Seite 10
How To: Datensicherheit Beilage zur HUch! 53
Schritt 4: Sicherheitskopien erstellen
Vorweg eine Warnung: Sollte der private Schlüssel verloren gehen oder aber die eigene Passphrase vergessen werden, so
gibt es keine Möglichkeit, die so verschlüsselten Emails jemals wieder zu lesen. Deswegen muss mensch sich die Passphrase
genau einprägen.
Im Falle eines Festplattencrashs oder ähnlichem wären die privaten Schlüssel verloren, daher sollten alle Schlüssel sowie
das Revocation-Certificate auf einem externen Medium (beispielsweise USB-Stick) gesichert werden.
Unter Linux finden sich die entsprechenden Dateien (und auch alle importierten öffentlichen Schlüssel anderer Leute) im
Verzeichnis /home/<USERNAME>/.gnupg. Einfach das gesamte Verzeichnis sichern.
Unter Windows finden sich die Dateien unter:
C:\Dokumente und Einstellungen\<USERNAME>\Anwendungsdaten\gnupg
Dabei sollte <USERNAME> durch den eigenen Benutzernamen ersetzt werden.
Schritt 5: Emails verschlüsseln und signieren
Um eine Email verschlüsseln zu können, wird der öffentliche Schlüssel der Kommunikationspartner_in benötigt. Diesen
kann mensch sich einfach zuschicken lassen und dann importieren. Das funktioniert mit einem Rechtsklick auf die der
Email angehängte asc-Datei und Klick auf ,,importieren".
Um eine verschlüsselte Nachricht zu verschicken im Thunderbird einfach auf ,,Verfassen" klicken. Die gewünschte Email-
adresse eingeben und im Menü unter ,,OpenPGP" die beiden Punkte ,,sign email" und ,,encrypt email" auswählen. Dass
die Mail wie gewünscht verschlüsselt und signiert wird, erkennt mensch an den beiden kleinen grünen Symbolen unten
rechts (ein Bleistift für die Signatur und ein Schlüssel für die Verschlüsselung). Dann wie gewohnt die Email schreiben.
Dabei ist zu bedenken, dass die Betreffszeile nicht mitverschlüsselt wird, hier sollen also keine sensiblen Daten eingegeben
werden. Beim Verschicken der Email wird mensch aufgefordert, die Passphrase einzugeben. Wie oben beschrieben ist dies
nötig, um den eigenen privaten Schlüssel zu öffnen, mit dem die Mail signiert werden soll. Angenommen mensch wollte
die Mail nur verschlüsseln, aber nicht signieren, so wäre die Eingabe der Passphrase nicht nötig. Ein Klick auf ,,Senden"
startet den Verschlüsselungsvorgang und versendet die Mail.