deutsch | english | français  
Header: cdrnet - Keys: Secure Communication


Sichere Kommunikation

Verschlüsselte Emails

Im Zeitalter der Überwachung bevorzuge ich verschlüsselte Kommunikationswege. Bezüglich Email stehen da vor allem s/mime und das etwas weniger verbreitete aber wesentlich sicherere PGP im Vordergrund. So signiere ich normalerweise meine ausgehende Post, in der Hoffnung, die Antwort dann mit dem dabei mitgelieferten öffentlichen Schlüssel verschlüsselt zu erhalten.

s/mime

s/mime ist ein allgemein akzeptiertes und praktisch durchgehend verfügbares Verfahren, basierend auf öffentlichen Zertifikaten. Solche Zertifikate sind häufig kostenpflichtig, mit Thawte und SwissSign gibt es aber mindestens eine renommierte internationale sowie eine schweizer Root Certificate Authority, die Zertifikate auch kostenlos ausstellen (Web.de bietet übrigens auch Zertifikate für den Gratis Mail Dienst an). Thawte geht dabei noch einen Schritt weiter und sichert mit dem Web of Trust zusätzlich auch die Authenzität der Zertifikatsinhaber. Mittlerweile bin ich von genügend verschiedenen Notaren geprüft worden und somit auch selbst ein Thawte WOT Notary (in der Stadt Luzern und Rund um die ETH Zürich).

Ich habe öffentliche Schlüssel von Thawte und SwissSign. Erstere ist als weltweit zweitgrösste CA entsprechend anerkannt und die Root Zertifikate schon bei vielen Betriebssystemen mitgeliefert - zweitere lässt dafür eine stärkere Verschlüsselung zu und ist amerika-frei und somit tendentiell sicherer vor einer Unterwanderung unlauterer Organisationen wie der NSA. Das Root Zertifikate von SwissSign kann bei Bedarf nachinstalliert werden.

Die SHA1 Fingerprints meiner s/mime Zertifikate:
Thawte 1: d6 71 64 97 8c d6 73 56 97 4c 0f 05 2e 0e 59 eb 7d 81 a6 6e
Thawte 2: 2f 21 7e 65 ad d4 86 03 d2 d8 45 ac 0b 83 73 3b dc 93 39 11

PGP und GnuPG

Alternativ zu s/mime arbeite ich auch mit PGP ("Pretty Good Privacy"). GnuPG ist frei verfügbar und opensource, und vom (ansonsten kommerziellen) PGP gib es eine spezielle Freeware Version. Beide können von PGPi bezogen werden.

Mein öffentlicher Schlüssel: download public key (DH/DSS 3072 Bits asc)
Fingerprint: F66C 7E6A 8D30 5EF3 34FD 4E89 742C 542B 6A73 00EF

Extrakt
:. Verschlüsselung
:. Signatur
:. S/mime
:. SwissSign
:. Thawte
:. PGP
:. GnuPG
:. PKI

Weblogs auf deutsch
:. Gedanken
:. Projekte

Weblogs auf englisch
:. Projects

Kontakt
:. Kontaktforumular

Thawte WOT Notary