PGP/GPG-Einrichtung

  • Wir haben hier seit kurzem ein Tobit 10 am Laufen und ich vermisse einige Dinge bzw. kann sie trotz Handbuch nicht finden.
    Eins dieser Dinge ist die angeblich mögliche Einbindung von PGP, für die ich allerdings noch keine Konfigurationsmöglichkeit gefunden habe.


    Deshalb hier mal die Frage, wie man Tobit bzw. dem David-Infocenter beibringt, wo das PGP- bzw. GPG-Executable liegt, welche Keyserver benutzt werden sollen und wo nach den Keyrings gesucht wird. Interessant wäre auch, ob und wie man per Mail erhaltene public keys von David aus dem eigenen Keyring hinzufügen bzw. Fingerprints von David aus verifizieren kann.


    Danke im Voraus,
    Andreas

  • Hallo Andreas,


    in der Online Hilfe des David Administrators sowie im System Handbuch (nicht im Anwenderhandbuch) findet sich einiges zum Thema PGP. Hier mal ein Auszug aus der Hilfe:

    Zitat

    Die Abkürzung PGP steht für Pretty Good Privacy. Um diese clientbasierte Verschlüsselungsmethode einsetzen zu können, muss auf den Arbeitstationen der Anwender zunächst eine geeignete PGP Software installiert werden, z.B. das Programm PGP der PGP Corporation. Dieses Programm kann für private Zwecke kostenlos verwendet werden. Wenn Sie es jedoch kommerziell nutzen möchten, müssen Sie eine Lizenz bei der PGP Corporation erwerben (http://www.pgp.com/de).


    Nach der Installation von PGP auf seiner Workstation kann sich ein Anwender die erforderlichen Code-Schlüssel (Private Key und Public Key) selbst erzeugen. Die hierzu erforderlichen Funktionen sind in der PGP Software enthalten. Als zusätzliche Sicherheit ist hierbei ebenfalls ein besonderes Passwort zu definieren, dass vor missbräuchlicher Verwendung der Code-Schlüssel schützt.


    Siehe auch:
    Generelle Funktionsweise der clientbasierten Verschlüsselung

    Gruß Jens

    Es wäre schön, Deinen Vornamen zu kennen. Bitte beachte unsere Forenregeln und die Netiquette.

    ----------

    Bitte teilen/weitersagen: STARFACE Module Databasewww.sfm-db.com


    STARFACE Excellence PartnerSTARFACE Module CreatorTobit.Software Authorized Partner (Mailserver/Unified Messaging)work4all! Solution Partner (CRM/ERP)Securepoint Professional Partner (Firewall/UTM)


    1 Qubit - J.Suingwww.1qubit.deSoftware - Service - Coding

  • in der Online Hilfe des David Administrators sowie im System Handbuch (nicht im Anwenderhandbuch) findet sich einiges zum Thema PGP.


    Den Abschnitt im Systemhandbuch, der sich mit PGP befasst, habe ich gelesen. Die Rechte für meinen David-Benutzer lassen die Verwendung der Verschlüsselung auch zu. Allerdings finde ich im David InfoCenter keinerlei Möglichkeiten, die für PGP notwendigen Parameter einzustellen, angefangen vom Pfad der Anwendung und dem homedir-Parameter für die Keyrings über Regeln für die Auswahl der Schlüssel bis hin zu den Adressen der zu nutzenden Keyserver.


    Beim Versenden von Nachrichten kann ich zwar angeben, dass diese mit PGP verschlüsselt und/oder signiert werden, aber was dann passiert, ist der absolute worst case: Die Nachricht wird ohne jede Warnung unverschlüsselt (und natürlich auch unsigniert) versandt! Das sollte, selbst bei einer Fehlkonfiguration, auf keinen Fall passieren!


    Eingehende verschlüsselte und/oder signierte Mails werden als plain text dargestellt, Signaturen und PGP-Header werden nicht erkannt.


    Möglicherweise wird die im Systemhandbuch geforderte "korrekte Installation" vom InfoCenter nicht erkannt, leider habe ich nirgends einen Hinweis gefunden, anhand welcher Merkmale David eine korrekte Installation – was immer das für PGP (als Konsolenanwendung) bedeutet – erkennt.
    Im Moment verwenden wir GnuPG 1.4.9 (MingW32) unter WinXP.


    Viele Grüße,
    Andreas

  • Hallo Andreas,


    dann können wir Dir hier momentan auch nicht weiterhelfen fürchte ich. Wir haben bei keinem Kunden PGP laufen. Mach doch einfach mal eine ARC-Intercom Anfrage bei Tobit auf.


    Gruß Jens

    Es wäre schön, Deinen Vornamen zu kennen. Bitte beachte unsere Forenregeln und die Netiquette.

    ----------

    Bitte teilen/weitersagen: STARFACE Module Databasewww.sfm-db.com


    STARFACE Excellence PartnerSTARFACE Module CreatorTobit.Software Authorized Partner (Mailserver/Unified Messaging)work4all! Solution Partner (CRM/ERP)Securepoint Professional Partner (Firewall/UTM)


    1 Qubit - J.Suingwww.1qubit.deSoftware - Service - Coding

  • Hallo,


    David hat PGP nur in der Version 8 unterstützt. Mit gnuPGP oder ähnlichem geht das garnicht.
    Trotzdem als ARCIntercom anfrage stellen. Eventuell gibts dann mal irgendwann ein Update.
    Aus der Knowledge-Base:

    Zitat

    Um eMails im David InfoCenter vor dem Versand zu verschlüsseln und nach dem Empfang zu entschlüsseln, können Sie PGP (Pretty Good Privacy) in der Version 6.5.8, 7 und 8 nutzen. Die PGP Version 9 wird zurzeit noch nicht unterstützt.


    Zitat

    Zur Verschlüsselung von eMails kann neben PGP auch das frei verfügbare GnuPG genutzt werden. Allerdings stehen Ihnen nur bei der Nutzung von PGP die entsprechenden Symbole auch im David InfoCenter zur Verfügung. Mit GnuPG müssen die Nachrichten manuell ver- und entschlüsselt werden.

  • [quote]Zur Verschlüsselung von eMails kann neben PGP auch das frei verfügbare GnuPG genutzt werden. Allerdings stehen Ihnen nur bei der Nutzung von PGP die entsprechenden Symbole auch im David InfoCenter zur Verfügung. Mit GnuPG müssen die Nachrichten manuell ver- und entschlüsselt werden.


    Hm, das erklärt die Probleme. Schade, aber das macht die Sache so umständlich, dass ich wohl nebenher weiter Thunderbird laufen lassen werde...


    Wo findet man eigentlich die erwähnte Knowledge Base? Ich hab die Tobit-Website und dieses Forum abgesucht, aber nix gefunden. Auch Google hat mir nicht weitergeholfen.
    Hat sich erledigt – hab’s gefunden...


    Viele Grüße,
    Andreas

  • Hallo,


    hier hat sich nichts verändert soweit ich weiß.
    Was genau willst Du denn machen? PGP wird ja prinzipiell unterstützt.


    Alternativ könnt ihr auch die integrierte Digitale Signatur nutzen? Damit klappt das ganze einfach und unproblematisch.


    Gruß Jens

    Es wäre schön, Deinen Vornamen zu kennen. Bitte beachte unsere Forenregeln und die Netiquette.

    ----------

    Bitte teilen/weitersagen: STARFACE Module Databasewww.sfm-db.com


    STARFACE Excellence PartnerSTARFACE Module CreatorTobit.Software Authorized Partner (Mailserver/Unified Messaging)work4all! Solution Partner (CRM/ERP)Securepoint Professional Partner (Firewall/UTM)


    1 Qubit - J.Suingwww.1qubit.deSoftware - Service - Coding

  • Also es wird gewünscht den E-Mail Verkehr sicher zu machen, sodass jemand der eine E-Mail abgreift nicht in den Inhalt dieser Mail gucken kann (vertrauliche Daten).
    Wie das realisiert wird ist vorerst egal, hauptsache sicher und nicht gerade kompliziert.
    PGP wäre in diesem Fall ja vielleicht nicht das benutzerfreundlichste, dafür aber safe ;)

  • Dann würde ich empfehlen das Ganze digital zu Signieren bzw. zu Verschlüsseln.
    David kann dazu direkt Zertifikate einbinden. Allerdings muss die Gegenstelle das Ganze natürlich wieder entschlüsseln können, also müssen die auch an ein Zertifikatsystem angeschlossen sein.

  • Es gibt ja dieses Signtrust-Zertifikat der Post, das verschlüsselt ja nicht sondern stellt nur sicher, dass die Mail wirklich von mir kommt, oder?
    Also die Mail sollte dann schon wirklich verschlüsselt sein. Und der Umstand, dass die Gegenstelle diese dann wieder entschlüsseln muss kann man dann leider nicht umgehen.

  • Vorsicht. Man kann wie bei PGP beides tun. Zum einen signieren, zum anderen Verschlüsseln.
    Wichtig ist nur, dass die Gegenstelle die Entschlüsselung unterstützen muss. Also entweder ebenfalls PGP einsetzt oder ein Zertifikat im Einsatz hat.

  • Allerdings muss die Gegenstelle das Ganze natürlich wieder entschlüsseln können, also müssen die auch an ein Zertifikatsystem angeschlossen sein.

    Stimmt so nicht ganz. Die Gegenstelle muss das Zertifikate des Versenders installiert haben um die Nachricht entschlüsseln zu können.



    Gruß Jens

    Es wäre schön, Deinen Vornamen zu kennen. Bitte beachte unsere Forenregeln und die Netiquette.

    ----------

    Bitte teilen/weitersagen: STARFACE Module Databasewww.sfm-db.com


    STARFACE Excellence PartnerSTARFACE Module CreatorTobit.Software Authorized Partner (Mailserver/Unified Messaging)work4all! Solution Partner (CRM/ERP)Securepoint Professional Partner (Firewall/UTM)


    1 Qubit - J.Suingwww.1qubit.deSoftware - Service - Coding

  • wie funktioniert denn eine Verschlüsselung mit einer Signatur?
    Ich dachte eine Signatur stellt nur sicher, dass eine E-Mail wirklich auch von mir ist und von niemandem verändert wurde.
    Verschlüsselung für mich ist, öffnet jemand eine Mail und hat keinen Schlüssel, sieht er den Inhalt der Mail nicht.
    Hat er den Schlüssel, kann er die Mail normal lesen...

  • Verschlüsselung für mich ist, öffnet jemand eine Mail und hat keinen Schlüssel, sieht er den Inhalt der Mail nicht.
    Hat er den Schlüssel, kann er die Mail normal lesen...

    Genauso geht das hier auch. Für die digitale Signatur existiert ja ein Zertifikat und damit kann auch verschlüsselt werden. Sobald das Zertifikat installiert ist, kann man einfach den entsprechenden Button in der E-Mail Maske anklicken.
    Natürlich muss der Empfänger der Nachricht vorher das Zertifikat des Absenders bei sich eingebunden haben, sonst klappts nicht mit der Entschlüsselung.


    Gruß Jens

    Es wäre schön, Deinen Vornamen zu kennen. Bitte beachte unsere Forenregeln und die Netiquette.

    ----------

    Bitte teilen/weitersagen: STARFACE Module Databasewww.sfm-db.com


    STARFACE Excellence PartnerSTARFACE Module CreatorTobit.Software Authorized Partner (Mailserver/Unified Messaging)work4all! Solution Partner (CRM/ERP)Securepoint Professional Partner (Firewall/UTM)


    1 Qubit - J.Suingwww.1qubit.deSoftware - Service - Coding

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!