1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. OpenPGP Verschlüsselung & Unterschrift

Kann Thunderbird automatisch angehängte öffentliche Schlüssel mit zum Absender gespeicherten abgleichen?

    • 91.*
    • Linux
  • Haussperling
  • 26. April 2022 um 14:18
  • Geschlossen
  • Unerledigt
  • Haussperling
    Mitglied
    Beiträge
    12
    Mitglied seit
    23. Aug. 2018
    • 26. April 2022 um 14:18
    • #1

    Man kann seinen öffentlichen Schlüssel per Voreinstellung an jede ausgehende Email anhängen und so genau an die Empfänger verbreiten, mit denen man zu tun hat. Schlüsselserver braucht man dann nicht.

    Wenn der Empfänger einen öffentlichen Schlüssel schon in Thunderbird importiert hat, wäre es sinnvoll, nach der Signaturprüfung zusätzlich zu übrtprüfen, ob der mitgelieferte Schlüssel bereits in der Schlüsselverwaltung bekannt ist und ggf. mit einem bekannten Schlüssel übereinstimmt (wenn die Schlüssel-ID gleich ist). Vielleicht passiert das schon (aber wo steht das?).

    Wenn es zur Sender-Emailadresse einen anderen öffentlichen Schlüssel in TB gibt und der mitgelieferte Schlüssel neuer ist, wäre ein Hinweis darauf ebenfalls hilfreich. Das würde den Empfänger erinnern, mit dem Sender Kontakt aufzunehmen, den Fingerabdruck des mitgesandten Schlüssels zu prüfen und ihn dann in seine TB Schlüsselverwaltung aufzunehmen und dort als geprüft zu kennzeichnen.

    Wenn ein mitgelieferter Schlüssel alt oder gar älter ist als der neueste zur Senderadresse gespeicherte oder wenn er vom gleich alten gespeicherten öffentlichen Schlüssel abweicht, wäre das als Verdachtsfall einzustufen.

    Kann Thunderbird selbst so eine Prüfung?

    Wenn nicht: Gibt es ein Plugin mit diesen Fähigkeiten?

    TB 91.7.0 (64-Bit)

    auf Xubuntu 20.04.4 LTS
    POP, Maildir, diverse Postfachanbieter,

    gpg (GnuPG) 2.2.19, libgcrypt 1.8.5


  • Veteran
    Gast
    • 26. April 2022 um 19:49
    • #2

    TB kann eine solche Überprüfung, wie sie die vorschwebt, nicht selbst vornehmen und ein Add-on oder Plugin ist mir nicht bekannt. Es ist Aufgabe des Anwenders, die Echtheit eines Schlüssels zu verifizieren.

    Sinnvoll wäre, einen neuen Schlüssel mit dem vorherigen Schlüssel zu signieren. Damit sind gefälschte, untergeschobene Schlüssel, leichter zu erkennen.

    Bei relativ kurzen Laufzeiten sollte man vielleicht auch mal über die Einführung zusätzliche 'subkeys' [1] nachdenken.

    Persönlich tausche ich meinen Schlüssel über 'keys.openpgp.org' [2] aus. Dort können nicht mehr massenhaft Schlüssel mit gefälschter Identität hochgeladen werden, wie es früher bei den bekannten Keyservern der Fall war.

    Ein Link in der Signatur, wie z. B.: 'PGP-Key: https://keys.openpgp.org/vks/v1/by-fing…1B7B526D98F0353' macht es dem Empfänger dann sehr einfach, den Schlüssel zu speichern und in TB zu importieren.

    [1] https://19hundreds.github.io/risks-workflow/about-gpg

    [2] https://keys.openpgp.org/about

  • Wolfgang Ertl
    Junior-Mitglied
    Beiträge
    1
    Mitglied seit
    1. Mai. 2022
    • 1. Mai 2022 um 13:28
    • #3

    Warum verweigert TB die Zustellung einer Nachricht in unverschlüsseklter Form. Ein Schlüssel des Empfängers wird auch nicht ermittelt.

    Wie kann ich eine unkritsche Mail dann senden???

  • graba
    Globaler Moderator
    Reaktionen
    577
    Beiträge
    21.518
    Mitglied seit
    17. Mai. 2006
    Hilfreiche Antworten
    9
    • 1. Mai 2022 um 13:36
    • #4

    Wolfgang Ertl

    Bitte einen neuen Thread starten!

    :arrow:
    - Nutzungsbestimmungen (§3 Abs.3)
    - Diese Webseite: Foren-Thema erstellen und bearbeiten

    Gruß
    graba :ziehtdenhut:

    Keine Forenhilfe per Konversation!
    Für Thunderbird-Entwicklung spenden

  • Community-Bot 3. September 2024 um 20:50

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 139.0.2 veröffentlicht

    Thunder 11. Juni 2025 um 17:31

Aktuelle ESR-Version

  • Thunderbird 128.11.1 ESR veröffentlicht

    Thunder 11. Juni 2025 um 17:27

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Ähnliche Themen

  • TB 78.14.0 (64 bit) erkennt OpenPGP-verschlüsselte nachricht nicht bzw. kann diese nicht entschlüsseln

    • airnobi
    • 8. September 2021 um 09:12
    • OpenPGP Verschlüsselung & Unterschrift
Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™