Wie nutzt du PGP eigentlich(?) - externes PGP oder übernimmt TB die
komplette Verschlüsselung als auch die Signierung?
Falls du PGP extern nutzt, so ist ein Export des geheimen Schlüssels natürlich
nicht möglich! Auch wäre dann nachvollziehbar, dass eine Signierung nicht
immer funktioniert.
Moin ThoBa,
selbstverständlich beziehe ich mich mit dem lapidar abgekürzten Begriff "PGP" auf das in Thunderbird implementierte "openPGP".
Ein externes PGP nutze ich in der Regel nicht, da ich außerhalb von E-Mail eine solche Verschlüsselung extrem selten nutze. Und wenn, kommt "gpg4win" mit Kleopatra zum Einsatz. Hat aber jetzt mit dem vorliegenden Fall nichts zu tun.
Ich erläutere mal weitestgehend meine Vorgehensweise beim signierten Versand:
Eine neue E-Mail wird mittels "Verfassen" oder aus einer gespeicherten Vorlage geöffnet.
Darauf hin gebe ich in der Regel zuerst den Text des Anschreibens an. Gefolgt von den nötigen Anhängen (Bilder, Dokumente etc.)
Anschließend werden Betreff und Empfänger eingegeben.
Danach wird in der angebotenen Auswahl zur digitalen Signatur je nach Bedarf S/MIME oder openPGP ausgewählt und die Option "digital unterschreiben" gewählt.
Schlussendlich wir die Mail so versendet.
Auch in beliebig geänderter Reihenfolge, wie z.B. erst Empfänger angeben, Betreff eintragen, Anhänge hinzufügen, Text eingeben und danach Verschlüsselung wählen, ändert sich nicht am Ergebnis beim Empfang der Mails, welche die Signaturen als "ungültig" bzw. korrumpiert deklariert.
Das wurde mit verschiedenen Empfängern und auch unterschiedlicher Mail-Clients getestet.
Dabei machte es keinen unterschied, ob es nun ein Desktop-Client (Outlook, Thunderbird, Seamonkey, eM Client, The Bat etc...) oder eine Webmail Oberfläche (Yahoo, Web.de, gmail etc...) ist.
Wobei zu erwähnen ist:
Auf openPGP könnte ich ja durchaus verzichten, da die Allerwenigsten sich die Mühe machen diese Art der Signatur/Verschlüsselung zu verwenden. Insbesondere Ämter/Behörden.
Daher liegt der Schwerpunkt dieser Problematik eigentlich eher auf der Variante S/MIME und deren Anwendung.
Und besonders da tritt der Fall ein, daß bei Mails ohne Anhang die digitale Unterschrift als gültig und intakt angezeigt werden, sobald aber Anhänge beigefügt sind, wird diese als ungültig bzw. manipuliert angezeigt.
Und da ich meistens mit Behörden kommuniziere, ist genau das extrem hinderlich und irritierend.