1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Deutsch
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. OpenPGP Verschlüsselung & Unterschrift

Ed448 Keys und Thunderbird

    • 115 ESR
    • Windows
  • xerves78
  • 29. Dezember 2023 um 04:49
  • Geschlossen
  • Unerledigt
  • xerves78
    Mitglied
    Reaktionen
    1
    Beiträge
    47
    Mitglied seit
    20. Mrz. 2022
    • 29. Dezember 2023 um 04:49
    • #1

    Hallo,

    unterstützt Thunderbirds Schlüsselverwaltung keine ECC Ed448 Keys ?

    Kann meinen Key nicht importieren


    wie kann ich meinen ed448 key in Thunderbird nutzen ?

  • frog
    Senior-Mitglied
    Reaktionen
    14
    Beiträge
    1.007
    Mitglied seit
    22. Okt. 2009
    Hilfreiche Antworten
    2
    • 29. Dezember 2023 um 18:49
    • #2

    Hi,

    nun ja, vielleicht geht es wirklich nicht.

    Was passiert denn beim Import?

    Wenn man mit TB einen ECC-Schlüssel generieren möchte, ist die Auswahl auf ed25519 mit Schlüsselgröße 3072 eingeschränkt. Da TB seit einiger Zeit nicht mehr GnuPG (unter Windows also die gpg.exe) für die OpenPGP-Funktionalität verwendet, sondern eine eingebaute Funktion, RNP, bestimmt diese vermutlich den Funktionsumfang.

    cu, frog

  • xerves78
    Mitglied
    Reaktionen
    1
    Beiträge
    47
    Mitglied seit
    20. Mrz. 2022
    • 31. Dezember 2023 um 02:24
    • #3
    Zitat von frog

    Hi,

    nun ja, vielleicht geht es wirklich nicht.

    Was passiert denn beim Import?

    es kommt die fehlermeldung das der import fehlgeschlagen ist


    ist nur sehr dumm wenn tb die aktuellen kurven nicht unterstützt, denn was bringt es wenn gnupg neues einführt aber die apps es dann nicht unterstützen

    so sind die keys scheinbar nutzlos aktuell

  • frog
    Senior-Mitglied
    Reaktionen
    14
    Beiträge
    1.007
    Mitglied seit
    22. Okt. 2009
    Hilfreiche Antworten
    2
    • 31. Dezember 2023 um 09:23
    • #4

    Die Frage ist ja, was dein Anwendungsfall ist. Mit wem willst du kommunizieren, welchen Mail-Client hat dein Gegenüber?

    Bei mir ist Thunderbird der einzige Anwendungsfall, aber ich habe auch keine ECC-Schlüssel im Einsatz. Wenn man überhaupt mal jemanden überzeugen kann, seine Mails mit TB/OpenPGP zu verschlüsseln, der kein IT-Experte ist, werden garantiert die Standardeinstellungen (RSA / 3072) benutzt.

    Vor ein paar Jahren hatte ich mal einen ECC-Schlüssel im Einsatz, das Ergebnis war, dass der TB bei meinem "Gegenüber" abgestürzt ist (möglicherweise ältere TB/gpg-Version, wer weiß...).

    Ich befasse mich nicht (mehr) so intensiv mit dem Krypto-Kram, weiß also nicht, was derzeit (speziell bei ECC) Standard ist, und was eher "Zukunftsmusik". Vielleicht liege ich auch falsch, und TB kann das prinzipiell, hat aber Probleme mit deinem Schlüssel.

    Das geht vielleicht ein bisschen in die Richtung: https://en.wikipedia.org/wiki/Robustness_principle

    Du kannst Fehler oder Verbesserungsvorschläge bei Bugzilla https://bugzilla.mozilla.org melden.

    Ach ja, um noch eine Verschwörungstheorie beizusteuern: einige der ECC-Standards stammen vom NIST, und da war doch mal was mit NSA und NIST.... Vielleicht beschränkt sich TB deshalb auf ed25519?

    Einmal editiert, zuletzt von frog (31. Dezember 2023 um 09:46) aus folgendem Grund: Ergänzung

  • xerves78
    Mitglied
    Reaktionen
    1
    Beiträge
    47
    Mitglied seit
    20. Mrz. 2022
    • 2. Januar 2024 um 05:28
    • #5
    Zitat von frog

    Die Frage ist ja, was dein Anwendungsfall ist. Mit wem willst du kommunizieren, welchen Mail-Client hat dein Gegenüber?

    Ach ja, um noch eine Verschwörungstheorie beizusteuern: einige der ECC-Standards stammen vom NIST, und da war doch mal was mit NSA und NIST.... Vielleicht beschränkt sich TB deshalb auf ed25519?

    nutze tb sowohl fairmail auf android

    meine kontakte ebenfalls


    bisher nutzen wir ed25519, aber das ist ja mit 128bit recht schwach, vergleichbar mit rsa3072

    ed448 dagegen ist 256bit und somit vergleichbar mit rsa 16k, also deutlich besser

    ed448 wird seit gnupg 2.4 offiziell unterstützt und da das release schon lange draussen ist, war ich mir eigentlich sicher das thunderbird es inzwischen auch unterstützt um mit gnupg gleichzuziehen

    aber ja scheinbar nicht so, sehr schade


    und ja, NIST und brainpool kurven sollte man nicht nutzen, sondern nur die safe curves

    https://safecurves.cr.yp.to/

    ed25519 ist eine aber eben recht schwach mit 128bit

    ed448 wäre deutlich besser oder noch besser wäre E-521, aber die bietet noch nichmal gnupg :)

  • frog
    Senior-Mitglied
    Reaktionen
    14
    Beiträge
    1.007
    Mitglied seit
    22. Okt. 2009
    Hilfreiche Antworten
    2
    • 2. Januar 2024 um 10:12
    • #6

    Wie gesagt, ich bin da ziemlich raus, weil ich gerade privat und dienstlich ganz andere Baustellen habe.

    Früher, zu Enigmail-Zeiten, hätte ich Patrick Brunschwig und/oder Werner Koch versucht zu kontaktieren, bzw. über die die entsprechenden Mailing-Listen/Foren eine Anfrage gestellt, aber bei RNP weiß ich gar nicht, wer da "zuständig" ist. Wird sicher irgendwie rauszukriegen sein...

    Es gibt Parameter, um in TB gpg zu verwenden:

    Code
    mail.openpgp.allow_external_gnupg 

    und

    Code
    mail.openpgp.fetch_pubkeys_from_gnupg 

    keine Ahnung, ob das funktioniert.

  • Online
    ggbsde
    Senior-Mitglied
    Reaktionen
    569
    Beiträge
    2.005
    Mitglied seit
    3. Nov. 2023
    Hilfreiche Antworten
    47
    • 2. Januar 2024 um 11:21
    • #7

    In Bugzilla sind zwei Einträge zu ed448 zu finden. Vielleicht magst du da ja mal drängeln.

    Bug List: ed448

  • xerves78
    Mitglied
    Reaktionen
    1
    Beiträge
    47
    Mitglied seit
    20. Mrz. 2022
    • 3. Januar 2024 um 03:38
    • #8
    Zitat von frog

    RNP weiß ich gar nicht, wer da "zuständig" ist. Wird sicher irgendwie rauszukriegen sein...

    Es gibt Parameter, um in TB gpg zu verwenden:

    Code
    mail.openpgp.allow_external_gnupg 

    und

    Code
    mail.openpgp.fetch_pubkeys_from_gnupg 

    keine Ahnung, ob das funktioniert.

    ne das funktioniert nicht da man für das verschlüsseln den öffentlichen key in tb dennoch importieren muss

    gnupg wird wenn nur fürs entschlüsseln benutzt, zb wenn man token wie nitrokey benutzt.

    denn tb unterstützt noch keine token / smartkarten

  • xerves78
    Mitglied
    Reaktionen
    1
    Beiträge
    47
    Mitglied seit
    20. Mrz. 2022
    • 3. Januar 2024 um 03:39
    • #9
    Zitat von ggbsde

    In Bugzilla sind zwei Einträge zu ed448 zu finden. Vielleicht magst du da ja mal drängeln.

    https://bugzilla.mozilla.org/buglist.cgi?quicksearch=ed448

    werde ich mal

    muss mich dafür aber registrieren, aber vielleicht bringt es ja etwas

  • Community-Bot 2. Januar 2025 um 04:31

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 139.0.1 veröffentlicht

    Thunder 2. Juni 2025 um 22:15

Aktuelle ESR-Version

  • Thunderbird 128.11.0 ESR veröffentlicht

    Thunder 28. Mai 2025 um 22:13

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

3,00 €
1
Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Ähnliche Themen

  • Welche Möglichkeiten bzw Best Praxis gibt es zur Zeit für Thunderbird

    • alfware17
    • 29. Juni 2023 um 20:21
    • OpenPGP Verschlüsselung & Unterschrift
  • Thunderbird "verliert" geheime Schlüssel

    • oiseau-tonnerre
    • 29. August 2023 um 09:37
    • OpenPGP Verschlüsselung & Unterschrift
  • Thunderbird startet ohne Kalender

    • pstickar
    • 27. Dezember 2023 um 17:57
    • Kalender, Termin- und Aufgabenverwaltung (ehemals Lightning)
  • Ungültige digitale Unterschrift PGP BSI

    • andal
    • 19. August 2023 um 01:48
    • OpenPGP Verschlüsselung & Unterschrift
  • Nach Update kein Abruf der eMail Accounts möglich

    • Thomas M.
    • 22. Juli 2023 um 16:19
    • Allgemeines Arbeiten / Konten einrichten / Installation & Update
Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  • Deutsch
  • English
Zitat speichern