Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du dem Datenschutz zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
Hacker Sicherheit Passwort Hack Safer Internet Day
TECH

E-Mail-Verschlüsselung mit PGP / OpenPGP einfach erklärt

Tobias Gillen
Aktualisiert: 20. Oktober 2016
von Tobias Gillen
Teilen

Hier erklären wir dir komplexe technische Dinge einfach und kompakt in übersichtlichen FAQs. Hier: Die E-Mail-Verschlüsselung mittels PGP / OpenPGP – von der Geschichte über die Funktionsweise bis zu den Vor- und Nachteilen.

Woher stammt PGP?

PGP wurde 1991 vom amerikanischen Informatiker Phil Zimmermann in einer ersten Version entwickelt. Da es durch das US-Exportgesetz anfangs nicht lizenzfrei exportiert werden konnte, veröffentlichte Zimmermann den gesamten Quellcode als Buch, das dann über 60 Freiwillige abgetippt haben. Nach etlichen Verkäufen und Zusammenschlüssen wurde die PGP Corporation dann 2010 von der amerikanischen Software-Firma Symantec für 300 Millionen US-Dollar gekauft. Die ursprüngliche Kommerzialisierung hatte dabei einzig das Ziel, die Rechtsstreitigkeiten mit der US-Regierung zu finanzieren.

Wofür steht PGP / OpenPGP?

PGP bedeutet Pretty Good Privacy, also auf Deutsch etwa Ziemlich gute Privatsphäre. PGP bezeichnet heute allerdings nur noch ein Programm, das noch als „Symantec Encryption Desktop“ zu beziehen ist. Alternativ wurde der freie Standard OpenPGP entwickelt, der in GPG zum Einsatz kommt. PGP ist entsprechend nur noch umgangssprachlich.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 10.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück Sonos Era 100 gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Was ist PGP / OpenPGP?

PGP / OpenPGP ermöglicht es dem Nutzer, die Echtheit einer Nachricht (einer E-Mail) mit einer Signatur zu bestätigen und zudem die Nachricht zu verschlüsseln. Das funktioniert nach dem Schlüssel-Schloss-Prinzip.

Was ist das Schlüssel-Schloss-Prinzip?

Man stelle sich ein gewöhnliches Vorhängeschloss vor. Dieses Vorhängeschloss gebe ich all meinen Kontakten (oder stelle es auf meine Website, lade es auf sogenannte Keyserver hoch). Den Schlüssel aber behalte ich nur für mich. So kann jeder, der mir eine Nachricht verschlüsselt schicken möchte, diese mit dem Vorhängeschloss „abschließen“ und mir übergeben. Nur ich alleine kann sie öffnen. Möchte ich eine PGP-verschlüsselte Nachricht verschicken, besorge ich mir das Vorhängeschloss meines Gegenübers und schließe es damit ab. Nun kann nur noch er die Nachricht öffnen.

Was sind Public Key und Secret Key?

Die Bezeichnungen Public Key und Secret Key beschreiben das Schlüssel-Schloss-Prinzip. Der Public Key ist der Code, mit dem die Nachricht verschlüsselt wird (das Vorhängeschloss). Der Secret Key ist mein Schlüssel, um die Nachricht zu entschlüsseln (der Schlüssel).

Wird mit PGP / OpenPGP alles verschlüsselt?

Nein. PGP / OpenPGP verschlüsselt nur den Inhalt einer Nachricht, kann aber nicht die Meta-Daten verschlüsseln, also wann wer mit wem geschrieben hat. Zudem bleibt der Betreff unverschlüsselt. Es gibt bereits Ansätze, dieses Problem zu umgehen, etwa von der Dark-Mail-Allianz rund um Phil Zimmermann und Ladar Levison. Wichtig ist aber zu verstehen, dass E-Mail-Verschlüsselung bei PGP nur ein Anwendungszweck ist.

Was ist die Signatur von Nachrichten?

Mit der Signatur kann der Empfänger überprüfen, ob die Nachricht auch wirklich vom gewünschten Absender stammt und nicht unterwegs manipuliert wurde. Jedes PGP-Programm bietet die Möglichkeit an, eine Nachricht zu signieren.

Was ist das Web of Trust?

Das Web of Trust – zu Deutsch: Netz des Vertrauens – beschreibt die Idee, ein vertrauenswürdiges Netz aus Schlüsseln aufzubauen, ohne dass ich jeden Schlüsselinhaber selbst kennen und verifizieren muss. In der Wikipedia wird es gut wie folgt und leicht von uns angepasst beschrieben: „Anton signiert den Schlüssel von Anja und vertraut Anjas Schlüsselsignaturen. Anja signiert den Schlüssel von Peter. Somit betrachtet Anton den Schlüssel von Peter als gültig.“ Entsprechend empfiehlt es sich also, dass ich Schlüssel von mir bekannten Personen verifiziere. Aber Achtung: Das Web of Trust kann leicht manipuliert werden.

Welche Programme brauche ich?

Für Mac-Nutzer empfiehlt sich ein Blick auf GPGTools.org. Windows-Nutzer schauen am besten bei GPG4Win.org vorbei.

Wo finde ich Schritt-für-Schritt-Anleitungen?

Bei uns natürlich. Im Herbst 2013 haben wir uns im Tagebuch eines Ahnungslosen daran gemacht, E-Mail-Verschlüsselung aus Sicht eines Anfängers für Anfänger aufzubereiten:

  1. E-Mails verschlüsseln mit PGP – How To
  2. E-Mails verschlüsseln mit PGP – Erfahrungen
  3. E-Mails verschlüsseln mit PGP – am Smartphone
  4. E-Mails verschlüsseln mit S/MIME – How To
  5. E-Mails verschlüsseln mit S/MIME – am Smartphone
  6. E-Mails verschlüsseln – Fingerprints und Web of Trust

Zudem haben wir das alles in dem Buch Spurlos & Verschlüsselt! verarbeitet sowie als E-Book herausgebracht. Mehr dazu hier.

Du möchtest nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 10.000 smarte Leser bekommen jeden Tag UPDATE, unser Tech-Briefing mit den wichtigsten News des Tages – und sichern sich damit ihren Vorsprung. Hier kannst du dich kostenlos anmelden.

STELLENANZEIGEN
Online Marketing Manager (m/w/d)
Otto Graf GmbH Kunststofferzeugnisse in Teningen
Online Marketing Spezialist (d/m/w)
Sachsen Medien GmbH in Leipzig
(Senior) IT Support Specialist / Systemadmini...
Reservix GmbH in Frankfurt am Main
ASIC Digital Verification Engineer (f/m/div.)
Bosch Gruppe in München
Web-Entwickler/in
European Southern Observatory (ESO) in Munich
Personalized Internet Assessor – German...
Telus Digital in Berlin
Werkstudent Digital & Influencer Marketing
ADAC in München
Content Creator (m/w/d)
Tintometer GmbH Lovibond® Water Testing in Dortmund
THEMEN:How-To
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonTobias Gillen
Folgen:
Tobias Gillen ist Geschäftsführer der BASIC thinking GmbH und damit verantwortlich für BASIC thinking und BASIC thinking International. Seit 2017 leitet er zudem die Medienmarke FINANZENTDECKER.de.
EMPFEHLUNG
American Express Gold Card
American Express: Höchstes Startguthaben und Membership Rewards Punkte seit Jahren!
Anzeige MONEY
Testimonial LO

»UPDATE liefert genau das, was einen perfekten Newsletter ausmacht: Kompakte, aktuelle News, spannende Insights, relevante Trends aus Technologie & Wirtschaft. Prägnant, verständlich und immer einen Schritt voraus!«

– Lisa Osada, +110.000 Follower auf Instagram

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

begrünte Dachflächen Solaranlagen Solarenergie PV-Anlage Erneuerbare Energien
GREENTECH

Doppelnutzung: Begrünte Dachflächen mit Solaranlagen

Ein KI-Roboter übergibt einem Menschen eine Anleitung.
BREAK/THE NEWSTECH

Bomben bauen leicht gemacht: Reichen die Sicherheitsvorkehrungen bei KI?

WhatsApp auf neues Handy übertragen
AnzeigeTECH

WhatsApp auf neues Handy übertragen, wenn das alte defekt ist

China KI-Server Meer Künstliche Intelligenz Wasser Kühlung Rechenzentrum Rechenzentren
TECH

China versenkt KI-Server im Meer – um Wasser zu sparen

Langzeitenergiespeicher Energiewende Erneuerbare Energien
GREENTECH

Energiespeicher sichert Solarenergie für den Winter – über Jahre

Solarzellen Fassade Solarenergie PV-Anlage PV-Modul Energiewende erneuerbare Energien
GREENTECH

Strom aus der Hauswand: Solarzellen direkt in der Fassade

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz

UPDATE abonnieren & mit etwas Glück SONOS gewinnen!

Sonos Era 100 Smart Speaker
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?