Schluesselverwaltung von winpt nach enigmail umgestellt

Screenshot-Policy eingefuegt
This commit is contained in:
lars 2006-01-21 22:55:03 +00:00
parent 43cef8ffcc
commit a00d1f28d8
2 changed files with 402 additions and 188 deletions

View file

@ -42,7 +42,7 @@ preview false
\begin_inset ERT \begin_inset ERT
status Open status Collapsed
\layout Standard \layout Standard
@ -241,9 +241,21 @@ Men
Das Bild wird im html innerhalb einer Tabelle dargestellt - diese ist genauso Das Bild wird im html innerhalb einer Tabelle dargestellt - diese ist genauso
breit wie das Bild selber. breit wie das Bild selber.
Lange Beschreibungen werden also umgebrochen, was mitunter unschön aussieht. Lange Beschreibungen werden also umgebrochen, was mitunter unschön aussieht.
\layout Standard \layout Subsubsection
Das GTK-Theme für die Linux-Screenshots ist Clearlooks (der Standard ab Screenshots - Nachbearbeitung
\layout Itemize
maximale Pixelbreite: 509
\layout Itemize
mit Gimp um den Wert 30 schärfen
\layout Itemize
für rote Hervorhebungen: rot mit Transparenz 30
\layout Itemize
das GTK-Theme für die Linux-Screenshots ist Clearlooks (der Standard ab
Gnome 2.12). Gnome 2.12).
\layout Subsection \layout Subsection

View file

@ -61,7 +61,7 @@ preview false
\begin_inset ERT \begin_inset ERT
status Open status Collapsed
\layout Standard \layout Standard
@ -112,14 +112,14 @@ Schl
Ver- und Entschlüsselung von Mails Ver- und Entschlüsselung von Mails
\layout Standard \layout Standard
Die folgende Anleitung beschreibt die Verwaltung deines Schlüsselrings mit Die folgende Anleitung beschreibt die Verwaltung deines Schlüsselrings (also
Enigmail. alle eigenen und fremden Schlüssel) mit Enigmail.
\layout Standard \layout Standard
Informationen zur Installation und Einrichtung von Enigmail findest du in Informationen zur Installation und Einrichtung von Enigmail findest du in
der der
\begin_inset ERT \begin_inset ERT
status Open status Collapsed
\layout Standard \layout Standard
@ -130,28 +130,53 @@ htmladdnormallink{Enigmail-Installation}{enigmail-installation.html}
. .
\layout Subsection \layout Subsection
WinPT verwenden Enigmail verwenden
\layout Subsubsection \layout Subsubsection
Der erste Start Schlüsselverwaltung starten
\layout Standard \layout Standard
Nach der Installation von GnuPT startet WinPT automatisch. Du kannst die Schlüsselverwaltung von
Sollte dies nicht passieren, dann starte es über folgenden Eintrag im Startmenü
:
\emph on \emph on
'Start - Programme - GnuPT - WinPT - Windows Privacy Tray' Enigmail
\emph default \emph default
aus
\emph on
Thunderbird
\emph default
heraus starten:
\begin_inset ERT
status Collapsed
\layout Standard
\backslash
begin{rawhtml}
\layout Standard
<div id="program">
\layout Standard
\backslash
end{rawhtml}
\end_inset
OpenPGP -> Schlüssel verwalten ...
\begin_inset ERT
status Collapsed
\layout Standard
\backslash
begin{rawhtml}
\layout Standard
</div>
\layout Standard
\backslash
end{rawhtml}
\end_inset
. .
Leider ist die deutsche Übersetzung der Oberfläche nicht ganz komplett.
So erwartet dich, obwohl du als Sprache
\emph on
deutsch
\emph default
eingestellt hast, ein Mix aus englisch und deutsch.
\layout Standard
Der erste Start führt dich zu diesen Fenstern:
\layout Standard \layout Standard
@ -160,41 +185,17 @@ wide false
collapsed false collapsed false
\layout Standard \layout Standard
\align center
\begin_inset Graphics \begin_inset Graphics
filename winpt_einrichten_01.png filename em_schluesselverwaltung01.png
\end_inset \end_inset
\layout Caption \layout Caption
Dein Schlüssel wurde nicht gefunden - klicke auf Starte die Schlüsselverwaltung
\emph on
Ja ...
\end_inset
\layout Standard
\begin_inset Float figure
wide false
collapsed false
\layout Standard
\begin_inset Graphics
filename winpt_einrichten_02.png
\end_inset
\layout Caption
...und erstelle ein neues Schlüsselpaar
\end_inset \end_inset
@ -203,7 +204,7 @@ collapsed false
Einen eigenen Schlüssel erzeugen Einen eigenen Schlüssel erzeugen
\layout Standard \layout Standard
Nun hast du die Möglichkeit, ein neues Schlüsselpaar anzulegen: Dein Schlüsselring ist derzeit noch leer.
\layout Standard \layout Standard
@ -212,21 +213,49 @@ wide false
collapsed false collapsed false
\layout Standard \layout Standard
\align center
\begin_inset Graphics \begin_inset Graphics
filename winpt_einrichten_03.1.png filename em_schluesselverwaltung02.png
\end_inset \end_inset
\layout Caption \layout Caption
Klicke auf leerer Schlüsselring
\emph on \end_inset
Expert
\emph default Nun solltest du also ein eigenes Schlüsselpaar erzeugen: klicke auf
und... \begin_inset ERT
status Collapsed
\layout Standard
\backslash
begin{rawhtml}
\layout Standard
<div id="program">
\layout Standard
\backslash
end{rawhtml}
\end_inset
Erzeugen -> Neues Schlüsselpaar ...
\begin_inset ERT
status Collapsed
\layout Standard
\backslash
begin{rawhtml}
\layout Standard
</div>
\layout Standard
\backslash
end{rawhtml}
\end_inset \end_inset
@ -238,46 +267,35 @@ wide false
collapsed false collapsed false
\layout Standard \layout Standard
\align center
\begin_inset Graphics \begin_inset Graphics
filename winpt_einrichten_03.2.png filename em_schluessel_erzeugung01.png
\end_inset \end_inset
\layout Caption \layout Caption
...trage alle wichtigen Informationen in die Felder ein Anlegen eines neuen Schlüsselpaars
\end_inset \end_inset
\layout Enumerate \layout Enumerate
Als Schlüsseltyp die Standardeinstellung (DSA und ELG) beibehalten Die Beschreibung deines neuen Schlüsselpaars enthält folgende Informationen:
\begin_deeper
\layout Enumerate \layout Enumerate
Im Feld darunter kannst du die Schlüssellänge angeben. dein Name (aus deinem aktuellen Nutzerkonto)
Hier gilt: je größer, desto schwerer ist er zu knacken.
Bei einer Größe von 4096 bits ist er ausreichend (für ein paar Jahrhunderte)
sicher.
Ein großer Schlüssel braucht bei der Erzeugung allerdings mehr Rechnenzeit.
Jetzt ist also der richtige Zeitpunkt, um das Wasser für eine Tasse Tee
aufzukochen.
\layout Enumerate \layout Enumerate
Einen Namen angeben, wobei zu überlegen ist, ob du nicht ein Pseudonym verwendes ein Kommentar für etwas, das die Welt wissen sollte - oder wie sie deinen
t: was du reinschreibt ist egal, Hauptsache deine Mailpartner können diesen Schlüssel finden/einordnen kann (kannst du auch getrost leer lassen)
Schlüssel deiner Person zuordnen.
Dazu hilft aber auch deine Mail-Adresse (nach der du danach gefragt wirst),
welche später neben dem Namen im Schlüssel stehen wird.
\layout Enumerate \layout Enumerate
Einen Kommentar, für etwas was die Welt wissen sollte - oder wie sie deinen deine Mailadresse (ebenfalls aus deinem Nutzerkonto)
Schlüssel finden/einordnen kann (kannst du auch getrost leer lassen). \end_deeper
\layout Enumerate
Deine Mailadresse
\layout Enumerate \layout Enumerate
Optional kannst du ein Ablaufdatum für deinen Schlüssel definieren - nach Optional kannst du ein Ablaufdatum für deinen Schlüssel definieren - nach
@ -285,8 +303,8 @@ Optional kannst du ein Ablaufdatum f
neuen erstellen. neuen erstellen.
\layout Enumerate \layout Enumerate
Deinen Passwortsatz (auch Passphrase oder Mantra genannt) eingeben und nochmal Du musst einen Passwortsatz (auch Passphrase oder Mantra genannt) eingeben
bestätigen. und nochmal bestätigen.
Das Mantra ist der schwächste Punkt bei der Email-Verschlüsselung, falls Das Mantra ist der schwächste Punkt bei der Email-Verschlüsselung, falls
jemand in den Besitz deines privaten Schlüssels kommt. jemand in den Besitz deines privaten Schlüssels kommt.
Denke dir also einen Passwortsatz aus (also kein einzelnes Wort!). Denke dir also einen Passwortsatz aus (also kein einzelnes Wort!).
@ -315,23 +333,140 @@ nicht
\end_deeper \end_deeper
\layout Standard \layout Standard
Nachdem du alle Angaben überprüft hast, klicke auf Nachdem du alle Angaben überprüft hast, klicke auf das Register
\emph on \emph on
Start Erweitert
\emph default \emph default
, beantworte die Frage, ob du wirklich einen so großen Schlüssel brauchst, und erhöhe die Schlüsselstärke auf 4096 Bits - somit bleiben deine E-Mails
mit ein paar Jahrhunderte länger geheim :)
\emph on
Ja
\emph default
und genieße deinen Tee.
\layout Standard \layout Standard
Spastische Mausbewegungen und Rumgetrommel auf der Tastatur beschleunigen
die Sache. \begin_inset Float figure
So erzeugst du Unordnung, die die Ermittlung von Zufallszahlen erleichtert, wide false
welche zur Generierung eines schwer zu knackenden Schlüssels dienen. collapsed false
\layout Standard
\align center
\begin_inset Graphics
filename em_schluessel_erzeugung02.png
\end_inset
\layout Caption
Erweiterte Einstellungen
\end_inset
\layout Standard
Nun kannst du den Schlüssel anlegen:
\emph on
Schlüsselpaar erzeugen.
\layout Standard
Bestätige anschließend die Schlüsselerzeugung:
\layout Standard
\begin_inset Float figure
wide false
collapsed false
\layout Standard
\align center
\begin_inset Graphics
filename em_schluessel_erzeugung03.png
\end_inset
\layout Caption
Bestätige die Schlüsselerstellung
\end_inset
\layout Standard
Nach der Erstellung des Schlüssels solltest du ein Wiederrufszertifikat
erzeugen:
\layout Standard
\begin_inset Float figure
wide false
collapsed false
\layout Standard
\align center
\begin_inset Graphics
filename em_schluessel_erzeugung04.png
\end_inset
\layout Caption
Bestätige die Erstellung eines Widerrufszertifikats
\end_inset
\layout Standard
Es ist vollbracht:
\layout Standard
\begin_inset Float figure
wide false
collapsed false
\layout Standard
\align center
\begin_inset Graphics
filename em_schluessel_erzeugung05.png
\end_inset
\layout Caption
Fertig!
\end_inset
\layout Standard
\begin_inset Float figure
wide false
collapsed false
\layout Standard
\align center
\begin_inset Graphics
filename em_schluesselverwaltung03.png
\end_inset
\layout Caption
der neue Schlüssel erscheint in der Liste
\end_inset
\layout Subsubsection
Was ist ein Schlüssel?
\layout Enumerate \layout Enumerate
Dein jetzt erstellter Schlüssel gliedert sich in zwei Teile: einen privaten Dein jetzt erstellter Schlüssel gliedert sich in zwei Teile: einen privaten
@ -350,26 +485,12 @@ Um mit dem verschl
zu können. zu können.
\layout Subsubsection \layout Subsubsection
Deinen Schlüssel sichern
\layout Standard
Nach der Erstellung des Schlüsselringes hast du die Möglichkeit, eine Sicherheit
skopie davon anzulegen.
Primär eignet sich dafür externes Speichermedium (USB-Stick, CDR, Diskette,...)
- zu empfehlen ist diese Option nur, wenn du eine verdammt sichere Aufbewahrung
smöglichkeit dafür hast (Bankschließfach ;-).
Auf keinen Fall solltest du die Sicherheitskopie an einem zugänglichen
Ort ablegen, denn wer an diese Dateien herankommt kann gemütlich zu Hause
beim einem Tässchen Tee versuchen, deinen Passwortsatz zu knacken - er
ist dein letzter Schutz für diesen Privatsphären-GAU.
\layout Subsubsection
Schlüssel anderer Menschen importieren Schlüssel anderer Menschen importieren
\layout Standard \layout Standard
Du hast eine Datei von deinem Mailpartner bekommen, die seinen öffentlichen Du hast eine Datei von deinem Mailpartner bekommen, die seinen öffentlichen
Schlüssel enthält. Schlüssel enthält.
Das kann auf verschiedenen Wegen geschehen: per Email, auf Diskette oder Das kann auf verschiedenen Wegen geschehen: per E-Mail, auf Diskette oder
per USB-Stick - wie auch immer. per USB-Stick - wie auch immer.
Speichere diese Datei in einem Verzeichnis auf deiner Festplatte. Speichere diese Datei in einem Verzeichnis auf deiner Festplatte.
Um einen Schlüssel zu importieren, starte die Schlüsselverwaltung: Um einen Schlüssel zu importieren, starte die Schlüsselverwaltung:
@ -381,55 +502,57 @@ wide false
collapsed false collapsed false
\layout Standard \layout Standard
\align center
\begin_inset Graphics \begin_inset Graphics
filename winpt_systray.png filename em_schluesselverwaltung01.png
\end_inset \end_inset
\layout Caption \layout Caption
Doppelklick auf das Schlüsselsymbol Starte die Schlüsselverwaltung
\end_inset \end_inset
\layout Standard \layout Standard
Nun kannst du in der Menüleiste
\begin_inset Float figure \begin_inset ERT
wide false status Collapsed
collapsed false
\layout Standard \layout Standard
\backslash
begin{rawhtml}
\layout Standard
<div id="program">
\layout Standard
\begin_inset Graphics \backslash
filename winpt_import_01.png end{rawhtml}
\end_inset
\layout Caption
Das markierte Symbol startet den Schlüsselimport
\end_inset \end_inset
Datei -> Importieren ...
\begin_inset ERT
status Collapsed
\layout Standard \layout Standard
Alternativ kannst du auch aus dem Menü \backslash
\emph on begin{rawhtml}
Key \layout Standard
\emph default </div>
den Eintrag \layout Standard
\emph on
'Import...' \backslash
\emph default end{rawhtml}
auswählen. \end_inset
Es öffnet sich ein neues Fenster mit der Ordner-Ansicht deiner Festplatte.
Klicke dich bis zu dem Ordner durch, in dem der zu importierende Schlüssel .
Es öffnet sich ein neues Fenster mit der Verzeichnis-Ansicht deiner Festplatte.
Klicke dich bis zu dem Verzeichnis durch, in dem der zu importierende Schlüssel
liegt, markiere diesen und klicke auf liegt, markiere diesen und klicke auf
\emph on \emph on
Öffnen Öffnen
@ -440,44 +563,43 @@ Key
Deinen öffentlichen Schlüssel weitergeben Deinen öffentlichen Schlüssel weitergeben
\layout Standard \layout Standard
Damit andere Menschen dir verschlüsselte Emails schicken können, benötigen Damit andere Menschen dir verschlüsselte E-Mails schicken können, benötigen
sie deinen öffentlichen Schlüssel. sie deinen öffentlichen Schlüssel.
Die folgenden Schritte beschreiben, wie du diesen Schlüssel in eine Datei Die folgenden Schritte beschreiben, wie du diesen Schlüssel in eine Datei
exportierst. exportierst.
Diese kannst du dann per Email an deine KommunikationspartnerInnen verschicken. Diese kannst du dann per Email an deine KommunikationspartnerInnen verschicken.
\layout Standard
\begin_inset Float figure
wide false
collapsed false
\layout Standard
\begin_inset Graphics
filename winpt_import_02.png
\end_inset
\layout Caption
Das markierte Symbol startet den Schlüsselexport
\end_inset
\layout Enumerate \layout Enumerate
Starte d Starte die Schlüsselverwaltung
\emph on \begin_inset ERT
ie status Collapsed
\emph default
Schlüsselverwaltung
\emph on
\begin_inset LatexCommand \ref{KeyManager starten} \layout Standard
\backslash
begin{rawhtml}
\layout Standard
<div id="program">
\layout Standard
\backslash
end{rawhtml}
\end_inset
OpenPGP -> Schlüssel verwalten ...
\begin_inset ERT
status Collapsed
\layout Standard
\backslash
begin{rawhtml}
\layout Standard
</div>
\layout Standard
\backslash
end{rawhtml}
\end_inset \end_inset
@ -486,23 +608,79 @@ Schl
Markiere deinen Schlüssel indem du ihn mit der Maus anklickst Markiere deinen Schlüssel indem du ihn mit der Maus anklickst
\layout Enumerate \layout Enumerate
Klicke nun auf das Export-Symbol oder wähle aus dem Menü Klicke nun auf
\emph on \begin_inset ERT
Key status Collapsed
\emph default
\layout Standard
\emph on
- 'Export...' \backslash
\emph default begin{rawhtml}
aus \layout Standard
<div id="program">
\layout Standard
\backslash
end{rawhtml}
\end_inset
Datei -> Exportieren ...
\begin_inset ERT
status Collapsed
\layout Standard
\backslash
begin{rawhtml}
\layout Standard
</div>
\layout Standard
\backslash
end{rawhtml}
\end_inset
\layout Enumerate \layout Enumerate
Jetzt kannst du das Verzeichnis auswählen, in den dein öffentlicher Schlüssel Jetzt kannst du das Verzeichnis auswählen, in dem dein öffentlicher Schlüssel
gespeichert werden soll gespeichert werden soll
\layout Enumerate \layout Enumerate
Diese Datei kannst du als Anhang einer Email an deine KommunikationspartnerInnen Diese Datei kannst du als Anhang einer Email an deine KommunikationspartnerInnen
versenden. versenden (oder direkt
\begin_inset ERT
status Collapsed
\layout Standard
\backslash
begin{rawhtml}
\layout Standard
<div id="program">
\layout Standard
\backslash
end{rawhtml}
\end_inset
Datei -> Öffentliche Schlüssel per E-Mail senden
\begin_inset ERT
status Collapsed
\layout Standard
\backslash
begin{rawhtml}
\layout Standard
</div>
\layout Standard
\backslash
end{rawhtml}
\end_inset
)
\layout Subsubsection \layout Subsubsection
Deinen Schlüssel an einen Schlüssel-Server senden Deinen Schlüssel an einen Schlüssel-Server senden
@ -513,20 +691,44 @@ Schl
Keyserver Keyserver
\emph default \emph default
) sind quasi die Telefonbücher der verschlüsselten Kommunikation. ) sind quasi die Telefonbücher der verschlüsselten Kommunikation.
Sie enthalten die öffentlichen Schlüssel vieler Benutzern. Sie enthalten die öffentlichen Schlüssel vieler BenutzerInnen.
Von dort können sich andere Menschen deinen öffentlichen Schlüssel herunterlade Von dort können sich andere Menschen deinen öffentlichen Schlüssel herunterlade
n. n.
Klicke dazu mit der rechten Maustaste auf deinen Schlüssel und wähle aus
dem Kontext-Menü
\emph on
'Send to Keyserver'
\emph default
und dann einen beliebigen Server aus.
\layout Standard \layout Standard
Über den Menüeintrag Um deinen öffentlichen Schlüssel auf einem Schlüsselserver zu veröffentlichen,
\emph on dann wähle deinen Schlüssel aus und klicke auf
Schlüsselserver \begin_inset ERT
\emph default status Collapsed
kannst du übrigens weitere Keyserver zu deiner Liste hinzufügen.
\layout Standard
\backslash
begin{rawhtml}
\layout Standard
<div id="program">
\layout Standard
\backslash
end{rawhtml}
\end_inset
Schlüssel-Server -> Schlüssel hochladen
\begin_inset ERT
status Collapsed
\layout Standard
\backslash
begin{rawhtml}
\layout Standard
</div>
\layout Standard
\backslash
end{rawhtml}
\end_inset
.
\the_end \the_end