GnuPG: Installation und Verwendung
1. Einführung
GnuPG (Gnu Privacy Guard) ist ein Open-Source-Tool zur Verschlüsselung und Signierung von Daten. Es wird häufig für die sichere Kommunikation und Datenübertragung verwendet. Diese Anleitung zeigt, wie man GnuPG installiert, Schlüssel erstellt und verwendet sowie E-Mails verschlüsselt.
2. Installation
2.1 Unter Debian/Ubuntu
Installiere GnuPG mit folgendem Befehl:
sudo apt update
sudo apt install gnupg
2.2 Unter Fedora
sudo dnf install gnupg
2.3 Unter Arch Linux
sudo pacman -S gnupg
3. Schlüssel generieren
3.1 Einen neuen Schlüssel erstellen
Führe folgenden Befehl aus, um einen neuen GPG-Schlüssel zu generieren:
gpg --full-generate-key
Du wirst nach folgenden Informationen gefragt:
- Art des Schlüssels: Wähle
RSA and RSA. - Schlüssellänge: Empfohlen werden 4096 Bit.
- Ablaufdatum: Wähle ein Ablaufdatum (z. B. 1 Jahr). Der Schlüssel kann später verlängert werden.
- Benutzer-ID: Gib deinen Namen, deine E-Mail-Adresse und optional einen Kommentar ein.
- Passphrase: Wähle eine starke Passphrase zur Sicherung deines privaten Schlüssels.
3.2 Schlüssel anzeigen
Nach der Erstellung kannst du deine Schlüssel anzeigen:
gpg --list-keys
3.3 Öffentlichen Schlüssel exportieren
Teile deinen öffentlichen Schlüssel mit anderen:
gpg --armor --export deine@email.com > public_key.asc
Der öffentliche Schlüssel wird in der Datei public_key.asc gespeichert.
4. Verwendung von GnuPG
4.1 Dateien verschlüsseln
Um eine Datei zu verschlüsseln, verwende den öffentlichen Schlüssel des Empfängers:
gpg --encrypt --recipient empfaenger@email.com datei.txt
Dies erzeugt die verschlüsselte Datei datei.txt.gpg.
4.2 Dateien entschlüsseln
Der Empfänger kann die Datei mit seinem privaten Schlüssel und der passenden Passphrase entschlüsseln:
gpg --decrypt datei.txt.gpg
4.3 Dateien signieren
Um eine Datei digital zu signieren:
gpg --sign datei.txt
Die Signatur wird der Datei hinzugefügt.
4.4 Dateien verifizieren
Um die Signatur zu prüfen:
gpg --verify datei.txt.gpg
5. E-Mails verschlüsseln
5.1 Plugin für deinen E-Mail-Client
Verwende ein GPG-Plugin für deinen bevorzugten E-Mail-Client:
- Thunderbird: Installiere die Erweiterung “Enigmail” (für ältere Versionen) oder nutze die integrierte OpenPGP-Funktion.
- Evolution: Unterstützt GPG nativ.
5.2 Öffentlichen Schlüssel des Empfängers importieren
Um E-Mails an einen Empfänger zu verschlüsseln, importiere dessen öffentlichen Schlüssel:
gpg --import public_key.asc
5.3 E-Mail verschlüsseln und senden
- Verfasse die E-Mail im E-Mail-Client.
- Aktiviere die Option “E-Mail verschlüsseln” (je nach Client unterschiedlich).
- Sende die E-Mail wie gewohnt.
5.4 E-Mail entschlüsseln
Der Empfänger öffnet die E-Mail im E-Mail-Client, der automatisch die Entschlüsselung vornimmt, sofern der private Schlüssel verfügbar ist.
6. Tipps zur Schlüsselverwaltung
6.1 Backup erstellen
Erstelle ein Backup deines privaten Schlüssels:
gpg --armor --export-secret-keys deine@email.com > private_key.asc
Bewahre diese Datei an einem sicheren Ort auf (z. B. verschlüsselter USB-Stick).
6.2 Schlüssel widerrufen
Falls dein Schlüssel kompromittiert wird, erstelle ein Widerrufszertifikat:
gpg --output revocation_cert.asc --gen-revoke deine@email.com
Teile dieses Zertifikat, um deinen Schlüssel ungültig zu machen.
Fazit
Mit GnuPG kannst du Daten und E-Mails sicher verschlüsseln und signieren. Regelmäßige Updates und eine sichere Passphrase sind essenziell für den Schutz deiner Kommunikation.