Anzeige:
Ergebnis 1 bis 12 von 12

Thema: GPG Frage: Verschluessen mit PUB-Key des Empfaengers?

  1. #1
    Script-Terrorist Avatar von Blackhawk
    Registriert seit
    Nov 2003
    Ort
    Ehningen
    Beiträge
    1.346

    GPG Frage: Verschluessen mit PUB-Key des Empfaengers?

    Hallo Forum,

    ist es moeglich mit dem Public-Key des Empfaengers eine Datei so zu verschluesseln, dass der Empfaenger mit seinem zum Public-Key gehoerenden Private-Key das File entschluesseln kann? Wenn ja, wie ist die Syntax?
    Wenn nein, warum nicht?
    Servus und bis bald,

    Blackhawk
    ==================================================
    Linux - manchmal steh ich nachts auf, und installier mir noch eins...

  2. #2
    Shot a man in Reno Avatar von HEMIcuda
    Registriert seit
    Jun 2003
    Ort
    Am Rande des Wahnsinns
    Beiträge
    5.481
    Ist das nicht der Sinn und Zweck einer asymmetrischen Verschluesselung?

    'cuda

  3. #3
    Benutzter Registrierer Avatar von tschloss
    Registriert seit
    Jun 2004
    Ort
    Mannheim
    Beiträge
    3.066
    Zitat Zitat von Blackhawk
    Hallo Forum,

    ist es moeglich mit dem Public-Key des Empfaengers eine Datei so zu verschluesseln, dass der Empfaenger mit seinem zum Public-Key gehoerenden Private-Key das File entschluesseln kann? Wenn ja, wie ist die Syntax?
    Wenn nein, warum nicht?
    Ist auch etwas anderes damit möglich? ;-)

    Ok, das signieren in der umgekehrten Manier.

    man gpg
    (ich lass das meinen Thunderbird machen, deswegen habe ich die Syntax nicht parat)

    Greetz
    Thomas

  4. #4
    Script-Terrorist Avatar von Blackhawk
    Registriert seit
    Nov 2003
    Ort
    Ehningen
    Beiträge
    1.346
    Hmpf,

    ich bekomme es mittlerweile so einigermassen hin, nach dem gpg --import habe ich gpg -e filename gemacht und die User-Email eingegeben, dessen Pubkey ich verwenden wollte.
    Dann hat er es gemacht aber gemosert:

    gpg: 97CC7BA6: There is no indication that this key really belongs to the owner

    It is NOT certain that the key belongs to the person named
    in the user ID. If you *really* know what you are doing,
    you may answer the next question with yes

    Kann mir da noch jemand helfen?
    Servus und bis bald,

    Blackhawk
    ==================================================
    Linux - manchmal steh ich nachts auf, und installier mir noch eins...

  5. #5
    Moderator Avatar von DaGrrr
    Registriert seit
    Jul 2002
    Ort
    Berlin
    Beiträge
    1.892
    Du hast nicht überprüft ob der Eigentümer des Public Key auch wirklich der ist, für den er sich ausgibt.
    Soll heißen, der Public Key hat noch keine vertrauens Einstufung.
    Normalerweise vergleicht man den Fingerprint des Public Keys mit dem des privaten Schlüssels zu dem der Key gehört, indem du zb den Fingerprint vom Eigentümer vorlesen lässt und du ihn vergleichst. Danach kannst du das Vertrauen bei dir zb in kgpg auf die jeweilige Stufe setzen (trust value).

    Grüße
    DaGrrr
    PC: Kubuntu 11.04
    Router: Soekris net4801 mit OpenBSD 4.8
    Server: OpenBSD 4.7
    Private Linux Page

  6. #6
    Klugsch***er Avatar von Krischi
    Registriert seit
    Feb 2004
    Ort
    Wo's blitzt und kracht
    Beiträge
    2.021
    http://www.gnupg.org/gph/de/manual/book1.html
    http://kai.iks-jena.de/pgp/gpg/index.html
    Die sollten eigentlich über die meisten Fragen und/oder Probleme hinweghelfen können.

    Damit wird das ganze recht einfach.

  7. #7
    Script-Terrorist Avatar von Blackhawk
    Registriert seit
    Nov 2003
    Ort
    Ehningen
    Beiträge
    1.346
    Super, ich werd mich mal da durchkaempfen. MEine Nutzer haetten das Ganze naemlich am liebsten automatisch (also ne E-Mail an eine interne Adresse, die dan den Anhang verschluesselt.) Unser vorgeschriebener Mail-Client macht meines Wissens nach kein GPG...
    Servus und bis bald,

    Blackhawk
    ==================================================
    Linux - manchmal steh ich nachts auf, und installier mir noch eins...

  8. #8
    Modzkopf Avatar von delmonico
    Registriert seit
    Feb 2003
    Beiträge
    2.807
    Muss er ja nicht, Dateien verschlüsseln geht auch unter Windows über diverse GUI-Tools... Dann einfach die bereits verschlüsselte Datei anhängen, da braucht der Entwickler des Mailclients nichtmal wissen, wass gpg überhaupt ist

  9. #9
    Open-Xchange Avatar von cane
    Registriert seit
    Nov 2002
    Ort
    NRW
    Beiträge
    6.682
    Most individuals and organizations do not deploy email encryption for three simple reasons: complexity, cost, and the limited usability of client applications.
    Deswegen wurde Ciphire-Mail entwickelt. Ist eine "Gateway Lösung" die auf dem Client installiert wird und dann Mails die an den mailserver gehen sollen abfängt.

    Genaueres kann ich nicht sagen - hab den Artikel erst heut morgen entdeckt...

    An Betriebssystemen wird Linux (Kernel 2.4 und 2.6), Windows 2000 und XP und Mac OS X > 10.3 unterstützt

    21C3 Übersicht:
    http://www.ccc.de/congress/2004/fahr...ent/23.de.html

    21C3 Präsentation: http://www.ccc.de/congress/2004/fahr...ail-slides.pdf

    21C3 Technische Einführung: http://www.ccc.de/congress/2004/fahr...troduction.pdf

    21C3 Security Design Review:
    http://www.ccc.de/congress/2004/fahr...troduction.pdf

    Sieht interessant aus...

    mfg
    cane
    Es existiert kein Patch für die menschliche Dummheit.

  10. #10
    Script-Terrorist Avatar von Blackhawk
    Registriert seit
    Nov 2003
    Ort
    Ehningen
    Beiträge
    1.346
    Da klappt aber nur, wenn auf dem Cleint tatsaechlich auch eine Mail erzeugt wird und nicht wie z.B. bei Lotus Notes ein Datenbankeintrag aus dem auf einem entfernten Server erst eine e-Mail wird...
    Servus und bis bald,

    Blackhawk
    ==================================================
    Linux - manchmal steh ich nachts auf, und installier mir noch eins...

  11. #11
    Open-Xchange Avatar von cane
    Registriert seit
    Nov 2002
    Ort
    NRW
    Beiträge
    6.682
    Vollkommen richtig --> Enterprise-Lösungen wie Notes haben Funktionen wie Verschlüsselung aber meist integriert...

    mfg
    cane
    Es existiert kein Patch für die menschliche Dummheit.

  12. #12
    Script-Terrorist Avatar von Blackhawk
    Registriert seit
    Nov 2003
    Ort
    Ehningen
    Beiträge
    1.346
    Notes unterstuetzt "ab Werk" nur S/MIME.

    Falls es noch jemanden interessiert: Kostenpflichtig gibt es PGPNotes von der Firma DobySoft und eine Einzelplatzlizens kostet 42 Euro. Das hat laut meinen Lotus-Notes-Support-Kollegen bei uns problemlos funktioniert.
    Servus und bis bald,

    Blackhawk
    ==================================================
    Linux - manchmal steh ich nachts auf, und installier mir noch eins...

Ähnliche Themen

  1. SuSE 10.0: YUM, PackMan und GPG
    Von traffic im Forum System installieren und konfigurieren
    Antworten: 0
    Letzter Beitrag: 16.10.05, 19:00
  2. GPG secret Key gelöscht was nun??
    Von pfleidi85 im Forum Sicherheit
    Antworten: 4
    Letzter Beitrag: 30.08.05, 14:19
  3. Missing/bad gpg key MDK 10.1 (Nachinstallieren)
    Von Tillit im Forum System installieren und konfigurieren
    Antworten: 0
    Letzter Beitrag: 24.04.05, 15:16
  4. Programme kompilieren bzw. rpms installieren SuSE 8.1
    Von Susu im Forum Kompilieren von Kernel und Sourcen
    Antworten: 46
    Letzter Beitrag: 10.12.02, 13:47
  5. rootkit im eprom
    Von howbye im Forum stationäre Hardware
    Antworten: 6
    Letzter Beitrag: 03.11.02, 11:56

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •