Sicherheit und Verschlüsselung
OpenPGP-Signatur einer E-Mail prüfen
Die Anzeige „gültig“, „ungültig“ oder „Absender-Schlüssel unbekannt“ richtig einordnen.
Voraussetzung: Nach Anmeldung bei einer als OpenPGP-signiert erkannten Nachricht, wenn OpenPGP freigeschaltet ist
Schritt für Schritt
-
Öffnen Sie die signierte E-Mail und klappen Sie den „PGP“-Bereich auf. Wählen Sie „Verifizieren“ beziehungsweise „Entschlüsseln / Verifizieren“ bei einer zugleich verschlüsselten Nachricht.
-
Bei unbekanntem Absenderschlüssel übernehmen Sie einen geeigneten öffentlichen Schlüssel nur nach unabhängigem Fingerprint-Abgleich und wiederholen die Prüfung.
-
Bei ungültiger Signatur behandeln Sie Inhalt und Absenderidentität als ungeklärt und lassen Sie sich die Nachricht über einen vertrauenswürdigen Weg bestätigen.
Was Sie danach sehen
Die Anzeige nennt den technischen Signaturstatus, etwa „Signatur gültig“. Eine gültige Signatur zeigt nur, dass mit dem geprüften Schlüssel signiert wurde. Ob der Schlüssel wirklich zur angegebenen Person gehört, klären Sie über einen unabhängigen Fingerprint-Abgleich.
Häufige Probleme
- Ohne passenden öffentlichen Absenderschlüssel ist die Signatur nicht verifizierbar.
- Eine ungültige Signatur kann auf einen veränderten Inhalt, einen falschen Schlüssel oder eine fehlerhafte Nachricht hinweisen.
- Bei signierten und verschlüsselten Nachrichten muss zuerst der passende private Schlüssel zum Entschlüsseln verfügbar sein.
Zum passenden Abschnitt im Leitfaden „Erste Schritte mit Skymail“
