Verschluss-Sache: E-Mails und Dateien



Ähnliche Dokumente
Linux-Info-Tag Dresden - 8. Oktober 2006

-Verschlüsselung mit GPG. Von der Key-Erzeugung zur verschlüsselten . Chemnitzer Linux-Tage März 2010 Vortrag

-Verschlüsselung

Anleitung Thunderbird Verschlu sselung

Einführung in PGP/GPG Mailverschlüsselung

Dateien und s verschlüsseln mit GPG

Verschlüsseln mit dem Gnu Privacy Guard

Verschlüsselung des -Verkehrs mit GnuPG

-Verschlüsselung mit S/MIME

4.2) -Verschlüsselung

Import des persönlichen Zertifikats in Outlook Express

Gnu Privacy Guard I. Öffentliche Schlüssel Digitale Unterschrift. Schutz der Privatsphäre durch Kryptographie. von Gerhard Öttl

Programmiertechnik II

Seite 1 von 6

Thunderbird Portable + GPG/Enigmail

Sichere s mit PGP

GnuPG für Mail Mac OS X 10.4 und 10.5

Kryptographie. = verborgen + schreiben

PGP-Verschlüsselung. PGP-Verschlüsselung beim -versand von Dateien in der Micro-Epsilon-Gruppe. Mit Abstand der bessere Weg

Anleitung zur Installation von Thunderbird

Verschlüsselung mit PGP (Pretty Good Privacy)

OpenPGP Eine Einführung

Verschlüsselung des -Verkehrs mit GnuPG

Anleitung für -Client Thunderbird mit SSL Verschlüsselung

-Verschlüsselung via GnuPG mit Thunderbird und Enigmail oder Evolution und Seahorse

Diese Anleitung dient der Implementierung von PGP Verschlüsselung in Mozilla Thunderbird.

vorab noch ein paar allgemeine informationen zur d verschlüsselung:

GnuPG. Verschlüsselte Kommunikation. Beni Buess. Swiss Privacy Foundation

Vortrag Keysigning Party

Merkblatt: Sichere -Kommunikation zur datenschutz cert GmbH

Import des persönlichen Zertifikats in Outlook 2003

Verschlüsselung des -Verkehrs mit GnuPG

Nachrichten- Verschlüsselung Mit S/MIME

Selbstdatenschutz. -Inhalte schützen. Verschlüsselung mit GPGTools for Mac. Was ist GPGTools? Woher bekomme ich GPGTools?

Enigmail Konfiguration

Kundeninformationen zur Sicheren

Cryptoparty: Einführung

GnuPG. Verschlüsselte Kommunikation. Beni Buess. Swiss Privacy Foundation

Kundenleitfaden Secure

Import des persönlichen Zertifikats in Outlook2007

Allgemeine Erläuterungen zu

Anleitung. Schritt für Schritt: iphone und ipad. Richten Sie Ihr -Konto mit Ihrem iphone oder ipad Schritt für Schritt ein.

Verschlüsselte s: Wie sicher ist sicher?

Selbstdatenschutz. -Inhalte schützen. Verschlüsselung mit GPG4Win. Was ist GPG4Win? Woher bekomme ich GPG4Win? I.

Sichere Anleitung Zertifikate / Schlüssel für Kunden der Sparkasse Germersheim-Kandel. Sichere . der

Installationsanleitung für Enigmail(Thunderbird) und Gpg4win(Outlook):

s versenden aber sicher! Secure . Kundenleitfaden. Sparkasse Landshut

Workshop Schlüsselerzeugung

Bernd Blümel. Verschlüsselung. Prof. Dr. Blümel

CCC Bremen R.M.Albrecht

Agentur für Werbung & Internet. Schritt für Schritt: -Konfiguration mit Apple Mail

Digitale Unterschriften sind ein cleverer Ansatz, komplexe Mathematik im täglichen Leben zu nutzen. Mal sehen, wie das funktioniert

Einrichten eines Postfachs mit Outlook Express / Outlook bis Version 2000

Vorwort. Sichere bietet. Kundenleitfaden Sichere

Community Zertifizierungsstelle. Digitale Identität & Privatsphäre. SSL / S/MIME Zertifikate

Steganos Secure Schritt für Schritt-Anleitung für den Gastzugang SCHRITT 1: AKTIVIERUNG IHRES GASTZUGANGS

Sparkasse Vogtland. Secure Datensicherheit im Internet. Kundenleitfaden. Sparkasse Vogtland. Kundeninformation Secure 1

Ein Hinweis vorab: Mailkonfiguration am Beispiel von Thunderbird

Möglichkeiten der verschlüsselten -Kommunikation mit der AUDI AG Stand: 11/2015

Verschlüsselungssoftware für eine freie, demokratische Gesellschaft

Stadt-Sparkasse Solingen. Kundeninformation zur "Sicheren "

Kurzanleitung GPG Verschlüsselung Stand vom

Schritt-für-Schritt-Anleitung So verschlüsseln Sie Ihr -Konto in Outlook 2003

verschlüsselung mit Thunderbird

Einrichtung eines -Zugangs mit Mozilla Thunderbird

GnuPG. Inhaltsverzeichnis. Verschlüsselte Kommunikation. Beni Buess. Swiss Privacy Foundation

Einrichten des -Clients (Outlook-Express)

Anleitung zum Einrichten der Berliner Schulmail unter

-Verschlüsselung mit GnuPG

Outlook 2013 Ablauf des Einrichtens in Outlook, um s zu signieren und/ oder verschlüsseln zu können

Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von s Teil D7:

-Verschlüsselung

Sichere s. Kundeninformation zur Verschlüsselung von s in der L-Bank

Praktische Kryptographie unter Linux

POP -Konto auf iphone mit ios 6 einrichten

[ FOXMAIL EINE ALTERNATIVE ZU OUTLOOK]

Digitale Signatur - Anleitung zur Zertifizierung der eigenen -Adresse

Microsoft Outlook Express 5.x (S/MIME-Standard)

Schritt-für-Schritt-Anleitung So verschlüsseln Sie Ihr -Konto in der Software 6.0

Schritt-für-Schritt-Anleitung So verschlüsseln Sie Ihr -Konto in Windows Live Mail

Wir empfehlen die Konfiguration mit den Servern secureimap.t-online.de und securepop.t-online.de.

-Verschlüsselung mit Geschäftspartnern

Anleitung Outlook 2002 & 2003

Inhaltsverzeichnis. 1. Einrichtung in Mozilla Thunderbird. 1.1 Installation von Mozilla Thunderbird

Schritt-für-Schritt-Anleitung So verschlüsseln Sie Ihr -Konto in Outlook Express

Anleitung für -Client Outlook 2000 mit SSL Verschlüsselung

Sichere Kommunikation mit Ihrer Sparkasse

Betriebssysteme und Sicherheit Sicherheit. Signaturen, Zertifikate, Sichere

Secure Sicherheit in der Kommunikation

Änderung der Sicherheitseinstellungen von konten

THUNDERBIRD. Vorbereitende Einstellungen auf signaturportal.de für die Nutzung von Thunderbird

Outlook 2013

s versenden aber sicher! Secure

Erste Vorlesung Kryptographie

VERSCHLÜSSELUNG

Transkript:

Verschluss-Sache: E-Mails und Dateien Chemnitzer Linux-Tage - 1. März 2008 Karl Deutsch, IT-WORKS.CO.AT - Consulting & Solutions

Einleitung Willkommen Karl Deutsch Österreich Seit...... 1985 im IT-Bereich... 1997 Linux als Desktopbetriebssystem... 1999 selbständig mit der Firma IT-WORKS.CO.AT - Consulting & Solutions IT Berater, Trainer und Buchautor (Millin, Franzis) Linux-Schwerpunkte: Desktops, Migration, Server, Groupware, CRM, ERP

Einleitung Willkommen Fragen Wer arbeitet bereits mit Schlüsseln? Wer war heute im Workshop Verschlüsselung des E-Mailverkehrs mit GnuPG? Wer nimmt an der Keysigning-Party teil?

Einleitung Willkommen Themen Grundlegende Informationen GPG Grafische Benutzeroberflächen für GPG E-Mailprogramme und GPG

Einleitung Internet und Netzwerke Sicherheitskonzept Ein umfassendes Sicherheitskonzept hat u. a. diese Elemente: Sichere Passwörter Regelmäßige Backups Verschlüsselte Kommunikation über Netzwerke: SSH, OpenVPN,... Verschlüsselte Verbindung für POP, SMTP und IMAP E-Mails: signiert bzw. verschlüsselt Serverzertifikate Verschlüsselte Partitionen (/home, /tmp, /var)

Einleitung Internet und Netzwerke Vorteile der Verschlüsselung Die Datei oder Nachricht kann von unbeteiligten Personen nicht gelesen werden. Es ist nachvollziehbar wer der Absender oder Ersteller ist. Garantie, dass die Datei oder Nachricht nicht von Dritten verändert wurde.

Einleitung Internet und Netzwerke Kryptographie - Verfahren symmetrisches Verfahren Derselbe Schlüssel wird für Ver- und Entschlüsselung verwendet. Problem: Schlüssel muss anderen übermittelt werden.

Einleitung Internet und Netzwerke Kryptographie - Verfahren asymmetrisches Verfahren (Public-Key-Verfahren) Teilnehmer besitzt zwei Schlüssel, die gemeinsam erstellt werden: privater Schlüssel (Private Key): durch Passwort (Passphrase, Mantra) geschützt. Muss geheim bleiben! öffentlicher Schlüssel (Public Key): per E-Mail oder über Keyserver verbreitet. Ein Schlüssel wird zum Verschlüsseln, der andere zum Entschlüsseln verwendet.

Einleitung Internet und Netzwerke PGP - GnuPG PGP: 1991 veröffentlichte Phil Zimmermann Pretty Good Privacy, damit auch Privatpersonen und Bürgerrechtsbewegungen ihre Privatsphäre schützen können. GnuPG (= GNU Privacy Guard): Open-Source Variante von PGP

Vertrauensnetzwerk Authentifizierung Authentifizierung Zertifikat bestätigt die Authentizität von öffentlichen Schlüsseln: Aussteller sind Anwender (= PGP-Modell) Aussteller sind Autorisierungsstellen (CA = Certificate Authorities). Nicht kommerzielle Autorisierungsstelle CAcert www.cacert.org.

Vertrauensnetzwerk Web of Trust Web of Trust PGP-Modell baut Vertrauensnetzwerk (Web of Trust) auf. Jeder Teilnehmer kann den öffentlichen Schlüssel eines anderen signieren und so verbürgen, dass die Angaben korrekt sind. Nachweis der Identität durch amtliche Dokumente. Identifizierung erfolgt durch gegenseitiges Unterschreiben der öffentlichen Schlüssel.

Vertrauensnetzwerk Web of Trust Keysigning Party Menschen treffen sich, um gegenseitig ihre Schlüssel zu signieren. Alle Teilnehmer senden öffentlichen Schlüssel vor der Party an Koordinator oder einen Keyserver. Während der Party wird die Vorlage von amtlichen Dokumenten (z. B. Personalausweis, Reisepass oder Führerschein) verlangt. Im Anschluss an diesen Vortrag findet im Raum W1 eine Keysigning-Party statt.

Vertrauensnetzwerk Web of Trust Verantwortungsvolles Verhalten Funktionierendes Vertrauensnetzwerk setzt voraus, dass sich jeder Teilnehmer verantwortungsvoll verhält. Sorgloses Signieren von Schlüsseln durchlöchert dieses Netzwerk. Nie den eigenen privaten Schlüssel per E-Mail oder im Internet verbreiten.

gpg Schlüsselpaar erstellen Schlüsselpaar erstellen Befehl: gpg --gen-key Bitte wählen Sie, welche Art von Schlüssel Sie möchten: (1) DSA and Elgamal (default) (2) DSA (nur signieren/beglaubigen) (5) RSA (nur signieren/beglaubigen) Ihre Auswahl? 1 Das DSA-Schlüsselpaar wird 1024 Bit haben. ELG-E Schlüssel können zwischen 1024 und 4096 Bits lang sein. Welche Schlüssellänge wünschen Sie? (2048) 2048

gpg Schlüsselpaar erstellen Schlüsselpaar erstellen Bitte wählen Sie, wie lange der Schlüssel gültig bleiben soll. 0 = Schlüssel verfällt nie <n> = Schlüssel verfällt nach n Tagen <n>w = Schlüssel verfällt nach n Wochen <n>m = Schlüssel verfällt nach n Monaten <n>y = Schlüssel verfällt nach n Jahren Wie lange bleibt der Schlüssel gültig? (0) 0 Schlüssel verfällt nie Ist dies richtig? (j/n) j

gpg Schlüsselpaar erstellen Schlüsselpaar erstellen You need a user ID to identify your key;... Ihr Name ("Vorname Nachname"): Karl Deutsch Email-Adresse: kd@it-works.co.at Kommentar: Sie haben diese User-ID gewählt: "Karl Deutsch <kd@it-works.co.at>" Ändern: (N)ame, (K)ommentar, (E)-Mail oder (F)ertig/(B)eenden? F Sie benötigen eine Passphrase, um den geheimen Schlüssel zu schützen. Geben Sie die Passphrase ein:

gpg Der Schlüsselbund Der Schlüsselbund Anzeigen der Schlüsselinformationen: gpg --fingerprint ID gpg --fingerprint kdeutsch Zeigt den Fingerabdruck: pub 1024D/7CDC44F3 2004-08-19 Schl.-Fingerabdruck = 986A B05D 0640... uid Karl Deutsch <kd@it-works.co.at> uid Karl Deutsch <kdeutsch@edv-werkstatt.com> uid Karl Deutsch <kdeutsch@go-linux.at> sub 1024g/EDC0D159 2004-08-19

gpg Der Schlüsselbund Der Schlüsselbund Abspeichern der Schlüsselinformationen in einer Datei: gpg --fingerprint kdeutsch > fingerprint.asc Auflisten aller vorhandener Schlüssel: gpg --list-keys

gpg Sperrzertifikat (Revocation Certificate) Sperrzertifikat (Revocation Certificate) Mit dem Sperrzertifikat ist es möglich, den veröffentlichten Schlüssel für ungültig zu erklären. Sofort anwenden, wenn Verdacht besteht, dass Schlüssel in falsche Hände geraten ist. Danach: neues Schlüsselpaar erstellen.

gpg Sperrzertifikat (Revocation Certificate) Erstellen Befehle: cd.gnupg gpg --armor --output rc.asc --gen-revoke ID Fragen: Widerrufszertifikat erzeugen? Grund für den Widerruf Optionale Beschreibung Passphrase

gpg Sperrzertifikat (Revocation Certificate) Anwenden Befehle: cd.gnupg gpg --import rc.asc gpg --send-keys ID Schritt kann nicht widerrufen werden!

gpg Daten sichern Sichern der Daten 1 Alle Dateien aus Verzeichnis.gnupg auf Datenträger kopieren. 2 Sperrzertifikat ausdrucken. 3 Ausdruck von USER-ID und Fingerabdruck. 4 Datenträger und Ausdrucke an sicherem Ort aufbewahren.

gpg Schlüssel veröffentlichen Schlüssel direkt veröffentlichen Befehl: gpg --send-keys ID Veröffentlichung erfolgt auf Keyserver wie subkeys.pgp.net Keyserver ist in Konfigurationsdatei.gnupg/gpg.conf eingetragen. Server gleichen sich immer wieder ab.

gpg Schlüssel veröffentlichen Exportieren und veröffentlichen 1 Export in eine Datei: gpg --armor --output kdeutsch.asc --export ID 2 Versenden der erstellten Datei per E-Mail. 3 Empfänger sollen Schlüssel importieren, signieren und veröffentlichen.

gpg Schlüssel erhalten Suchen und importieren Suchen eines Schlüssels: gpg --search-keys kd@it-works.co.at Wenn gefunden importieren Wenn ID bekannt: gpg --recv-keys kd@it-works.co.at gpg --recv-keys ID

gpg Schlüssel erhalten Datei importieren Wenn Sie den Schlüssel als Anhang mit einem E-Mail bekommen haben, dann importieren Sie ihn so: gpg --import DATEI

gpg Schlüssel signieren Schlüssel signieren In den Editiermodus: gpg --edit-key ID pub 1024D/AA56BDEE erzeugt:... Vertrauen:... sub 2048g/FE3445A0 erzeugt:... [ undefiniert] (1) Name <E-Mail> [ undefiniert] (2) Name <E-Mail> [ undefiniert] (3) Name <E-Mail> Befehl> sign Wirklich alle Benutzer-IDs beglaubigen? j

gpg Schlüssel signieren Schlüssel signieren Sind Sie sicher, dass Sie diesen Schlüssel mit Ihrem Schlüssel "..." beglaubigen wollen. Wirklich unterschreiben? (j/n) j Sie benötigen einen Passwortsatz, um den geheimen Schlüssel für Nutzer: "..." zu entsperren... Geben Sie die Passphrase ein: Befehl> save

gpg Schlüssel entfernen Einen Schlüssel entfernen Befehl: gpg --delete-key ID

gpg Datei verschlüsseln Datei verschlüsseln Befehl: gpg --recipient "kdeutsch" --encrypt --armor DATEI Ergebnis hat die Erweiterung asc oder gpg.

gpg Datei entschlüsseln Datei entschlüsseln 1 Befehl: gpg --decrypt DATEI > AUSGABEDATEI 2 Eintippen der Passphrase Bei mehreren Identitäten wird auch hier Parameter recipient verwendet.

Grafische Oberflächen KGPG KGPG

Grafische Oberflächen GPA GPA

Grafische Oberflächen Seahorse Seahorse

Beispiele Evolution Konto vorbereiten Kontoeditor öffnen: 1 Bearbeiten Einstellungen E-Mailkonten 2 gewünschtes Konto auswählen 3 Bearbeiten 4 Umschalten auf das Register Sicherheit

Beispiele Evolution Sicherheitseinstellungen

Beispiele Evolution Nachricht erstellen

Beispiele KMail Konto vorbereiten Identität bearbeiten 1 Einstellungen KMail einrichten Identitäten 2 gewünschtes Konto auswählen 3 Ändern 4 Umschalten ins Register Kryptographie

Beispiele KMail Identität

Beispiele KMail Sicherheitseinstellungen Umschalten auf Sicherheit Nachrichten erstellen

Beispiele KMail Nachricht erstellen

Beispiele Thunderbird Thunderbird vorbereiten 1 Installieren Sie die Thunderbird Erweiterung Enigmail. 2 Richten Sie Thunderbird ein: Bearbeiten Konten OpenPGP Security.

Beispiele Thunderbird OpenPGP Security einrichten

Beispiele Thunderbird Nachricht erstellen

Danke, Feedback & Kontakt Danke...für Ihre Aufmerksamkeit Fragen, Anregungen und Feedback per E-Mail an: kd@it-works.co.at Unterlagen: www.it-works.co.at Kontakt: Skype: kdeutsch XING: www.xing.com/profile/karl_deutsch

Danke, Feedback & Kontakt Links www.rubin.ch/pgp/pgp www.pro-linux.de/berichte/gnupg.html www.gnupg.org/gph/de/manual/book1.html www.gnupg.org www.gnupp.de

Danke, Feedback & Kontakt Software www.erweiterungen.de/detail/enigmail/ developer.kde.org/ kgpg/ wald.intevation.org/projects/gpa www.gnome.org/projects/seahorse