Enigmail Konfiguration 11.06.2006 Steffen.Teubner@Arcor.de Enigmail ist in der Grundkonfiguration so eingestellt, dass alles funktioniert ohne weitere Einstellungen vornehmen zu müssen. Für alle, die es etwas genauer wissen möchten, habe ich hier die einzelnen Punkte etwas näher beschrieben Thunderbird Konten OpenPGP-Sicherheit Starten Sie Thunderbird, gehen sie auf Extras - Konten Wählen sie nun ein Konto aus und gehen sie auf OpenPGP-Sicherheit. Sie können die OpenPGP-Einstellungen für jedes Konto einzeln vornehmen. Seite 1 von 13
Aktivieren sie diese Option, wenn sie von diesem Konto aus verschlüsselte Mails versenden wollen. Dann können sie auch weitere Einstellungen für PGP vornehmen. Wenn sie nur einen Open-PGP Schlüssel zu dieser E-Mail-Adresse besitzen, so können sie diese Option nutzen. Falls sie jedoch mehrere Schlüssel besitzen, dann nutzen sie lieber die nächste Einstellung. Ich persönlich stehe auf dem Standpunkt generell den Schlüssel zur Identifizierung zu nutzen und nicht die E-Mail-Adresse, obwohl ich nur einen Schlüssel für jede Adresse besitze. Hier können über Schlüssel auswählen den Schlüssel eintragen, der zum entschlüsseln ihrer E-Mails genutzt wird. Das setzt voraus, dass der Absender die E- Mail an sie mit dem öffentlichen Schlüssel dieses Kontos verschlüsselt hat. Wenn Sie eine E-Mail erstellen, die nicht verschlüsselt gesendet wird, wird diese automatisch unterschrieben. Wenn Sie eine E-Mail erstellen, die verschlüsselt gesendet wird, wird diese automatisch unterschrieben. Wählen sie diese Einstellung, wenn sie E-Mails standardmäßig verschlüsseln wollen. Dieser Button öffnet die Erweiterten Einstellungen für PGP Seite 2 von 13
Jeder Schlüssel hat eine eigene ID. Diese kann dem Empfänger mitgeteilt werden. Sie finden Ihre ID unter Open-PGP Schlüsselverwaltung. Dort gibt es unter anderem die Spalte ID. Hier können sie eine Adresse im Internet angeben, wo der Empfänger ihren öffentlichen Schlüssel laden kann. Seite 3 von 13
OpenPGP - Einstellungen Allgemein Die Erweiterung Enigmail benötigt den Pfad zur Anwendung Gnu-PGP. Sollten sie weitere Parameter benötigen, so tragen sie diese hier ein. Wenn sie beim Empfang einer verschlüsselten Mail ihr Kennwort (Passphrase) eingegeben haben, so können sie hier einstellen, wie lange diese im Speicher verbleiben soll. Solange sie im Speicher verweilt, brauchen sie es beim empfang weiterer Mails nicht angeben. Wenn Sie kein Kennwort (Passphrase) für ihren Schlüssel haben, können Sie Enigmail davon abzuhalten, danach zu fragen Seite 4 von 13
Hier können sie (durch Komma getrennt) die ihnen bekannten Schlüsslserver angeben. Seite 5 von 13
Senden Wenn sie eine verschickte, verschlüsselte Mail im Nachhinein noch einmal lesen wollen, so müssen sie diese mit ihrem eigenen Schlüssel ebenfalls verschlüsseln. Normalerweise können sie keine Mail an nicht vertraute Schlüssel encrypten. Diese Anwahl lässt dies trotzdem zu, da davon ausgegangen wird, dass sie importierte Schlüsselinhaber kennen. Hier können sie angeben, ob sie eine Bestätigung haben wollen, sobald sie eine Mail verschlüsselt verschicken. Es wird empfohlen diese Auswahl einzuschalten, wenn sie unterschriebene Nachrichten senden. Seite 6 von 13
Diverse Programme werten eine leere Betreffzeile als Spam. Darum diese Auswahl nicht aktivieren. Manche Empfänger haben bei OpenPGP Nachrichten Probleme mit Fließtext. Hier können sie den Fließtext abschalten. Seite 7 von 13
Schlüsselauswahl Hier können sie einstellen, wie beim versenden von E-Mail mit der Schlüsselauswahl verfahren werden soll. Beim versenden wird kein Schlüsselauswahlfenster angezeigt. (Wenn z.b. eine Mail standardmäßig verschlüsselt werden soll, aber der Empfänger keinen Schlüssel hat, dann wird diese Mail ohne Warnung unverschlüsselt gesendet. Beim versenden wird kein Schlüsselauswahlfenster angezeigt. (Wenn z.b. eine Mail standardmäßig verschlüsselt werden soll, aber der Empfänger keinen Schlüssel hat, dann wird dieses Auswahlfenster angezeigt. Hier können sie dann weiter entscheiden. Das Auswahlfenster wird immer angezeigt. Hier können sie dann weiter entscheiden, wie beim Senden von Nachrichten verfahren werden soll. Seite 8 von 13
Hier können sie einstellen, wie beim empfangen von E-Mails mit der Schlüsselauswahl verfahren werden soll. Normalerweise wird der private Schlüssel des Empfängers genommen. Sie sollten am Anfang die Einstellung Regel manuell erstellen nutzen. Seite 9 von 13
PGP/MIME PGP/MIME ist ein Standard, der das Versenden von Anhängen in Nachrichten erlaubt. Es gibt unterschiedliche Varianten, wie dies gehandhabt wird. Nutzen Sie hier den Anwahlpunkt PGP/MIME verwenden, wenn möglich. Hier geben sie den zu nutzenden Verschlüsselungsalgorithmus an, mit dem sie Nachrichten unterzeichnen oder verschlüsseln wollen. Abhängig vom Schlüssel können einige Algorithmen nicht genutzt werden. Nur SHA1 arbeiten mit allen Schlüsseln zusammen. Seite 10 von 13
Erweitert Wenn Sie eine E-Mail erhalten, die verschlüsselt ist, so wird die Antwort ebenfalls verschlüsselt. Beim senden einer Mail wird im Header kein Hinweis auf die Nutzung von OpenPGP erzeugt. Zwischen dem eigentlichen text der Mail und ihrer OpenPGP-Unterschrift wird ein Trennzeichen gesetzt. Enigmail aktiviert standardmäßig die Auswahl - "no use Agent", wenn er GnuPG Befehle ausgibt. Aktivieren Sie diese Auswahl nicht, wenn Sie wollen, dass Enigmail Sie nach ihrem Kennwort (Passphrase) fragt. Seite 11 von 13
Hushmail ist ein Provider für OpenPGP-Verschlüsselung über das Internet. Wenn Benutzer ihren Schlüssel mit Hushmail erzeugen, ist das mit OpenPGP nicht ganz kompatibel. Wenn Sie diese Option aktivieren, werden < und > aus der E-Mail- Adresse entfernt. Diese Option ist nur von Bedeutung, wenn sie mit IMAP arbeiten. Sonst kann sie deaktiviert werden. Diese Option gibt ihnen die Möglichkeit Nachrichten an Empfänger zu schicken, von denen sie den öffentlichen Schlüssel nicht besitzen. Sie tragen hier den Schlüssel- Server ein und Open-PGP stellt Ihnen (wenn vorhanden) den aktuellen Schlüssel des Empfängers zur Verfügung. Seite 12 von 13
Fehlersuche Hier können sie für eventuelle Fehlersuchen den Pfad für die Logdateien angeben. Sie können OpenPGP testen, indem sie eine Empfänger-Adresse eingeben. Wenn sie alles richtig gemacht haben, erschein folgendes Fenster. Das war s. Steffen Teubner Solltet ihr noch Fragen haben, dann könnt ihr euch selbstverständlich an mich wenden. mailto:steffen.teubner@arcor.de Seite 13 von 13