Willkommen im mailbox User Forum
 

in Mail Guard PGP Signatur wird nicht als vertrauenswürdig von Empgänger erkannt

Haydar Tekir hat dies geteilt, 40 Tage her
unbeantwortet

Hallo,

ich habe mit mailguard ein Schlüsselpaar erzeugt. ich habe eine Mail mit dem PGP Schlüssel signiert. Nicht verschlüsselt!

Der Empfänger der signierten Mail hat einen Anhang bekommen. Dort steht folgendes drin:

"UNGÜLTIGE SIGNATUR

Diese eingehende E-Mail-Nachricht wurde automatisiert auf die Gültigkeit der

enthaltenen digitalen Signatur geprüft.

Die Signatur ist NICHT gültig. Die Vertrauenswürdigkeit der Nachricht kann

daher nicht gewährleistet werden, es ist jedoch auch möglich, dass die

Vertrauensstellung des Zertifikats noch nicht festgelegt wurde."

Mein Verständis hier ist, dass durch die Angabe der PGP Signatur, die Authentizität der Mail gegeben ist. Oder muss hier der Schlüssel auf einen Keyserver erst hochgeladen werden? Bzw. was oder wer gewährleistet die Authentizität meiner Mail? Der Empfänger kann natürlich die pgp Signatur akzeptieren. Aber ist halt für jeden Empfänger umständlich. Im Forum habe ich dazu nichts gefunden.

Kann jemand dazu was sagen?

Gruß


Haydar

Antworten (1)

Foto
1

Der Empfänger muss Deinen Public-Key auf sicherem Weg erhalten und ihn in seinen Schlüsselbund einfügen sowie die Vertrauenswürdigkeit bestätigen. Dann wir die Signatur er- und anerkannt.

Foto
1

Danke. Das heißt also das reine signieren einer Mail mit pgp ist hier nicht ausreichend. Verstehe. Das ist auch keine Zertifikat was ich per let's encrypt erstellt habe. Oder über einen sonstigen kostenpflichtigen anbieter. Der Empfänger muss also hier aktiv zustimmen. Danke

Foto
1

Das Signieren ist schon ausreichend, wenn der Empfänger den Schlüssel hat und mit der Signatur vergleichen kann und ihr vertraut ("Web of trust").
Siehe z.B. hier: https://www.heise.de/hintergrund/Einfach-erklaert-E-Mail-Verschluesselung-mit-PGP-4006652.html

Die zweite Variante der Signierung bzw. Verschlüsselung neben PGP nutzt Schlüssel von kommerziellen Anbietern (S/MIME-Zertifikat; i.d.R. nicht kostenlos), die ihrerseits die Gültigkeit bestätigen. Da muss man dem Anbieter vertrauen, bei PGP den E-Mail-Partnern.

Foto
Hinterlassen Sie einen Kommentar
 
Dateianlage anfügen