12.11. Verschlüsselung von Mails mit PGP/GnuPG

Mit KMail können Sie versendete E-Mails verschlüsseln. Wenn Sie Ihre E-Mail verschlüsseln wollen, müssen Sie ein Schlüsselpaar erstellen, wie in Kapitel 11. Verschlüsselung mit KGpg beschrieben. KMail muss neu gestartet werden, um die Verschlüsselungsfunktion nutzen zu können.

Unter Einstellungen+KMail einrichten…+Sicherheit+Kryptomodule spezifizieren Sie das Verschlüsselungsverfahren. Haben Sie Ihre Einstellungen vorgenommen, wählen Sie unter Identitäten Ihre Person, mit der Sie verschlüsselte und/oder signierte Mails verschicken möchten. Mit Ändern öffnen Sie ein Fenster mit der Sie Ihren OpenPGP-Schlüssel eintragen können. Bestätigen Sie mit Ok finden Sie im Feld den entsprechenden Schlüssel. Schließen Sie mit Ok ab.

Zum Versenden verschlüsselter Nachrichten und zum Verifizieren Ihrer Signatur durch den Empfänger müssen Sie diesem Ihren öffentlichen Schlüssel übermitteln. Zum Senden verschlüsselter E-Mails an Dritte oder zum Überprüfen Ihrer signierten Nachrichten benötigen Sie Ihren öffentlichen Schlüssel.

12.11.1. Nachrichten signieren

Ihre Nachrichten erstellen Sie wie bereits beschrieben. Vor dem Versenden der Nachricht wählen Sie Optionen+Nachricht signieren oder das entsprechende Icon aus. Im Anschluss daran können Sie die Nachricht versenden. Zum Signieren muss KMail Ihr PGP/GnuPG-Passwort kennen. Falls Sie das Passwort schon angegeben haben, wird KMail die Nachricht ohne weitere Aufforderung signieren. Im Ordner Gesendete Nachrichten (oder im Postausgang, falls Sie nicht sofort senden verwendet haben) können Sie das Ergebnis des Signaturvorgangs nachträglich überprüfen. Dort sollte Ihre E-Mail den Vermerk besitzen, dass sie von Ihnen signiert wurde.

12.11.2. Überprüfen der Signatur einer empfangenen Nachricht

Wenn KMail die Signatur einer E-Mail verifizieren kann, erscheint ein deutlicher grüner Rahmen mit Angabe der Schlüssel-ID. Kann die Signatur nicht verifiziert werden, erscheint ein gelber Rahmen mit entsprechendem Hinweis. In diesem Fall besitzen Sie keinen geeigneten öffentlichen Schlüssel, der auf die Signatur passt.

12.11.3. Öffentlichen Schlüssel versenden

Erstellen Sie eine Nachricht für die Person, der Sie Ihren öffentlichen Schlüssel senden wollen. Wählen Sie dann im Menü Anhängen+Öffentlichen Schlüssel anhängen. Die Mail kann nun gesendet werden. Beachten Sie, dass es keine Garantie dafür gibt, dass der Empfänger einer signierten Nachricht den korrekten Schlüssel erhält. Es kann vorkommen, dass die Mail auf dem Weg zum Empfänger abgefangen und mit einem anderen Schlüssel signiert wird. Deshalb sollte der Empfänger den angehängten Schlüssel überprüfen, indem er den Fingerabdruck mit dem von Ihnen erhaltenen Wert abgleicht. Weitere Informationen dazu entnehmen Sie der Dokumentation zu PGP oder GnuPG.

12.11.4. Verschlüsselte Nachricht entschlüsseln

Sie müssen lediglich die Nachricht unter KMail anwählen. Sie werden aufgefordert, Ihr Passwort einzugeben; KMail wird daraufhin versuchen, die Nachricht zu entschlüsseln (falls sie mit Ihrem öffentlichen Schlüssel verschlüsselt wurde) und den reinen Text darzustellen (falls nicht, werden Sie die Nachricht nicht lesen können.) KMail speichert die E-Mails als verschlüsselte Nachrichten, so dass niemand sie ohne Ihr Passwort lesen kann.

12.11.5. Eigene Nachrichten verschlüsseln

Zum Versenden einer verschlüsselten Nachricht an einen Empfänger, von dem Sie den öffentlichen Schlüssel erhalten haben, verfassen Sie einfach die Nachricht im Fenster Nachricht erstellen. Aktivieren Sie vor dem Versenden der Nachricht das Icon mit dem roten Schlüssel in der Werkzeugleiste des Fensters Nachricht erstellen. Nun kann die Nachricht gesendet werden. Wenn KMail keinen Schlüssel für die Empfänger finden kann, wird eine Liste mit allen verfügbaren Schlüsseln angezeigt. Sie können dann den passenden Schlüssel aus der Liste auswählen (oder die Aktion abbrechen). Möglicherweise informiert Sie KMail auch über während des Verschlüsselungsprozesses aufgetretene Fehler. Verschlüsselte Mails sind jedoch für Sie unlesbar, wenn Sie nicht den Punkt Zusätzlich eigenen Schlüssel verwenden in der Karteikarte Sicherheit angewählt haben.


SUSE LINUX 9.2