Wer von euch signiert/verschlüsselt seine Mails (u.a. mit Thawte)?

Fabi

Fabi

Aktives Mitglied
Thread Starter
Dabei seit
29.03.2004
Beiträge
1.564
Reaktionspunkte
3
Ich habe beschlossen, dass ich meine Mails mal öfter signieren und evtl. verschlüsseln will (einfach aus Prinzip ;))
Da das aber mit meinen Web.de-Zertifikaten nicht so richtig funktioniert, habe ich mal nach anderen Anbietern gesucht und bin dabei auf Thawte gestoßen.

Aber irgendwie habe ich Hemmungen, meine Perso-Nummer usw. einzugeben :D

Benutzt von euch auch jemand Zertifikate - v.a. von Thawte, und kann mich von deren Glaubwürdigkeit überzeugen? Ist ja immerhin eine US-Firma auf amerikanischem Boden :rolleyes: ;)
Oder habt ihr euch die Zertifikate persönlich geholt (was mir auf jeden Fall zu aufwendig wäre, nur um ein paar private E-Mails zu verschlüsseln)?
 
Zuletzt bearbeitet:
Fabi schrieb:
Ich habe beschlossen, dass ich meine Mails mal öfter signieren und evtl. verschlüsseln will (einfach aus Prinzip ;))
Da das aber mit meinen Web.de-Zertifikaten nicht so richtig funktioniert, habe ich mal nach anderen Anbietern gesucht und bin dabei auf Thawte gestoßen.

Aber irgendwie habe ich Hemmungen, meine Perso-Nummer usw. einzugeben :D

Benutzt von euch auch jemand Zertifikate - v.a. von Thawte, und kann mich von deren Glaubwürdigkeit überzeugen? Ist ja immerhin eine US-Firma auf amerikanischem Boden :rolleyes: ;)
Oder habt ihr euch die Zertifikate persönlich geholt (was mir auf jeden Fall zu aufwendig wäre, nur um ein paar private E-Mails zu verschlüsseln)?

Jepps, ich ...
Wenn ich mich richtig erinnere, musst du musst nicht unbedingt deine PersoNummer dort eingeben, sondern du kannst dir auch irgendetwas ausdenken, was nur du kennst um dich bei einem Passwortverlust ausweisen zu können.

Gruß vom

McGyver
 
hallo, also ich hab Thawte mal benutzt

bin jetzt auch wieder dabei mir ein Zertifikat zu holen.
Welches brauch ich da und geht das überhaupt mit mail?

lg, stessi!
 
uff, jetzt habe ich mir eins vom TC Trust Center geholt (danke für den link, mitraix ;)). Aber es ist das selbe Problem wie schon beim Web.de-Zertifikat:

Wenn ich es in Thunderbird unter 'Account Settings' -> 'Security' -> 'Manage Certificates' installieren will, werde ich zur Eingabe meines Masterpassworts aufgefordert. Aber jedes Mal wenn ich das eingebe, kommt der selbe Dialog immer wieder! :mad:

Ich weiss wirklich nicht, woran das liegt. Ich habe das PW schon mal resettet, aber es funzt trotzdem nicht...

Benutz jemand Thunderbird und kann mir sagen, wie ich da vorgehen muss?
Ich glaube das hat schon früher mit Netscape-Mail nie so richtig funktioniert.

Habe mir grad überlegt, ob ich vielleicht die root-Zertifikate von der TC-Website in Thunderbird importieren muss. Hab ich auch gemacht. In alle möglichen Kategorien sogar.
Es geht aber trotzdem nicht...

Weiss jemand, woran das liegen könnte?

(morgen werd ich das noch mal alles probieren)
 
jo - das web.de-zertifikat habe ich auch kaum installiert bekommen. jetzt geht es zwar, allerdings erscheint bei email-empfang (man kann sich ja selbst eine schicken), daß dieses zertifikat nicht "vertrauenswürdig" ist.
von daher taugt das nicht.
das von thawke werd ich mir auch mal anschauen....
 
Badener schrieb:
jo - das web.de-zertifikat habe ich auch kaum installiert bekommen.
und wie hast du es dann installiert bekommen? ;)
 
wow, bin nun mittlerweile auch so weit, dass ich mein persönliches Zertifikat importieren konnte (musste Master-pw nochmal zurücksetzen).

Wie bei Badener sind die Zertifikate aber "not trusted" (sowohl WEB.de als auch TC).

Ist ja wirklich toll. Überall wird propagiert, dass man seine Mails verschlüsseln soll, aber anständig funktionieren tut es nicht! :mad:
 
Also ich hab es nach der Anleitung mit Mail und Thawte eingerichtet und das funktioniert bei mir prächtig, hatte keine Probleme. Hab das Zertifikat auch schon einmal unter Windows in Outlook Express importiert. Dann bin ich allerdings zu Thunderbird gewechselt und war zu faul schon wieder herum zu wurschteln... :rolleyes:
 
Moin,

ich versuche nach Moeglichkeit mit GPG/PGP zu verschluesseln/signieren.
Leider habe ich bis jetzt (bis auf einen Informatiker) aus meinem Bekanntenkreis keinen auch nur von der Sinnhaftigkeit eines Verschluesselns ueberzeugen koennen - "Ich habe ja nichts zu verbergen." So ein Mumpitz, JEDER hat etwas zu verbergen. Aber selbst die Parallelen Postkarte <-> verschlossener Brief im Kuvert oder das Franklin Zitat greifen da nicht ("ist mir egal"). Was soll man da noch sagen.

Und ab 1.1.05 werden Mails kraeftig abgehoert motz

Stefan
 
VicDorn schrieb:
ich versuche nach Moeglichkeit mit GPG/PGP zu verschluesseln/signieren.
PGP finde ich viel zu kompliziert, da man das so komisch einrichten muss. Die wenigsten (ich inkl.) werden sich diese Mühe machen. Eigentlich habe ich ja deshalb gehofft, dass das mit den Zertifikaten besser geht. Denn damit kann jeder deine verschlüsselten Mails lesen, da ja das Zertifikat automatisch ins Mail-Prog übernommen wird (oder?).

Hoffe ja immer noch, dass hier jemand (bzw.ich) ne Lösung für mein Problem finde(t) ;)

Und ab 1.1.05 werden Mails kraeftig abgehoert motz
Echt? Wieso das? Neues Gesetz?
 
Fabi schrieb:
Eigentlich habe ich ja deshalb gehofft, dass das mit den Zertifikaten besser geht. Denn damit kann jeder deine verschlüsselten Mails lesen, da ja das Zertifikat automatisch ins Mail-Prog übernommen wird (oder?).

Und dann erklär mir jetzt bitte wo da der Sicherheitsaspekt ist? Dass ist wie ein neues Autoschloss welchen den Vorteil hat, dass es jeder öffnen kann ohne einen Schlüssel haben zu müssen... ?!?! *verwirrtbin*

Ich signiere auch per GPG
 
Fabi schrieb:
Echt? Wieso das? Neues Gesetz?

Ich beziehe mich auf

http://www.heise.de/newsticker/meldung/52954

Das war auch an mir vorher mehr oder weniger vorbeigegangen - ich wusste von Neuregelungen und auch, dass die Provider das selbst bezahlen muessen, aber Details waren (und sind mir eigentlich immer noch) nicht bekannt.

Aber wen es interessiert, habe ich auf meiner Seite eine sehr un-mac-maessige Anleitung fuer die GPG-Kommandozeile verfasst.
Mir ist schon klar, dass das nicht so super Endanwenderfreundlich ist, aber wenn man die Schluessel erstmal erstellt, bzw. importiert hat, geht das mit Apple Mail + Plugin sehr einfach.

Stefan
 
Rakor schrieb:
Und dann erklär mir jetzt bitte wo da der Sicherheitsaspekt ist? Dass ist wie ein neues Autoschloss welchen den Vorteil hat, dass es jeder öffnen kann ohne einen Schlüssel haben zu müssen... ?!?! *verwirrtbin*

Ich signiere auch per GPG
hmmmmmmmmmmmmmmmmmmmmmm....
ok, zum verschlüsseln brauch ich dann vielleicht doch das Zertifikat des Empfängers.
Ich bin mir jetzt nicht ganz sicher, da ich das ja aus o.g. Gründen nicht testen kann motz

Und dadurch gäbe es - wie VicDorn gesagt hat - wieder keinen, der sich ein Zertifikat holt... :mad:

Fazit: Es ist egal was man benutzt. Lesen wird es aus Faulheit/Ignoranz keiner können ;) :rolleyes:
 
Nimm einfach GPG... Das ist ne feine und offene Sache ;)
 
VicDorn schrieb:
Moin,

ich versuche nach Moeglichkeit mit GPG/PGP zu verschluesseln/signieren.
Leider habe ich bis jetzt (bis auf einen Informatiker) aus meinem Bekanntenkreis keinen auch nur von der Sinnhaftigkeit eines Verschluesselns ueberzeugen koennen - "Ich habe ja nichts zu verbergen." So ein Mumpitz, JEDER hat etwas zu verbergen. Aber selbst die Parallelen Postkarte <-> verschlossener Brief im Kuvert oder das Franklin Zitat greifen da nicht ("ist mir egal"). Was soll man da noch sagen.

Und ab 1.1.05 werden Mails kraeftig abgehoert motz

Stefan

Tach

ja hatte auch mal überlegt mit PGP zu verschlüsseln aber dann ist mir schnell eingefallen, was ich davon habe wenn ich sie verschlüssel wenn doch keiner aus meinem Bekanntenkreis, ausser wie bei dir ein Informatikkollege, in der lage ist das zuentschlüsseln....

Also ne kluge Lösung habe ich da immer noch nicht. Wie sieht es da eigentlich mit verschlüsseln von Daten/Festplatten aus?

Gruss
 
Es ist irgendwie eine Katze, die sich in'n Schwanz beißt: ich verschlüssel nicht, weil keiner meiner Bekannten verschlüsselt. Vielleicht sollte man mal wieder einen neuen Anlauf nehmen; wenn sich das erstmal verbreitet und sich vielleicht irgendwann doch die Einsicht ausbreitet, dann nimmt man vielleicht auch die Umständlichkeit in Kauf. Mensch, beim Kuvert-Zukleben habe ich hinterher auch nen ekligen Geschmack auf der Zunge und musste vorher das Kuvert sogar noch bezahlen ;)

Wie wäre es, wenn man irgendwie in diesem Forum die Möglichkeit schafft, dass jeder seine öffentlichen Schlüssel hinterlegen kann?

Gruß,

Stefan
 
Heureka!

So, jetzt hab ich es endlich geschafft! Ich kann jetzt meine Mails signieren! :):D

bei Thunderbird muss man (sehr intelligent gelöst :rolleyes: ) die Zertifikate erst editieren und sie manuell auf vertrauenswürdig setzen.

Jetzt kann ich auch Rakors "verwirrtes Bedenken" ausräumen:
Und dann erklär mir jetzt bitte wo da der Sicherheitsaspekt ist? Dass ist wie ein neues Autoschloss welchen den Vorteil hat, dass es jeder öffnen kann ohne einen Schlüssel haben zu müssen... ?!?! *verwirrtbin*
Um eine Nachricht verschlüsseln zu können, benötig man das Zertifikat des Empfängers.
Der gegenseitige Austausch der Zertifikate geht außerdem viel einfacher als bei PGP: Ich signiere meine Mail, der Empfänger übernimmt mein Zertifikat in sein Adressbuch - und umgekehrt mache ich das selbe mit seinem.

Die nächste Mail können sich nun beide verschlüsselt zuschicken.
 
Zurück
Oben Unten