Verschlüsselte Emails via Gmail mit FireGPG
FireGPD ist ein Firefox Extension mit dem man verschlüsselte Emails über Gmail verschicken kann. Für die Verschlüsselung nutzt das Extension GnuPG. Das Extension kann keine Schlüssel verwalten, hierfür muss unter Windows Gpg4win und unter Linux / Mac GnuPG über die üblichen Verdächtigen installiert werden.
Emails verschlüsseln
Viele werden das asymmetrisches Kryptosystem von private- und public-key kennen, aber für alle andere Leser hier eine grober Erklärungsversuch ohne Tiefgang :)
Im Prinzip erstellt jeder Nutzer von GnuPG ein Schlüsselpaar bestehend aus öffentlichen und privatem Schlüssel.
Der erste öffentliche Schlüssel wird, wie der Name schon sagt, veröffentlicht, d.h. jeder andere Anwender von GnuPG kann mit dem öffentlichen Key Nachrichten verschlüsseln und an den Ersteller des Schlüssels schicken.
Der private Schlüssel wird nicht weiter gegeben, d.h. er muss sicher verwahrt werden, den mit ihm werden die empfangenen Emails entschlüsselt.
Weboberfläche von Gmail, Gpg4win und FireGPG im Einsatz
1 Installation von gpg4win light
2 Schlüsselpaar erzeugen über GnuPG
2.1 Name
2.2 Email
2.3 Passwortsatz – Nicht zu einfach und nicht zu schwer, weil er eingegeben werden muss beim Verschlüsseln.
2.4 Sicherheitskopie des Schlüsselpaars sichern!!
3 Öffentlichen an Schlüssel auf Server veröffentlichen
4 FireGPD in Firefox installieren und fertig!
Wie sieht die Verschlüsselung und Entschlüsselung praktisch aus?
Über “verschlüsseln” wird die Email verschlüsselt versandt.
Man kann nun unterschreiben, so dass beim Empfänger, die den Schlüssel vertrauen, automatisch entschlüsselt wird.
Beim Versand wird kurz nach dem Passwortsatz gefragt und ab gehts.
Die verschlüsselte Email ist nicht lesbar und sieht so aus:
Entschlüsselt sieht die Email so aus: