1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 128 ESR
    4. Thunderbird 115 ESR
    5. Thunderbird Beta Version
    6. Language Pack (User Interface)
    7. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. OpenPGP Verschlüsselung & Unterschrift

Wie kann ich privaten PGP Schlüssel mit einer Passphrase schützen?

    • 128 ESR
    • Linux
  • wowbagger
  • February 2, 2025 at 7:49 PM
  • Thread is Unresolved
  • wowbagger
    Member
    Reactions Received
    12
    Posts
    113
    Member since
    2. Nov. 2015
    • February 2, 2025 at 7:49 PM
    • #1

    Thunderbird-Version: 128.6.1esr (64-bit)
    Betriebssystem + Version: Kubuntu 22.04
    PGP-Software / PGP-Version: Thunderbird - "OpenPGP Key Manager" und OpenPGP

    Ich habe mit der Standalone PGP Software ein Schlüsselpaar erzeugt, bei dem der private Schlüssel zusätzlich mit einer Passphrase geschützt ist. Es gelang mit aber bisher nicht, dieses Schlüsselpaar in Thunderbird zu verwenden. Ich kann beide Teile des Schlüssels erfolgreich importieren und wenn ich eine Testnachricht an die Empfänger-Adresse verfasse, wird mir auch angezeigt, dass PGP Verschlüsselung möglich ist. Wenn ich die Verschlüsselung aktiviere, kommt aber die Fehlermeldung, dass kein öffentlicher Schlüssel für die Empfänger-Adresse verfügbar wäre. Der Schlüssel wurde aber mit der Korrekten Email-Adresse erstellt und in Thunderbird importiert. In der Liste der verfügbaren Schlüssel wird er auch mit dieser Email Adresse angezeigt. Im Anhang ist ein Screenshot.

    In Thunderbirds integriertem "OpenPGP Key Manager" konnte ich ein Schlüsselpaar erzeugen und mit Thunderbird verwenden. Allerdings finde ich keinen Weg, den dort erstellten privaten Schlüssel mit einer Passphrase zu schützen.

    Images

    • GnuPG_Problem.png
      • 864.3 kB
      • 1,920 × 858
  • wowbagger
    Member
    Reactions Received
    12
    Posts
    113
    Member since
    2. Nov. 2015
    • February 2, 2025 at 8:20 PM
    • #2

    In den Details der Schlüssel ist mir ein Unterschied aufgefallen: Das Schlüsselpaar, das mit dem in Thunderbird integrierten "OpenPGP Key Manager" erstellt wurde, enthält einen subkey "Encrypt", der bei dem importierten Schlüsselpaar fehlt.

    Muss man etwas spezielles beachten, wenn man ein Schlüsselpaar importieren möchte, dass nicht nur zum Signieren sondern auch zum Verschlüsseln genutzt werden soll?

    Images

    • Key_GnuPG.png
      • 350.46 kB
      • 1,498 × 1,200
    • Key_OpenPGP_Key_Manager.png
      • 404.44 kB
      • 1,481 × 1,200
  • wowbagger
    Member
    Reactions Received
    12
    Posts
    113
    Member since
    2. Nov. 2015
    • February 2, 2025 at 9:19 PM
    • #3

    OK, das Problem mit den importierten Schlüsseln ist jetzt gelöst, die Frage dieses Threads aber leider noch nicht.

    Ich habe das bisherige Schlüsselpaar gelöscht und ein neues erstellt und dieses mal die Option --full-generate-key verwendet. Das neue Schlüsselpaar wird jetzt von Thunderbird korrekt der Email Adresse zugeordnet.

    Auch dieses Mal musste ich beim Importieren des privaten Schlüssels die Passphrase angeben, die ich beim Erstellen des Schlüssels festgelegt habe. Anscheinend hat Thunderbird den Schlüssel aber ohne Passphrase gespeichert, denn ich kann empfangene Email ohne Abfrage entschlüsseln und zu versendende Emails ohne Abfrage signieren. Im Passwort-Manager konnte ich keinen Eintrag finden.

    Auf meiner Workstation ist das noch akzeptabel aber auf meinem Laptop wäre es mir anders lieber.

  • ThoBa
    Senior Member
    Reactions Received
    451
    Posts
    1,339
    Member since
    17. Nov. 2019
    Helpful answers
    19
    • February 2, 2025 at 10:37 PM
    • #4
    Quote from wowbagger

    Anscheinend hat Thunderbird den Schlüssel aber ohne Passphrase gespeichert, denn ich kann empfangene Email ohne Abfrage entschlüsseln und zu versendende Emails ohne Abfrage signieren.

    Ja, genau das ist das Problem! Der interne Schlüsselmanager zerstört nach dem Import von geheimen Schlüsseln deren Passwörter! Es geht gar so weit, dass die Schlüssel nun ohne Passwort exportiert, wobei dann auch noch neue Passwörter erstellt werden können! Unter Linux ist dieses Verhalten ein Einfallstor für kriminelle Elemente, welche so ungehindert an private Schlüssel herankommen, wenn TB ungeschützt ohne Hauptpasswort läuft.

    Zudem werden verschlüsselte Nachrichten sofort und ohne Erfragen der Passphrase lesbar geöffnet, denn es gibt ja gar keine Passphrase mehr! Letzteres übrigens auch unter Windows nicht, wobei unter Windows ein Diebstahl durch einfaches Exportieren nicht mehr möglich ist.

    Abhilfe schafft grundsätzlich nur das externe Verwalten von privaten Schlüsseln, wobei dann auch immer die Passphrase bei verschlüsselten Mails erfragt wird!

    externer Schlüssel in TB:

    Gruß ThoBa
    Newsgroup (nntps):
    <news:de.comm.software.mozilla.mailnews>

    Schaut doch einfach mal rein! :bindafuer:

  • ggbsde
    Senior Member
    Reactions Received
    766
    Posts
    2,902
    Member since
    3. Nov. 2023
    Helpful answers
    65
    • February 2, 2025 at 10:42 PM
    • #5

    Vermutlich schützt TB die Schlüssel, ebenso wie die Passwörter, durch das Master Passwort.

  • wowbagger
    Member
    Reactions Received
    12
    Posts
    113
    Member since
    2. Nov. 2015
    • February 2, 2025 at 11:52 PM
    • #6

    Sehr vielen Dank Euch Beiden für die Hinweise!


    Quote from ThoBa

    Abhilfe schafft grundsätzlich nur das externe Verwalten von privaten Schlüsseln, wobei dann auch immer die Passphrase bei verschlüsselten Mails erfragt wird!

    Klingt vielversprechend. Das werde ich morgen mal ausprobieren.


    Quote from ggbsde

    Vermutlich schützt TB die Schlüssel, ebenso wie die Passwörter, durch das Master Passwort.

    Ich gehe davon aus, dass Du damit Recht hast. Die Schlüsselringe habe ich im Profil-Verzeichnis gefunden. Sie sind aufgeteilt in pubring.gpg für öffentliche Schlüssel und secring.gpg für private Schlüssel. Während ich pubring.gpg problemlos lesen und den Inhalt exportieren konnte, war der Zugriff auf secring.gpg zum Glück nicht so einfach möglich. Die geheimen Schlüssel scheinen also geschützt zu sein.

    Ein Master Passwort zu setzen würde das Problem sicher lösen, wäre aber mehr als ich eigentlich möchte. Das werde ich als letzten Ausweg probieren, wenn ich keine andere Lösung finde.

  • wowbagger
    Member
    Reactions Received
    12
    Posts
    113
    Member since
    2. Nov. 2015
    • February 3, 2025 at 12:44 PM
    • #7
    Quote from ThoBa

    Abhilfe schafft grundsätzlich nur das externe Verwalten von privaten Schlüsseln, wobei dann auch immer die Passphrase bei verschlüsselten Mails erfragt wird!

    Das lies sich sehr leicht einrichten und funktioniert einwandfrei. Ich habe es zunächst nur auf meiner Workstation getestet und da gibt es leider das Problem, dass die Passphrase in ein X-Window (von GnuPG) eingegeben werden muss, das eine Art exklusiven Focus einfordert. Das bedeutet also, wenn ich zur Eingabe der Passphrase aufgefordert werden, kann ich kein anderes Programm mehr bedienen und dementsprechend auch nicht die Passphrase aus meinem Passwort-Manager kopieren.

    Auf der Workstation benutze ich KDE mit Xorg. Möglicher Weise besteht das Problem nur bei dieser Konfiguration. Auf dem Laptop benutze ich XFCE mit Xorg (XFCE läuft zur Zeit nur experimentell mit Wayland).

    Welches Desktop Environment benutzt Du, ThoBa und hast Du dabei das gleiche Problem?

  • wowbagger
    Member
    Reactions Received
    12
    Posts
    113
    Member since
    2. Nov. 2015
    • February 3, 2025 at 12:46 PM
    • #8
    Quote from ggbsde

    Vermutlich schützt TB die Schlüssel, ebenso wie die Passwörter, durch das Master Passwort.

    Je länger ich darüber nachdenke, desto besser gefällt mir der Vorschlag. Auf meiner Workstation würde ich ein Master Passwort für Thunderbird nicht haben wollen aber auf dem Laptop hat das durchaus Vorteile.

  • ThoBa
    Senior Member
    Reactions Received
    451
    Posts
    1,339
    Member since
    17. Nov. 2019
    Helpful answers
    19
    • February 3, 2025 at 2:53 PM
    • #9
    Quote from wowbagger

    Welches Desktop Environment benutzt Du, ThoBa und hast Du dabei das gleiche Problem?

    Genutzt wird hier ebenfalls KDE als auch das WSL2 mit XFCE. Probleme können sich hier nicht ergeben, da ich meine Passphrasen für die unterschiedlichen Mail-Adressen im Kopf habe. 8)

    Solltest du dich für ein Master-Passwort entscheiden, was eigentlich immer vorteilhaft ist, so besteht für potentielle Angreifer auch dann die Möglichkeit, deine geheimen Schlüssel - ohne Kenntnis der Passphrase - zu stehlen! Sie brauchen nur den Zeitpunkt abwarten, an welchem du dein Thunderbird unbeaufsichtigt laufen lässt. Zudem kann ein Angreifer während dieser unbeaufsichtigten Zeit auch all deine verschlüsselten Nachtrichten lesen und in Sekundenschnelle entschlüsselt kopieren. Bitte beachte all diese Dinge.

    Gruß ThoBa
    Newsgroup (nntps):
    <news:de.comm.software.mozilla.mailnews>

    Schaut doch einfach mal rein! :bindafuer:

  • wowbagger
    Member
    Reactions Received
    12
    Posts
    113
    Member since
    2. Nov. 2015
    • February 3, 2025 at 6:05 PM
    • #10
    Quote from ThoBa

    Probleme können sich hier nicht ergeben, da ich meine Passphrasen für die unterschiedlichen Mail-Adressen im Kopf habe. 8)

    Ich benutze eine Passwort Datenbank, die mit einer sehr starken Passphrase verschlüsselt ist. Diese Passphrase ist zwar sehr kompliziert aber das einzige, was ich mir merken muss. Alle anderen Passwörter sind zufällig generiert, kryptisch und überhaupt nicht einprägsam. Die vielen Passwörter im Kopf zu behalten, wäre für mich nur möglich wenn ich deutliche Kompromisse bei der Stärke der einzelnen Passwörter machen würde.

    Quote from ThoBa

    Solltest du dich für ein Master-Passwort entscheiden, was eigentlich immer vorteilhaft ist, so besteht für potentielle Angreifer auch dann die Möglichkeit, deine geheimen Schlüssel - ohne Kenntnis der Passphrase - zu stehlen! Sie brauchen nur den Zeitpunkt abwarten, an welchem du dein Thunderbird unbeaufsichtigt laufen lässt. Zudem kann ein Angreifer während dieser unbeaufsichtigten Zeit auch all deine verschlüsselten Nachtrichten lesen und in Sekundenschnelle entschlüsselt kopieren. Bitte beachte all diese Dinge.

    Das Risiko kann ich ausreichend eingrenzen. Mein Laptop ist im eingeschalteten Zustand eigentlich nie unbeaufsichtigt und außerdem nie im Hybernate-Modus, sondern wird immer komplett heruntergefahren. Das einzige Risiko das ich nicht komplett ausschließen kann, ist dass er im ausgeschalteten Zustand irgendwo gestohlen wird.


    edit:

    Trotzdem natürlich sehr vielen Dank für den Hinweis.

  • Grisu2099
    Senior Member
    Reactions Received
    458
    Posts
    646
    Member since
    8. Oct. 2023
    Helpful answers
    8
    • March 3, 2025 at 11:51 PM
    • #11
    Quote from Kadutscho

    Sagt bescheid, wenn ich lieber neu starten soll !

    Bescheid...

Current app version

  • Thunderbird 147.0.2 veröffentlicht

    Thunder February 16, 2026 at 11:51 PM

Current 140 ESR version

  • Thunderbird 140.7.2 ESR veröffentlicht

    Thunder February 16, 2026 at 11:54 PM

Current 128 ESR version

  • Thunderbird 128.14.0 ESR veröffentlicht

    Thunder August 21, 2025 at 3:04 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Similar Threads

  • Thunderbird fragt ständig nach Passphrase für Unterschlüssel

    • akoerber
    • November 10, 2024 at 9:29 PM
    • OpenPGP Verschlüsselung & Unterschrift
  • Welche Möglichkeiten bzw Best Praxis gibt es zur Zeit für Thunderbird

    • alfware17
    • June 29, 2023 at 8:21 PM
    • OpenPGP Verschlüsselung & Unterschrift
  • Ende zu Ende Verschlüsselung erfordert Lösung

    • Kely-1
    • October 21, 2024 at 2:37 PM
    • OpenPGP Verschlüsselung & Unterschrift
  • Thunderbird kann die Nachricht nicht entschlüsseln

    • foemaster
    • November 21, 2023 at 1:10 PM
    • S/MIME Verschlüsselung & Unterschrift
  • Ungültige digitale Unterschrift PGP BSI

    • andal
    • August 19, 2023 at 1:48 AM
    • OpenPGP Verschlüsselung & Unterschrift
  • Strukturierte Schlüssel

    • vadder
    • December 17, 2022 at 11:38 AM
    • OpenPGP Verschlüsselung & Unterschrift
Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™