Fàilte,
Ich habe folgendes "Problem":
Ich habe bei mir GnuPG installiert und mir einen Key erstellt. Anschliessend "Enigmail" fuer Thunderbird installiert um Signierte/Verschluesselte eMails zu senden.
Zu erst hatte ich es getestet in dem ich mir selber eine eMail schickte, das hatte auch wunderbar geklappt. Die eMail wurde erfolgreich Signiert und Verifiziert.
Jetzt hatte ich nem Bekannten eine eMail gesendet mit meiner GPG-Signatur, dann schaute ich im Ordner "Sent" und schaute dort noch mal auf die eMail... dort stand dann folgendes:
OpenPGP Security Info
Error - signature verification failed
gpg command line and output:
/usr/bin/gpg --charset utf8 --batch --no-tty --status-fd 2 -d
gpg: Signature made Thu 31 Jul 2008 09:29:51 PM CEST using DSA key ID D3C89C4E
gpg: BAD signature from "Toxic Wolf <xxx@xxx.xx>"
Alles anzeigen
Das machte mich doch ein wenig stutzig, also habe ich mal an eine andere eMail Adresse von mir gesendet, um zu schauen, ob es daran liegt, das die eMail an eine fremde Adresse ging. Aber dort war die Signatur wieder in Ordnung. Dann hatte ich das, was ich dem Bekannten in der eMail schrieb, auch noch mal an mich gesendet und siehe da, wieder einmal "Bad Signature"... (sowohl im Ordner "Sent" als auch "Inbox")
Also weiter getestet, verschiedene Saetze mit unterschiedlichen Zeichen und laengen... dabei habe ich festgestellt, das die Laenge der eMail anscheinend der Grund dafuer ist.
Hier mal ein Beispiel:
Good Signature: ("Sent" und "Posteingang")
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Das ist eine Kurze Nachricht die noch Korrekt Signiert ist.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org
iEYEARECAAYFAkiSFY0ACgkQsUgu1dPInE5ecwCgvI4oKf/C/gEQo9XUOJTIzwFv
SQYAnA07jhu0iIjMzTYyO3L0m+tviTcj
=mWPN
-----END PGP SIGNATURE-----
Alles anzeigen
Bad Signature: ("Sent" und "Posteingang")
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Und das ist eine Nachricht, welche nicht mehr Korrekt signiert ist, da diese wohl bereits zu lang ist?
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org
iEYEARECAAYFAkiSFa4ACgkQsUgu1dPInE7nSACgxwrY9TT0kthC1cJr0HLhGRH1
3nUAoIPqv3JETAjRvus/6nOsn3pmR2oW
=N1zX
-----END PGP SIGNATURE-----
Alles anzeigen
Habe dies dann in eine Datei kopiert und mit "gpg --verify <file>" probiert, gpg gibt hier "Good Signature" aus...
Dann habe ich eine Textdatei mit dem selben Inhalt erstellt, welche vorher eine "Bad Signature" erhalten hat, und diese mit "gpg --clearsign <file>" signiert und von einem anderen Account (ueber WebMailer) an meine richtige eMail gesendet. Diese hatte bei Enigmail dann eine "Good Signature"...
Aber letztlich stellte ich fest, ich haette auch die von Enigmail bereits Signierte eMail von einem anderen eMail Konto (WebMailer) an meine richtige eMail senden koennen, haette dort dann auch eine "Good Signature" erhalten.
Dann habe ich die Signierte eMail noch einmal ueber einen anderen Account an meine richtige eMail gesendet, jedoch diesmal wieder ueber Thunderbird, und schon hat die eMail wieder eine "Bad Signature"?!
Also ich finde das sehr merkwuerdig... wenn ich die gleiche Signierte eMail ueber Thunderbird irgendwo hinsende, heisst es "Bad Signature", sende ich aber die gleiche ueber einen WebMailer, dann erhaellt die eMail eine "Good Signature"... wenn ich aber mit meiner richtigen eMail Adresse ueber einen WebMailer auf die Adresse diese Mail sende, bekommt sie wieder eine "Bad Signature"
Bzw:
mail1@domain.net (Client) -> (any-mail) = "Bad Signature" ("sent")
mail1@domain.net (Web) -> mail1@domain.net = "Bad Signature" ("Sent" & "Inbox")
mail2@gmx.net (Web) -> mail1@domain.net = "Good Signature" ("Inbox")
mail3@domain.net (Client) -> mail1@domain.net -> "Bad Signature" ("Inbox")
mail1@domain.net (Client) -> mail3@domain.net = "Bad Signature" ("Sent" & "Inbox")
Aber immer die gleiche Signierte eMail... woran koennte das liegen? Warum spielt die "Laenge" eine Rolle? Wenn der Empfaenger auch Enigmail benutzt, wird es dort dann auch "Bad Signature" heissen? Ich habe da jedenfalls so die Befuerchtung ôO
Hier die System-Daten:
OS: Arch-Linux (i686)
Thunderbird: 2.0.0.16
Enigmail: 0.95.6
MfG
Tox!c Wolf