Sichere Kommunikation
Verschlüsselte Emails
Im Zeitalter der Überwachung bevorzuge ich verschlüsselte Kommunikationswege.
Bezüglich Email stehen da vor allem s/mime und das etwas weniger verbreitete
aber wesentlich sicherere PGP im Vordergrund. So signiere ich normalerweise
meine ausgehende Post, in der Hoffnung, die Antwort dann mit dem dabei
mitgelieferten öffentlichen Schlüssel verschlüsselt zu erhalten.
s/mime
s/mime ist ein allgemein akzeptiertes und praktisch durchgehend verfügbares
Verfahren, basierend auf öffentlichen Zertifikaten. Solche Zertifikate sind
häufig kostenpflichtig, mit
Thawte und SwissSign
gibt es aber mindestens eine renommierte internationale sowie eine schweizer
Root Certificate Authority, die Zertifikate auch kostenlos ausstellen (Web.de
bietet übrigens auch Zertifikate für den Gratis Mail Dienst an). Thawte geht
dabei noch einen Schritt weiter und sichert mit dem
Web of Trust zusätzlich auch die Authenzität der Zertifikatsinhaber.
Mittlerweile bin ich von genügend verschiedenen Notaren geprüft worden und
somit auch selbst ein Thawte WOT Notary (in der Stadt Luzern und Rund um die
ETH Zürich).
Ich habe öffentliche Schlüssel von Thawte und SwissSign. Erstere ist als
weltweit zweitgrösste CA entsprechend anerkannt und die Root Zertifikate schon
bei vielen Betriebssystemen mitgeliefert - zweitere lässt dafür eine stärkere
Verschlüsselung zu und ist amerika-frei und somit tendentiell sicherer vor
einer Unterwanderung unlauterer Organisationen wie der NSA. Das
Root Zertifikate von SwissSign kann bei Bedarf
nachinstalliert werden.
Die SHA1 Fingerprints meiner s/mime Zertifikate:
Thawte 1: d6 71 64 97 8c d6 73 56 97 4c 0f 05 2e 0e 59 eb 7d 81 a6 6e
Thawte 2: 2f 21 7e 65 ad d4 86 03 d2 d8 45 ac 0b 83 73 3b dc 93 39 11
PGP und GnuPG
Alternativ zu s/mime arbeite ich auch mit PGP ("Pretty Good Privacy").
GnuPG ist frei verfügbar und opensource, und vom (ansonsten
kommerziellen) PGP gib es eine
spezielle
Freeware Version. Beide können von
PGPi bezogen werden.
Mein öffentlicher Schlüssel: download public key
(DH/DSS 3072 Bits asc)
Fingerprint: F66C 7E6A 8D30 5EF3 34FD 4E89 742C 542B 6A73 00EF
|