GnuPG: Installation und Verwendung

1. Einführung

GnuPG (Gnu Privacy Guard) ist ein Open-Source-Tool zur Verschlüsselung und Signierung von Daten. Es wird häufig für die sichere Kommunikation und Datenübertragung verwendet. Diese Anleitung zeigt, wie man GnuPG installiert, Schlüssel erstellt und verwendet sowie E-Mails verschlüsselt.


2. Installation

2.1 Unter Debian/Ubuntu

Installiere GnuPG mit folgendem Befehl:

sudo apt update
sudo apt install gnupg

2.2 Unter Fedora

sudo dnf install gnupg

2.3 Unter Arch Linux

sudo pacman -S gnupg

3. Schlüssel generieren

3.1 Einen neuen Schlüssel erstellen

Führe folgenden Befehl aus, um einen neuen GPG-Schlüssel zu generieren:

gpg --full-generate-key

Du wirst nach folgenden Informationen gefragt:

  1. Art des Schlüssels: Wähle RSA and RSA.
  2. Schlüssellänge: Empfohlen werden 4096 Bit.
  3. Ablaufdatum: Wähle ein Ablaufdatum (z. B. 1 Jahr). Der Schlüssel kann später verlängert werden.
  4. Benutzer-ID: Gib deinen Namen, deine E-Mail-Adresse und optional einen Kommentar ein.
  5. Passphrase: Wähle eine starke Passphrase zur Sicherung deines privaten Schlüssels.

3.2 Schlüssel anzeigen

Nach der Erstellung kannst du deine Schlüssel anzeigen:

gpg --list-keys

3.3 Öffentlichen Schlüssel exportieren

Teile deinen öffentlichen Schlüssel mit anderen:

gpg --armor --export deine@email.com > public_key.asc

Der öffentliche Schlüssel wird in der Datei public_key.asc gespeichert.


4. Verwendung von GnuPG

4.1 Dateien verschlüsseln

Um eine Datei zu verschlüsseln, verwende den öffentlichen Schlüssel des Empfängers:

gpg --encrypt --recipient empfaenger@email.com datei.txt

Dies erzeugt die verschlüsselte Datei datei.txt.gpg.

4.2 Dateien entschlüsseln

Der Empfänger kann die Datei mit seinem privaten Schlüssel und der passenden Passphrase entschlüsseln:

gpg --decrypt datei.txt.gpg

4.3 Dateien signieren

Um eine Datei digital zu signieren:

gpg --sign datei.txt

Die Signatur wird der Datei hinzugefügt.

4.4 Dateien verifizieren

Um die Signatur zu prüfen:

gpg --verify datei.txt.gpg

5. E-Mails verschlüsseln

5.1 Plugin für deinen E-Mail-Client

Verwende ein GPG-Plugin für deinen bevorzugten E-Mail-Client:

  • Thunderbird: Installiere die Erweiterung “Enigmail” (für ältere Versionen) oder nutze die integrierte OpenPGP-Funktion.
  • Evolution: Unterstützt GPG nativ.

5.2 Öffentlichen Schlüssel des Empfängers importieren

Um E-Mails an einen Empfänger zu verschlüsseln, importiere dessen öffentlichen Schlüssel:

gpg --import public_key.asc

5.3 E-Mail verschlüsseln und senden

  1. Verfasse die E-Mail im E-Mail-Client.
  2. Aktiviere die Option “E-Mail verschlüsseln” (je nach Client unterschiedlich).
  3. Sende die E-Mail wie gewohnt.

5.4 E-Mail entschlüsseln

Der Empfänger öffnet die E-Mail im E-Mail-Client, der automatisch die Entschlüsselung vornimmt, sofern der private Schlüssel verfügbar ist.


6. Tipps zur Schlüsselverwaltung

6.1 Backup erstellen

Erstelle ein Backup deines privaten Schlüssels:

gpg --armor --export-secret-keys deine@email.com > private_key.asc

Bewahre diese Datei an einem sicheren Ort auf (z. B. verschlüsselter USB-Stick).

6.2 Schlüssel widerrufen

Falls dein Schlüssel kompromittiert wird, erstelle ein Widerrufszertifikat:

gpg --output revocation_cert.asc --gen-revoke deine@email.com

Teile dieses Zertifikat, um deinen Schlüssel ungültig zu machen.


Fazit

Mit GnuPG kannst du Daten und E-Mails sicher verschlüsseln und signieren. Regelmäßige Updates und eine sichere Passphrase sind essenziell für den Schutz deiner Kommunikation.