{"id":3938,"date":"2014-01-12T10:25:40","date_gmt":"2014-01-12T09:25:40","guid":{"rendered":"https:\/\/www.bdjl.de\/localhost\/?p=3938"},"modified":"2014-01-12T10:31:19","modified_gmt":"2014-01-12T09:31:19","slug":"gnupg-smime-thunderbird-und-firewalls","status":"publish","type":"post","link":"https:\/\/www.bdjl.de\/localhost\/?p=3938","title":{"rendered":"GnuPG, S\/MIME, Thunderbird und Firewalls"},"content":{"rendered":"<p>Ich selbst bevorzuge f\u00fcr die Verschl\u00fcsselung von E-Mails GnuPG. Ich brauch da keine Infrastruktur Dritter und das gef\u00e4llt mir. Einmal eingerichtet l\u00e4uft das \u00fcber Jahre. Einfach so. Ohne Kosten.<\/p>\n<p>F\u00fcr S\/MIME spricht jedoch, dass der Standard von viel mehr MUAs unterst\u00fctzt wird und dass die Handhabung oft einfacher ist. Kein zu untersch\u00e4tzendes Argument, wenn man eine ganze Redaktion zu versorgen hat, die Frickeln &#8222;doof&#8220; findet und von Windows \u00fcber Apple bis Linux alles (un-)m\u00f6gliche als Betriebssystem nutzt.<\/p>\n<p>Ein Pr\u00fcfstein war f\u00fcr mich diese Woche die Handhabung von GnuPG und S\/MIME, wenn man mit seinem Laptop hinter der schulischen Firewall hockt, bei der nur Port 80 und Port 443 offen sind und man deswegen auf Webmail angewiesen ist. Thunderbird kommt hier schlicht nicht ins Netz.<\/p>\n<p>Was dann?<\/p>\n<h2>S\/MIME<\/h2>\n<p>Im Webmailfenster (wir nutzen EGroupware) auf speichern klicken.<\/p>\n<p>Auf die EML Datei doppelt klicken &#8211; der lokale Thunderbird macht die Datei auf, entschl\u00fcsselt diese und fertig.<\/p>\n<p>Versenden von verschl\u00fcsselten Nachrichten ist dann kein so ein gro\u00dfer Spa\u00df mehr.<\/p>\n<p>Man verfasst die Nachricht im Thunderbird und speichert diese im Ordner &#8222;Entw\u00fcrfe&#8220; ab. Dann klickt man diese rechts an und speichert diese \u00fcber den entsprechenden Eintrag im Kontextmen\u00fc auf dem Desktop als EML.<\/p>\n<p>Diese EML kann man dann als Anhang an eine Mail dran h\u00e4ngen, die man \u00fcber den Webmailer verschickt. Beim Empf\u00e4nger wird der Anhang entschl\u00fcsselt angezeigt &#8211; die Mail mit dem Anhang oben, der einst verschl\u00fcsselte Anhang unten (\u00e4hnlich wie bei einer Weiterleitung).<\/p>\n<h2>GnuPG<\/h2>\n<p>Die Nachricht &#8211; und hier nur den Nachrichteninhalt &#8211; per Copy and Paste in einen lokalen Texteditor werfen und als <em>irgendwas.asc<\/em> speichern.<\/p>\n<p>Dann \u00fcber das Kontextmen\u00fc (oder per Doppelklick &#8211; je nach Konfiguration) der Datei z.B. mit KGpg (je nach Desktop) \u00f6ffnen und die Passphrase eingeben. Die neu erzeugte, entschl\u00fcsselte Nachricht im Editor lesen.<\/p>\n<p>Das Schreiben von Nachrichten erfolgt ebenfalls im lokalen Texteditor. Man speichert die Datei lokal ab, verschl\u00fcsselt den Inhalt (Kontextmen\u00fc der Datei) und kopiert diesen aus der neu angelegten Datei mit der Endung <em>asc<\/em> wieder in den Webmailer zur\u00fcck.<\/p>\n<h2>Und nun?<\/h2>\n<p>Das einfache Lesen von S\/MIME-verschl\u00fcsselten Nachrichten unter den genannten Bedingungen wird in der Redaktion sicherlich gut ankommen. Ich selbst finde weiterhin den Weg f\u00fcr Lesen und Schreiben bei GnuPG sympathischer. Das ist zwar in beiden F\u00e4llen fummelig &#8211; aber einheitlich, unterliegt einer Logik, einer Vorgangsweise und nicht derselben zwei.<\/p>\n<p>Eine berechtigte Frage ist nat\u00fcrlich, wie oft so was vorkommt und ob man nicht schlicht warten kann mit dem Lesen und Schreiben verschl\u00fcsselter Nachrichten, bis man wieder zu Hause \/ im Office ist.<\/p>\n<p>Ach ja &#8211; getestet habe ich mit Textmails. Wie sich das mit HTML Mails und Anh\u00e4ngen anf\u00fchlt &#8230; die Tests stehen noch aus.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich selbst bevorzuge f\u00fcr die Verschl\u00fcsselung von E-Mails GnuPG. Ich brauch da keine Infrastruktur Dritter und das gef\u00e4llt mir. Einmal eingerichtet l\u00e4uft das \u00fcber Jahre. Einfach so. Ohne Kosten. F\u00fcr S\/MIME spricht jedoch, dass der Standard von viel mehr MUAs unterst\u00fctzt wird und dass die Handhabung oft einfacher ist. Kein zu untersch\u00e4tzendes Argument, wenn man [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[34,436,437,324],"class_list":["post-3938","post","type-post","status-publish","format-standard","hentry","category-lfb","tag-firewall","tag-gnupg","tag-smime","tag-thunderbird"],"_links":{"self":[{"href":"https:\/\/www.bdjl.de\/localhost\/index.php?rest_route=\/wp\/v2\/posts\/3938","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.bdjl.de\/localhost\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.bdjl.de\/localhost\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.bdjl.de\/localhost\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.bdjl.de\/localhost\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3938"}],"version-history":[{"count":15,"href":"https:\/\/www.bdjl.de\/localhost\/index.php?rest_route=\/wp\/v2\/posts\/3938\/revisions"}],"predecessor-version":[{"id":3959,"href":"https:\/\/www.bdjl.de\/localhost\/index.php?rest_route=\/wp\/v2\/posts\/3938\/revisions\/3959"}],"wp:attachment":[{"href":"https:\/\/www.bdjl.de\/localhost\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3938"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.bdjl.de\/localhost\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3938"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.bdjl.de\/localhost\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3938"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}