Thunderbird Sicherheit
E-Mails mit Thunderbird verschlüsseln
Klicken Sie nun in Thunderbird auf „OpenPGP ➞ OpenPGP-Assistent“. Im folgenden Fenster wählen Sie „Ja, ich möchte vom Assistenten geholfen bekommen“ und klicken auf „Weiter“. Im nächsten Fenster können Sie auswählen, ob Sie die PGP-Verschlüsselung für alle E-Mail-Konten installieren möchten („Ja“), oder Sie wählen selbst per Haken einzelne Konten aus, für die es installiert werden soll. Danach klicken Sie auf „Weiter“. Im folgenden Fenster können Sie wählen, ob alle ausgehenden Nachrichten (von den gewählten Konten) standardmäßig vor dem Abschicken automatisch digital unterschrieben werden sollen („Ja“) oder nicht („Nein“). Wählen Sie hier „Nein“.
Um zu testen, ob Ihr neues, sicheres E-Mail-System funktioniert, können Sie zunächst eine signierte Test-Mail an
adele-en@gnupp.de schicken. Dabei handelt es sich um einen E-Mail-Dienst, der Open-PGP-Mails empfangen kann und automatisch darauf antwortet. Verfassen Sie also eine neue E-Mail mit beliebigem Inhalt. Dann setzen Sie, falls noch nicht vorhanden, einen Haken vor „OpenPGP ➞ Nachricht unterschreiben“. Danach klicken Sie in der oberen Leiste auf „OpenPGP➞ Meinen öffentlichen Schlüssel anhängen“. Zuletzt klicken Sie auf „Senden“, geben Ihr Kennwort ein, und klicken auf „OK“. Bei zukünftigen Test-Mails müssen Sie Adele Ihren öffentlichen Schlüssel nicht mehr anhängen, den hat sie gespeichert.
Kurz darauf erhalten Sie eine verschlüsselte Antwort von Adele. Klicken Sie auf „Entschlüsseln ➞ Importieren“, um Adeles öffentlichen Schlüssel abzuspeichern. Das ist nötig, wenn Sie dem E-Mail-Dienst später selbst eine verschlüsselte Test-E-Mail schicken möchten. Grundsätzlich gilt: Verschlüsselte E-Mails können Sie nur lesen, wenn der Absender Ihren öffentlichen Schlüssel zur Verschlüsselung benutzt hat und Sie als Empfänger Open-PGP nutzen. Signierte Mails können Sie an beliebige Empfänger verschicken. Diejenigen, die weder Open PGP noch Ihren öffentlichen Schlüssel besitzen, können zwar den Inhalt sehen, aber nicht dessen Authentizität überprüfen lassen.
Adeles Schlüssel haben Sie ja weiter oben importiert. Nun können Sie dem Dienst auch eine verschlüsselte Mail schicken. Nachdem Sie die Nachricht verfasst haben, setzen Sie dazu einen Haken vor „OpenPGP ➞ Nachricht verschlüsseln“, klicken auf „Senden“, geben gegebenenfalls erneut Ihr Kennwort ein, und klicken auf „OK“. Kurz darauf antwortet Adele mit einer ebenfalls verschlüsselten Mail an Sie, in der Ihre Mail zitiert wird. Da sowohl Sie als auch Adele die Mails lesen können, bedeutet das, dass die verschlüsselte Kommunikation funktioniert.
Nun ist es abgesehen von Testzwecken bei der Erstkonfiguration wenig sinnvoll, verschlüsselte Mails ausschließlich an einen Testdienst zu schicken. Um einem realen Empfänger eine chiffrierte Mail zu schicken, brauchen Sie dazu allerdings seinen öffentlichen Schlüssel. Lassen Sie sich dazu die Schlüsselkennung des Empfängers geben. Dabei handelt es sich um eine achtstellige Zeichenfolge. Dann klicken Sie auf „OpenPGP ➞ Schlüssel verwalten ➞ Schlüssel-Server ➞ Schlüssel suchen“, geben in das Suchfeld 0xSchlüssel-ID ein, wobei Sie statt Schlüssel-ID die achtstellige Kennung eingeben, und dann auf „OK“ klicken.



