Reactions Received
    497
    Posts
    2,827
    Member since
    19. Sep. 2020
    Helpful answers
    29
    • April 24, 2022 at 4:00 PM
    • #7

    Das hatten wir neulich erst. Eine richtig saubere Lösung ist das nicht. Denn auf Keyservern bleibt der alte SHA-1 in den hochgeladenen Keys erhalten. Ebenso in den Signaturen von dritten. Das sollte man bedenken, denn schließlich sagt Heise gleich zu Beginn des Artikels:

    Quote

    Der eigene PGP-Schlüssel ist Statussymbol und Aushängeschild. Wie peinlich, wenn der dann mit veralteten SHA1-Signaturen beglaubigt ist.

    und

    Quote

    Für PGP-Schlüssel, die mit SHA1 beglaubigt wurden, besteht dennoch keine realistische Gefahr. [...] Trotzdem sollte man SHA1 heute nicht mehr einsetzen. Gar nicht! Das soll endlich verschwinden.

    Besser also: Ein neues Paar erstellen. Das macht auch weniger Arbeit.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • anton
    Member
    Posts
    20
    Member since
    9. Sep. 2017
    Helpful answer
    1
    • April 24, 2022 at 4:33 PM
    • #8

    Nun ja, eine richtig saubere Lösung ist das von TB-Team ja auch nicht. ;-)

    Einfach so abschalten ist nicht nett. Man hätte das kommunizieren müssen oder, was wünschenswerter gewesen wäre, eine Abwärtskompatibilität gewährleisten sollen.

    Wenn Heise das SHA1 Verfahren als Imageschädigung sieht, ist das nicht nachvollziehbar.

    Welcher Empfänger eine verschlüsselten Mail sieht das denn?

    Dazu muss man erst auf der Kommandozeile rumfummeln.

    Der Nachteil einer Neuerstellung dürfte sein, dass bisherige empfangene Mails dann nicht mehr betrachtet werden können, weil der zum entschlüsseln nötige Private Key fehlt.

    Ferner muss dann an alle gpg-Empfänger der neue Public Key verschickt werden, auf den Servern der alte Schlüssel widerrufen werden und der neue Schlüssel bekanntgegeben werden.

    Der Schaden ist aber nun mal angerichtet, weil viele nicht so technikaffine Menschen der Meinung sind, dass die Verschlüsselung nun nicht mehr geht und unverschlüsselt senden, was vom TB-Team scheinbar billigend in Kauf genommen wird.

  • Susi to visit
    Senior Member
    Reactions Received
    497
    Posts
    2,827
    Member since
    19. Sep. 2020
    Helpful answers
    29
    • April 24, 2022 at 5:52 PM
    • #9
    Quote from anton

    eine richtig saubere Lösung ist das von TB-Team ja auch nicht.

    Das Team des Thunderbird ist hier weitgehend aus dem Spiel. Es ist eine Entscheidung seitens RNP, SHA-1 nicht mehr zu unterstützen. Das ist Thunderbird nur "Kunde". Übrigens unterstützt auch Microsoft längst kein SAH-1 mehr.

    Quote from anton

    Wenn Heise das SHA1 Verfahren als Imageschädigung sieht, ist das nicht nachvollziehbar.

    Welcher Empfänger eine verschlüsselten Mail sieht das denn?

    Unterschätze mal die Community der PGPler nicht. Außerdem ist davon auszugehen, dass über kurz oder lang auch andere Mail-Programme kein SHA-1 mehr unterstützen.

    Quote from anton

    Der Nachteil einer Neuerstellung dürfte sein, dass bisherige empfangene Mails dann nicht mehr betrachtet werden können, weil der zum entschlüsseln nötige Private Key fehlt.

    Dafür gibt es eine vorgesehene Lösung, denn das ist eine Thematik, die immer dann zutrifft, wenn Schlüssel ablaufen, ganz egal ob PGP oder S/MIME. Die Lösung besteht darin, den alten Schlüssel zusätzlich zu behalten. Der kann ruhig abgelaufen sein. Zum Entschlüsseln kann er weiterhin verwendet werden.
    Außerdem gibt es, zumindest im Betterbird, wieder die Option, empfangen E-Mails dauerhaft zu entschlüsseln. Dann benötigt man den alten Schlüssel gar nicht mehr.

    Quote from anton

    Ferner muss dann an alle gpg-Empfänger der neue Public Key verschickt werden, auf den Servern der alte Schlüssel widerrufen werden und der neue Schlüssel bekanntgegeben werden.

    Das solltest du eh, weil, wie gesagt auf dem Keyserver der alte SHA-1-Eintrag erhalten bleibt. Ebenso wie alle "Beglaubigungen" deines Schlüssels. Richtig peinlich wird es nämlich, sollten künftig Empfänger deiner verschlüsselten E-Mails gleich einen Hinweis auf den veralteten Hash bekommen.

    Hier in Forum ist jemand unterwegs, der schreibt gern "wer Verschlüsselung ernst nimmt, ...". In diesem Sinne wäre es tatsächlich sauberer, dem Hinweise von Heise zu folgen und ein neues Schlüsselpaar zu erstellen.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • anton
    Member
    Posts
    20
    Member since
    9. Sep. 2017
    Helpful answer
    1
    • April 25, 2022 at 1:05 AM
    • #10

    Danke für Deine Erläuterung, da war mir doch einiges unklar.

  • Community-Bot September 3, 2024 at 8:50 PM

    Closed the thread.

Current app version

  • Thunderbird 152.0.1 veröffentlicht

    Thunder July 4, 2026 at 1:02 PM

Current 140 ESR version

  • Thunderbird 140.12.1 ESR veröffentlicht

    Thunder July 4, 2026 at 1:05 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Similar Threads

  • Seit Sprung von 78.xx.x auf 91.3.0 speichert TB plötzlich mehrere Entwürfe, welche nach dem versenden auch nicht verschwinden, sondern manuell gelöscht werden müssen.

    • GoethesGartenhaus
    • November 7, 2021 at 9:49 PM
    • Allgemeines Arbeiten / Konten einrichten / Installation & Update
  • Verschwundene Ordner und Anmeldung auf dem Server imap.goneo.de mit Benutzernamen "***" fehlgeschlagen

    • Benutzername
    • November 26, 2021 at 3:16 PM
    • Allgemeines Arbeiten / Konten einrichten / Installation & Update
  • Thunderbird verschwindet

    • Diatoni
    • October 6, 2021 at 3:34 PM
    • Allgemeines Arbeiten / Konten einrichten / Installation & Update
  • Probleme mit iCloud-Synchronisierung bei TB 91.2.1

    • Franz Rockinger
    • October 27, 2021 at 7:34 PM
    • Kalender, Termin- und Aufgabenverwaltung (ehemals Lightning)
  • Lightning-Termine verschwinden seit längerer Zeit einfach über Nacht

    • * felizitas *
    • September 12, 2021 at 5:16 PM
    • Tipps und Tricks für den Kalender
  • Adressbuch nicht lesbar

    • crysys
    • July 1, 2020 at 2:12 PM
    • Manuelle Anpassungen per CSS oder Script
Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™