Um Rückfragen vorzubeugen, bitten wir um folgende Angaben:
- Thunderbird-Version (konkrete Versionsnummer 68.12.1
- Betriebssystem + Version: Windows 10 2004
- Kontenart (POP / IMAP): POP
- Postfachanbieter (z.B. GMX): 1x goneo, 2x udmedia
- PGP-Software / PGP-Version: keine
- Eingesetzte Antivirensoftware: Defender
- Firewall (Betriebssystem-intern/Externe Software): Windows
Hallo zusammen,
im Zusammenhang mit TB 78.xxx beschäftige ich mich grade mit der Frage, ob ich openPGP nutzen sollte. Vor allem für das Vereinspostfach.
Aber ich verstehe immer noch nicht, wie das funktioniert.
Soweit ich das bisher verstanden habe, muss man sich einen öffentlichen und einen privaten Schlüssel je E-Mail-Adresse generieren (lassen).
Die installiert man dann beide in TB und den öffentlichen Schlüssel verteilt man per E-Mail an seine Kontakte, damit die den nutzen können.
Wenn ich jetzt eine E-Mail schreibe, wird aber nur dann verschlüsselt, wenn ich den öffentlichen Schlüssel des Empfängers habe. Richtig?
Meine eigenen Schlüssel sind für meinen E-Mail-Versand an meine Kontakte uninteressant. Richtig?
Im Gegenzug bekomme ich jetzt verschlüsselte E-Mails, wenn der Absender meinen öffentlichen Schlüssel kennt und verwendet. Ansonsten sind das ganz normale Postkarten-E-Mails wie bisher auch, die ich auch wie bisher lesen kann.
Was mir noch nicht klar ist:
1. Wenn ich die beiden Schlüssel habe, muss ich die anscheinend noch von irgendwelchen meiner Kontakten bestätigen lassen. Richtig?
Warum?
Wie funktioniert das?
Woher weiß man (also der Rest der E-Mail-Gemeinde) dann, dass diese Kontakte mir nicht irgendwelche geklauten Schlüssel bestätigen?
2. Was ist mit E-Mails, die an Adressen gehen, die kein Postfach haben, sondern nur eine Weiterleitung auf mein Postfach sind? Eigentlich sollte man für solche E-Mail-Adressen ja auch
3. Was passiert, wenn ich eine E-Mail an mehrere Empfänger sende, von denen ich teilweise unterschiedliche Schlüssel habe und teilweise gar keine Schlüssel?
4. Was passiert beim Weiterleiten von verschlüsselten E-Mails an "unverschlüsselte" Empfänger?
5. Was passiert, wenn mir jemand eine verschlüsselte E-Mail schickt, von dem ich keinen Schlüssel habe, dann aber auf diese E-Mail antworte?
6. Bei Homepages wird der SSL-Schlüssel regelmäßig automatisch jedes Jahr aktualisiert, weil der Schlüssel ein Ablaufdatum hat. Wie ist das bei openPGP? Haben die Schlüssel ein Ablaufdatum? Was passiert danach?
7. Was ist mit Dateianhängen? Werden die mit der E-Mail zusammen verschlüsselt?
8. Was ist, wenn ich kein openPGP mehr nutzen möchte, weil es zuviele Probleme gibt?
9. Kann ich meine verschlüsselten E-Mails dann noch im Webmailer lesen?
Ich konnte bisher im WWW auf diese Fragen keine Antworten finden.
Gruß
Rolf