Hallo,
da gibt es nur ein kleines Problem unter dem Punkt "Qubes split GPG configuration". Es wird vorausgesetzt, dass der von Qubes OS bereit gestellte GnuPG Wrapper "split GPG" bereits auf dem System installiert ist.
Diesen "Kram" brauchst du für Windows nicht! Wichtig ist nur "GPGME", was dem
aktuellen GPG4Win (4.3.1) beiliegt und die entsprechenden Einträge für Windows
und Thunderbird nach weiter oben genannter Anleitung.
Meine Einstellung "Ende zu Ende Verschlüsselung" in Thunderbird:![]()
Mit abgezogener Smartcard (zur Demonstration in diesem Forum) sieht das
Versenden eine Mail dann so aus:![]()
Ähnlich dann der Empfang einer solchen Mail:![]()
Aber ACHTUNG: Signieren und die Prüfung von Signaturen, wie ich weiter oben fälschlicherweise schrieb, ist mit externem GPG nicht möglich!
Es kann also mit externem GPG nur verschlüsselt und entschlüsselt werden. Auch
ist das Verschlüsseln des Subjects (der Benennung) mit diesem Verfahren unter
Thunderbird nicht möglich.
Persönlich nutze ich die Smartcard mit Thunderbird nur noch, um Tests bezüglich
der "Machbarkeit" durchzuführen - siehe diesen Beitrag.
Eine Verschlüsselung
ohne Signatur macht mMn. nämlich keinen Sinn!
Einen Vorteil sehe ich nur darin, dass verschlüsselte Mails nicht sofort von TB
lesbar dargestellt werden, wie es der Fall bei "interner Verschlüsselung" ist.