Zum Inhalt springen
Herunterladen

PGP-Schlüsselverwaltung

Verwalten Sie PGP (Pretty Good Privacy)-Schlüssel für Ende-zu-Ende-E-Mail-Verschlüsselung.

Übersicht

PGP-Verschlüsselung ermöglicht das Senden und Empfangen verschlüsselter E-Mails, die nur der beabsichtigte Empfänger lesen kann. BlueMail unterstützt vollständiges PGP-Schlüsselmanagement einschließlich Generierung, Import, Export und Schlüsselserver-Operationen.

Zugriff auf PGP-Einstellungen

Einstellungen > Datenschutz & Sicherheit > Ende-zu-Ende-Verschlüsselung > PGP-Schlüssel

Wählen Sie dann ein E-Mail-Konto aus, um dessen PGP-Schlüssel zu verwalten.

Schlüsselübersicht

Der Hauptbildschirm zeigt alle PGP-Schlüssel, die mit dem ausgewählten Konto verbunden sind:

Schlüsselinformationen

FeldBeschreibung
E-MailE-Mail-Adresse, die mit dem Schlüssel verbunden ist
Schlüssel-IDKurze Kennung des Schlüssels
AlgorithmusECC- oder RSA-Verschlüsselungsalgorithmus
ErstelltDatum der Schlüsserstellung
AblaufAblaufdatum (oder "Nie")
StatusAktiv, widerrufen oder abgelaufen
UrsprungGeneriert, Importiert oder Schlüsselserver

Schlüsselaktionen

Tippen Sie auf einen Schlüssel, um ihn zu erweitern und verfügbare Aktionen zu sehen:

AktionBeschreibung
Öffentlichen Schlüssel exportierenIhren öffentlichen Schlüssel mit anderen teilen
Schlüssel sichernPrivaten Schlüssel mit Passwortschutz exportieren
Zum Schlüsselserver hochladenÖffentlichen Schlüssel zur Auffindbarkeit publizieren
E-Mail verifizierenE-Mail-Verifizierung für den Schlüsselserver anfordern
Schlüssel widerrufenSchlüssel auf Schlüsselservern als widerrufen markieren
Schlüssel löschenSchlüssel aus dem lokalen Speicher entfernen

Generierung von Schlüsseln

  1. Tippen Sie auf Neuen Schlüssel erzeugen
  2. Konfigurieren Sie die Schlüsseloptionen:

Generierungsoptionen

OptionBeschreibung
NameIhr Name (kehrt im Schlüssel sichtbar)
E-MailE-Mail-Adresse für den Schlüssel
AlgorithmusECC (empfohlen) oder RSA
RSA-Bits2048, 3072 oder 4096 (nur RSA)
AblaufAblauf festlegen oder „Kein Ablauf“ wählen
PassphraseOptionales Passwort zum Schützen des privaten Schlüssels
  1. Tippen Sie Generieren
  2. Warten Sie, bis die Schlüsselerzeugung abgeschlossen ist

Algorithmus-Empfehlungen

AlgorithmusVorteileNachteile
ECCSchnell, kleinere Schlüssel, modernWeniger Kompatibilität mit älteren Systemen
RSA 4096Maximale KompatibilitätLangsamer, größere Schlüssel

Schlüssel importieren

  1. Tippen Sie Schlüssel importieren

  2. Wählen Sie die Importmethode:

    • Aus Datei: .asc- oder .gpg-Datei auswählen
    • Aus Text: Armored-Schlüsseltext einfügen
  3. Geben Sie das Passphrase ein, falls der Schlüssel verschlüsselt ist

  4. Tippen Sie Importieren

Unterstützte Formate

  • ASCII-armor-Schlüssel (.asc)
  • Binärschlüssel (.gpg)
  • Schlüsselringe mit mehreren Schlüsseln

Schlüssel exportieren

Öffentlichen Schlüssel exportieren

  1. Wählen Sie den Schlüssel aus der Liste
  2. Tippen Sie Öffentlichen Schlüssel exportieren
  3. Wählen Sie das Ziel:
    • In die Zwischenablage kopieren
    • In Datei speichern
    • Per E-Mail teilen

Privaten Schlüssel sichern

  1. Wählen Sie den Schlüssel aus der Liste
  2. Tippen Sie Schlüssel sichern
  3. Geben Sie ein starkes Backup-Passwort ein
  4. Passwort bestätigen
  5. Gesicherten Backup verschlüsselt speichern

Passwortstärkediagramm:

  • Schwach: Weniger als 8 Zeichen
  • Mittel: 8-11 Zeichen
  • Stark: 12+ Zeichen

Schlüsselserver-Operationen

Hochladen zum Schlüsselserver

Veröffentlichen Sie Ihren öffentlichen Schlüssel, damit ihn andere finden können:

  1. Schlüssel auswählen
  2. Tippen Sie Zum Schlüsselserver hochladen
  3. Auf Bestätigung warten

E-Mail verifizieren

Nachweis des Eigentums der E-Mail-Adresse:

  1. Schlüssel auswählen
  2. Tippen Sie E-Mail verifizieren
  3. Überprüfen Sie Ihre E-Mail auf den Verifizierungslink
  4. Klicken Sie auf den Link, um die Verifizierung abzuschließen

Schlüssel widerrufen

Als ungültig markieren:

  1. Schlüssel auswählen
  2. Tippen Sie Schlüssel widerrufen
  3. Widerruf bestätigen
  4. Schlüssel wird auf Schlüsselservern als widerrufen markiert

Warnung: Der Widerruf ist dauerhaft und kann nicht rückgängig gemacht werden.

Verwendung von PGP in E-Mails

Sobald die Schlüssel konfiguriert sind:

Gesendete verschlüsselte E-Mail

  1. Eine neue E-Mail verfassen
  2. Wenn der Empfänger einen öffentlichen Schlüssel hat, ist Verschlüsselung verfügbar
  3. Verschlüsselung in den Verfassen-Optionen aktivieren
  4. Wie gewohnt senden

Eingegangene verschlüsselte E-Mail

  1. Verschlüsselte E-Mail öffnen
  2. BlueMail wird automatisch mit Ihrem privaten Schlüssel entschlüsselt
  3. Falls aufgefordert, das Passphrase eingeben

Fehlerbehebung

Schlüssel wird nicht gefunden

  • Stellen Sie sicher, dass der öffentliche Schlüssel des Empfängers importiert ist
  • Suchen Sie in Schlüsselservern nach dem Schlüssel des Empfängers
  • Bitten Sie den Empfänger, seinen öffentlichen Schlüssel zu teilen

Entschlüsselung fehlgeschlagen

  • Vergewissern Sie sich, dass Sie den richtigen privaten Schlüssel haben
  • Prüfen Sie, ob das Passphrase korrekt ist
  • Sicherstellen, dass die E-Mail auf Ihren Schlüssel verschlüsselt wurde

Upload fehlgeschlagen

  • Internetverbindung prüfen
  • Schlüsselserver vorübergehend nicht erreichbar
  • Später erneut versuchen

Sicherheitsempfehlungen

  1. Verwenden Sie starke Passphrasen für private Schlüssel
  2. Sichern Sie Ihre Schlüssel sicher
  3. Legen Sie Ablaufdaten fest für automatische Schlüsselerneuerung
  4. Widerrufen Sie kompromittierte Schlüssel sofort
  5. Überprüfen Sie Schlüsselabdrücke, wenn Sie Schlüssel austauschen