WOT Teil 2 – Schlüssel erstellen

Um später eine E-Mail oder Datei verschlüsseln zu können und deren Authentizität und Integrität zu bestätigen, wird eine digitalen Signatur (im folgenden Schlüssel genannt) benötigt. Hierfür hat sich das OpenPGP Format etabliert, welches eine Hybride Verschlüsselung (Kombination aus Sicherheit und Geschwindigkeit) nutzt und von den Programmen PGP, GPG und vielen weiteren genutzt wird. Bei dieser Form der Kryptographie gibt es einen Öffentlichen Schlüssel, zum Verschlüsseln und einen Privaten Schlüssel, der zum entschlüsseln genutzt wird. So kann sichergestellt werden das auch nur der Inhaber des Privaten Schlüssels die Datei / E-Mail lesen kann.

von Dekocrypt (Eigenes Werk) [CC-BY-SA-3.0 https://creativecommons.org/licenses/by-sa/3.0, via Wikimedia Commons
Pretty Good Privacy (alias PGP) und GNU Privacy Guard (alias GPG) sind beides Programme zum verschlüsseln von Dateien, E-Mails und erstellen von digitalen Signaturen. Der einzig wirklich interessante unterschied, GPG ist freie Software und PGP nicht. (PGP gehört mittlerweile zu Symantec). In diesem Artikel werde ich auf die freie Lösung GnuPG eingehen, da diese von jedem uneingeschränkt genutzt werden darf.

Zum einfacheren erstellen wird eine grafische Oberfläche (Frontend oder GUI), in meinem Beispielen Seahorse, für die Erstellung und Verwaltung genutzt. Aber es kann auch jedes andere Programm hierfür verwendet werden, Beispiele: KGpg oder Kleopatra (für Windows, enthalten in GPG4win).

WOT Teil 1 – Was ist Web of Trust ?

In dieser Artikelserie möchte ich euch das Web of Trust (WOT) oder zu deutsch Vertrauensnetzwerk vorstellen. Das WOT ist die Idee eine Gemeinschaft in einem unsicheren Netzwerk (Internet) zu schaffen, die sich gegenseitig überprüft und durch Überprüfung vertraut. Dieses Vertrauen, kann durch Zertifikate (auch Schlüssel genannt) oder eine Bewertung (z.b Punkte) im jeweiligen System selber…