PGP: Dezentrale E-Mail-Verschlüsselung & Web of Trust
Lernen Sie die Grundlagen von PGP (Pretty Good Privacy): Funktionsweise, Web of Trust, Vergleich mit S/MIME und Schlüsselverwaltung für sichere E-Mails.
PGP: Das dezentrale Sicherheitsnetz für E-Mails
Pretty Good Privacy — The Decentralized Security Net for Emails
Verschlüsselung | Web of Trust | OpenPGP
Bilingual: DE / EN
ÜBERBLICK / OVERVIEW
Was ist PGP?
What is PGP?
Pretty Good Privacy (PGP) ist ein bewährtes System zur Verschlüsselung und digitalen Signatur von E-Mails.
Pretty Good Privacy (PGP) is a proven system for encrypting and digitally signing emails.
Asymmetrische Kryptografie
Asymmetric Cryptography
Öffentlicher + privater Schlüssel
Public + private key
Entwickelt 1991 von Phil Zimmermann
Developed in 1991 by Phil Zimmermann
Heute als OpenPGP-Standard standardisiert
Today standardized as OpenPGP standard
Verschlüsseln mit öffentlichem Schlüssel
Encrypt with public key
Entschlüsseln mit privatem Schlüssel
Decrypt with private key
Bilingual: DE / EN
VERTRAUENSMODELL / TRUST MODEL
Das Web of Trust
The Web of Trust — Vertrauen ohne Chef / Trust Without a Boss
Dezentrales Netzwerk / Decentralized Network
Jeder Nutzer ist seine eigene Zertifizierungsstelle — keine zentrale Behörde nötig.
Every user is their own certificate authority — no central authority needed.
Gegenseitige Bestätigung / Mutual Confirmation
Nutzer signieren gegenseitig die öffentlichen Schlüssel. Je mehr Signaturen, desto vertrauenswürdiger.
Users digitally sign each other's public keys. More signatures = more trustworthy.
Keysigning-Parties
Nutzer treffen sich physisch, prüfen Ausweise und unterschreiben digitale Schlüssel.
Users meet in person, verify IDs, and sign each other's digital keys.
VERGLEICH / COMPARISON
PGP vs. S/MIME
Ähnliche Technik, verschiedene Philosophien / Similar Technology, Different Philosophies
PGP und S/MIME sind NICHT kompatibel — beide Partner müssen dasselbe System nutzen.
PGP and S/MIME are NOT compatible — both parties must use the same system.
PGP / OpenPGP
S/MIME
Vertrauensmodell
Trust Model
Zielgruppe
Target
Vorteil
Advantage
Nachteil
Disadvantage
Web of Trust (dezentral)
Web of Trust (decentralized)
Privatpersonen, Journalisten, KMU
Individuals, journalists, SMEs
Unabhängig von zentralen Instanzen
Independent from central authorities
Mehr Eigeninitiative beim Schlüsselmanagement
Requires more user initiative for key management
Hierarchisch (zentral, PKI)
Hierarchical (central, PKI)
Großunternehmen, Konzerne
Large corporations, enterprises
Einfache Verwaltung durch Zertifizierungsstellen
Simple management via certificate authorities
Abhängig von teuren, zentralen Stellen
Dependent on expensive central authorities
TECHNIK / TECHNOLOGY
Technik & Formate
Technology & Formats
OpenPGP Standard
Der heute gängige Standard für PGP-verschlüsselte Kommunikation.
The current standard for PGP-encrypted communication.
RFC 4880
PGP/MIME
Ermöglicht saubere Verarbeitung von E-Mails mit Anhängen.
Enables clean handling of emails with attachments.
RFC 3156
Schlüsselbund / Keyring
Mehrere Schlüssel unter einer Identität — z.B. Hauptschlüssel + Unterschlüssel für Geräte.
Multiple keys under one identity — e.g. master key + subkeys per device.
Schlüsselserver / Key Servers
Globale Verzeichnisse zur Suche öffentlicher Schlüssel — weltweit synchronisiert.
Global directories to find public keys — synchronized worldwide.
keys.openpgp.org | keyserver.ubuntu.com
SCHLÜSSELVERWALTUNG / KEY MANAGEMENT
Was passiert, wenn ein Schlüssel verloren geht?
What happens when a key is lost or stolen?
Widerruf / Revocation
Der Besitzer erstellt ein Widerrufs-Zertifikat.
The owner creates a revocation certificate.
Verbreitung / Distribution
Das Widerrufs-Zertifikat wird auf Schlüsselserver hochgeladen.
The revocation certificate is uploaded to key servers.
Sichtbarkeit / Visibility
Programme, die den Schlüssel prüfen, sehen sofort die Markierung 'ungültig'.
Programs checking the key immediately see the 'invalid' marking.
Voraussetzung / Requirement
Für die Prüfung, ob ein Schlüssel noch aktuell ist, ist in der Regel eine Internetverbindung notwendig.
Checking whether a key is still valid typically requires an internet connection.
⚡ Widerrufs-Zertifikat sofort nach Schlüsselerstellung sicher aufbewahren!
⚡ Store the revocation certificate safely immediately after key creation!
ZUSAMMENFASSUNG / SUMMARY
PGP auf einen Blick
PGP at a Glance
Merkmal / Feature
Deutsch
English
Vertrauensmodell
Web of Trust (dezentral, Nutzer bestätigen sich gegenseitig)
Web of Trust (decentralized, users confirm each other)
Zielgruppe
Privatpersonen, Journalisten, KMU
Individuals, journalists, SMEs
Vorteil
Unabhängigkeit von teuren, zentralen Instanzen; hohe Flexibilität
Independence from expensive central authorities; high flexibility
Nachteil
Erfordert mehr Eigeninitiative der Nutzer beim Schlüsselmanagement
Requires more user initiative for key management
- pgp
- verschlüsselung
- openpgp
- web-of-trust
- e-mail-sicherheit
- kryptografie
- it-sicherheit