staging.inyokaproject.org

Problem beim Verschlüsseln mit OpenPGP

Status: Gelöst | Ubuntu-Version: Ubuntu 20.04 (Focal Fossa)
Antworten |

EmilDO

Anmeldungsdatum:
22. Mai 2009

Beiträge: 374

Hallo und guten Abend.

Für die EndzuEnd-Verschlüsselung in Thunderbird 78.7.1 habe ich unter Konteneinstellungen / Schlüssel hinzufügen einen Schlüssel angelegt, der mit Ablaufdatum in einem blauen Fenster unter Konteneinstellungen und in der Schlüsselverwaltung (OpenPGP-Schlüssel verwalten) angezeigt wird. Nicht angezeigt wird er unter Seahorse 3.36 (GnuPG-Schlüssel). Zusätzlich sind der öffentliche und der private Schlüssel auf Stick gespeichert.

Die Ver- und Entschlüsselung der Mails klappt problemlos.

Aber wie kann ich mit dem vorhandenen Schlüssel für mich andere Dateien (zB .odt, .txt, .pdf, .jpg usw. ) ver- und entschlüsseln?

Moderiert von redknight:

verschoben

tuxifreund Team-Icon

Projektleitung

Anmeldungsdatum:
7. November 2020

Beiträge: 1178

Hallo,

Thunderbird 78 baut nicht auf GnuPG auf, sondern verwendet eine andere OpenPGP-Implementierung. DEshalb bekommst Du den nicht angezeigt. Du kannst allerdings den Schlüssel aus Thunderbird exportieren und dann in Seahorse importieren. Danach kannst Du in Thunderbird in den erweiterten Einstellungen den Schalter mail.openpgp.allow_external_gnupg auf true umlegen und optional den Schlüssel erneut hinzufügen - du musst ihn allerdings auch gar nicht aus Thunderbird löschen.

LG
tuxifreund

EmilDO

(Themenstarter)

Anmeldungsdatum:
22. Mai 2009

Beiträge: 374

Danke tuxifreund für Deine Antwort.

Du kannst allerdings den Schlüssel aus Thunderbird exportieren und dann in Seahorse importieren.

Das ist ziemliches Neuland für mich. Und in Seahorse habe ich noch keine Möglichkeit gefunden,wo ich den Schlüssel importieren kann. Wie muss ich vorgehen?

tuxifreund Team-Icon

Projektleitung

Anmeldungsdatum:
7. November 2020

Beiträge: 1178

Hallo,

EmilDO schrieb:

Das ist ziemliches Neuland für mich.

Macht ja nichts. Das Tolle ist ja, das man immer (mehr oder weniger freiwillig) etwas dazulernt.

Und in Seahorse habe ich noch keine Möglichkeit gefunden,wo ich den Schlüssel importieren kann. Wie muss ich vorgehen?

  1. Thunderbird öffnen

  2. In der Menüleiste ExtrasOpenPGP-Schlüssel verwalten

  3. Den entsprechenden Schlüssel auswählen (er sollte fett markiert sein, weil es ja sowohl den privaten als auch den öffentlichen Schlüssel gibt)

  4. DateiSicherheitskopie für geheime(n) Schlüssel erstellen

Jetzt wird der geheime Schlüssel in eine Datei exportiert. Gebe diese Datei nicht weiter.

Jetzt geht es in Seahorse weiter:

  1. In der Titelleiste auf den Pfeil nach links ◀ klicken.

  2. Nun sollte an der selben Stelle ein Plus sein → anklicken

  3. Die Datei auswählen, in die der Schlüssel eben exportiert wurde

Jetzt ist der Schlüssel auch in Seahorse verfügbar. Das müsstest Du nun jedesmal wiederholen, wenn der Schlüssel abläuft. Alternativ kannst Du in Thunderbird auch den Zugriff auf "externe OpenPGP-schlüssel" aktivieren (also die in Seahorse). Aber dazu mehr, wenn nötig.

LG
tuxifreund

EmilDO

(Themenstarter)

Anmeldungsdatum:
22. Mai 2009

Beiträge: 374

OK. Verstanden und ausgeführt bis > Datei → Sicherheitskopie für geheime(n) Schlüssel erstellen

An dieser Stelle verlangte die Maske die Eingabe eines Passworts. Nun hatte ich ja vorher schon einen Schlüssel erstellt, und dabei schon ein Passwort produziert.

Dieses Passwort habe ich versucht einzugeben (mehrmals versucht) wurde aber nicht akzeptiert. Die Maske zeigte schon nach 10 Stellen an, dass das Passwort gut sei, weitere Stellen wurden nicht mehr sichtbar akzeptiert: mein Passwort schien zu lang zu sein.

Daraufhin habe ich dem vorhandenen Schlüssel ein kürzeres Passwort verpasst, das wurde dann akzeptiert und gespeichert.

In seahorse ging beim Anklicken des +Zeichens ein Fenster auf mit den Möglichkeiten SSH-Schlüssel GPG-Schlüssel Passwort-Schlüsselbund Passwort Geheimer Schlüssel Auseiner geh Datei importieren

Bei GPG_Schlüssel ging ein Fenster auf,in dem ich meine sec-Datei nicht unterzubringen wußte: vollständiger Name (?), email-Adresse,usw, als ob ein neuer Schlüssel erstellt werden sollte.

Ich habe meine Datei dann unter "Aus einer Datei importieren" importiert, das ist das Ergebnis

drgb@HP2:~$ seahorse

(seahorse:12801): Gcr-WARNING **: 00:12:42.413: couldn't write output data to gnupg process

(seahorse:12801): Gtk-CRITICAL **: 00:12:42.413: gtk_widget_hide: assertion 'GTK_IS_WIDGET (widget)' failed

(seahorse:12801): GLib-GObject-WARNING **: 00:12:42.413: invalid unclassed pointer in cast to 'GtkSpinner'

(seahorse:12801): Gtk-CRITICAL **: 00:12:42.413: gtk_spinner_stop: assertion 'GTK_IS_SPINNER (spinner)' failed

(seahorse:12801): Gtk-CRITICAL **: 00:12:42.413: gtk_widget_hide: assertion 'GTK_IS_WIDGET (widget)' failed

Irgendwo klemmt es noch ☹

tuxifreund Team-Icon

Projektleitung

Anmeldungsdatum:
7. November 2020

Beiträge: 1178

Hallo,

ja, ich hatte gestern Abend auch so meine Probleme mit Thunderbird und Seahorse ☺ Ich habe es beim ~zweiten Versuch dann aber hinbekommen. Komfortabler finde ich da in der Bedienung allerdings sowieso GPA. Du kannst GPA dann wie folgt installieren:

sudo apt-get install gpa 

Danach startest Du das Programm und es öffnet sich wahrscheinlich das Fenster "Zwischenablage" - das brauchen wir im Moment nicht, also klickst Du in der Leiste oben auf das dritte Icon von rechts (einen Icon mit ein paar Menschen und einem Schlüsselbund darauf). Nun sollte sich ein neues Fenster "Schlüsselverwaltung" öffnen. Dort kannst Du über den Menüpunkt "Schlüssel""Schlüssel importieren" die mit Thunderbird erstellte Schlüsseldatei importieren.

Falls der Schlüssel nun nicht deine gewünschte Passphrase (kannst Du ja überprüfen, indem Du einfach mal eine Datei mit ihm verschlüsselst), kannst Du diese ändern, wenn Du einen Rechtsklick auf den Schlüssel in GPA machst und "Geheimen Schlüssel bearbeiten" auswählst und dann dort "Passwortsatz ändern" auswählen.

Nun kannst Du gpa auch wieder deinstallieren und der Schlüssel sollte auch in Seahorse angezeigt werden.

LG
tuxifreund ☺

EmilDO

(Themenstarter)

Anmeldungsdatum:
22. Mai 2009

Beiträge: 374

Guten Abend, leider schon wieder spät, aber Dein Vorschlag mit der Installation gpa hat funktioniert 😊 , der alte Schlüssel ist in seahorse. Ich hatte zwar erst Bedenken, weil nach dem Aufruf das kam

drgb@HP2:~$ gpa
Gtk-Message: 22:48:00.352: Failed to load module "canberra-gtk-module"

aber dann lief es.

Jetzt komme ich zurück auf meine Ausgangsfrage : wie kann ich mit dem vorhandenen Schlüssel für mich andere Dateien (zB .odt, .txt, .pdf, .jpg usw. ) ver- und entschlüsseln?

Morgenstunde hat Gold im Munde 💡 : mit gpa funktionieren Ver- u. Entschlüsselung. Ist wirklich besser als seahorse.

Danke für Deine schnelle und gut verständliche Hilfe

EmilDO

tuxifreund Team-Icon

Projektleitung

Anmeldungsdatum:
7. November 2020

Beiträge: 1178

Hallo,

oh, der Thread ist bei mir irgendwie untergegangen 😳 . Aber wenn jetzt alles klappt, wie gewünscht ist gut ☺

LG
tuxifreund

Antworten |