1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. OpenPGP Verschlüsselung & Unterschrift

Kann Thunderbird automatisch angehängte öffentliche Schlüssel mit zum Absender gespeicherten abgleichen?

    • 91.*
    • Linux
  • Haussperling
  • April 26, 2022 at 2:18 PM
  • Closed
  • Thread is Unresolved
  • Haussperling
    Member
    Posts
    12
    Member since
    23. Aug. 2018
    • April 26, 2022 at 2:18 PM
    • #1

    Man kann seinen öffentlichen Schlüssel per Voreinstellung an jede ausgehende Email anhängen und so genau an die Empfänger verbreiten, mit denen man zu tun hat. Schlüsselserver braucht man dann nicht.

    Wenn der Empfänger einen öffentlichen Schlüssel schon in Thunderbird importiert hat, wäre es sinnvoll, nach der Signaturprüfung zusätzlich zu übrtprüfen, ob der mitgelieferte Schlüssel bereits in der Schlüsselverwaltung bekannt ist und ggf. mit einem bekannten Schlüssel übereinstimmt (wenn die Schlüssel-ID gleich ist). Vielleicht passiert das schon (aber wo steht das?).

    Wenn es zur Sender-Emailadresse einen anderen öffentlichen Schlüssel in TB gibt und der mitgelieferte Schlüssel neuer ist, wäre ein Hinweis darauf ebenfalls hilfreich. Das würde den Empfänger erinnern, mit dem Sender Kontakt aufzunehmen, den Fingerabdruck des mitgesandten Schlüssels zu prüfen und ihn dann in seine TB Schlüsselverwaltung aufzunehmen und dort als geprüft zu kennzeichnen.

    Wenn ein mitgelieferter Schlüssel alt oder gar älter ist als der neueste zur Senderadresse gespeicherte oder wenn er vom gleich alten gespeicherten öffentlichen Schlüssel abweicht, wäre das als Verdachtsfall einzustufen.

    Kann Thunderbird selbst so eine Prüfung?

    Wenn nicht: Gibt es ein Plugin mit diesen Fähigkeiten?

    TB 91.7.0 (64-Bit)

    auf Xubuntu 20.04.4 LTS
    POP, Maildir, diverse Postfachanbieter,

    gpg (GnuPG) 2.2.19, libgcrypt 1.8.5


  • Veteran
    Guest
    • April 26, 2022 at 7:49 PM
    • #2

    TB kann eine solche Überprüfung, wie sie die vorschwebt, nicht selbst vornehmen und ein Add-on oder Plugin ist mir nicht bekannt. Es ist Aufgabe des Anwenders, die Echtheit eines Schlüssels zu verifizieren.

    Sinnvoll wäre, einen neuen Schlüssel mit dem vorherigen Schlüssel zu signieren. Damit sind gefälschte, untergeschobene Schlüssel, leichter zu erkennen.

    Bei relativ kurzen Laufzeiten sollte man vielleicht auch mal über die Einführung zusätzliche 'subkeys' [1] nachdenken.

    Persönlich tausche ich meinen Schlüssel über 'keys.openpgp.org' [2] aus. Dort können nicht mehr massenhaft Schlüssel mit gefälschter Identität hochgeladen werden, wie es früher bei den bekannten Keyservern der Fall war.

    Ein Link in der Signatur, wie z. B.: 'PGP-Key: https://keys.openpgp.org/vks/v1/by-fing…1B7B526D98F0353' macht es dem Empfänger dann sehr einfach, den Schlüssel zu speichern und in TB zu importieren.

    [1] https://19hundreds.github.io/risks-workflow/about-gpg

    [2] https://keys.openpgp.org/about

  • Wolfgang Ertl
    Junior Member
    Posts
    1
    Member since
    1. May. 2022
    • May 1, 2022 at 1:28 PM
    • #3

    Warum verweigert TB die Zustellung einer Nachricht in unverschlüsseklter Form. Ein Schlüssel des Empfängers wird auch nicht ermittelt.

    Wie kann ich eine unkritsche Mail dann senden???

  • graba
    Global Moderator
    Reactions Received
    608
    Posts
    21,894
    Member since
    17. May. 2006
    Helpful answers
    9
    • May 1, 2022 at 1:36 PM
    • #4

    Wolfgang Ertl

    Bitte einen neuen Thread starten!

    :arrow:
    - Nutzungsbestimmungen (§3 Abs.3)
    - Diese Webseite: Foren-Thema erstellen und bearbeiten

    Gruß
    graba :ziehtdenhut:

    Keine Forenhilfe per Konversation!
    Für Thunderbird-Entwicklung spenden

  • Community-Bot September 3, 2024 at 8:50 PM

    Closed the thread.

Current app version

  • Thunderbird 152.0.1 veröffentlicht

    Thunder July 4, 2026 at 1:02 PM

Current 140 ESR version

  • Thunderbird 140.12.1 ESR veröffentlicht

    Thunder July 4, 2026 at 1:05 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Similar Threads

  • TB 78.14.0 (64 bit) erkennt OpenPGP-verschlüsselte nachricht nicht bzw. kann diese nicht entschlüsseln

    • airnobi
    • September 8, 2021 at 9:12 AM
    • OpenPGP Verschlüsselung & Unterschrift
Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™