Versions-History von PGP
Zum Begriff
PGP
Änderung des Felds
Beschreibung am Dienstag, 27. April 1999, 22:00:
+PGP, die Abkürzung für <b>P</b>retty <b>G</b>ood <b>P</b>rivacy, ist ein beliebtes <a href="./?w=1&q=760">Programm</a> zum Verschlüsseln von Daten, z.B. e-<a href="./?w=1&q=218">mails</a>.
<br>
<br>Das Verschlüsseln erfolgt mittels Keys, also Schlüsseln, wobei es einen <i>public key</i>, der jedem zur Verfügung steht, und einen <i>private key</i> gibt.
<br>
<br>Dateien, <a href="./?w=1&q=737">Mails</a> oder die Texte, die mit einem öffentlichen Schlüssel erstellt werden können nur mit dem dazugehörigen privaten Schlüssel wieder dekodiert werden. Auch mit dem öffentlichen Schlüssel kann die <a href="./?w=1&q=737">Mail</a> nicht dekodiert werden.
<br>
<br>Der Absender benutzt den öffentlichen Schlüssel zur Codierung der Nachricht. Nur der Empfänger mit dem privaten Schlüssel kann die Nachricht dekodieren.
<br>
<br>Es ist sinnvoll den öffentlichen Schlüssel möglichst weit zu verbreiten. Dies kann dadurch geschehen, dass man ihn auf einem öffentlichen Keyserver ablegt. Dies stellt kein Sicherheitsrisiko dar, da man mit dem öffentlichen Key nicht auf den privaten schließen kann.
<br>
<br>Der private Key wird verschlossen aufbewahrt. Um nun eine verschlüsselte <a href="./?w=1&q=737">Mail</a> an den Empfänger zu schicken benötigt der Sender nur den öffentlichen Key, und kann sich sicher sein, dass außer dem Empfänger kein anderer diese Nachricht lesen kann.
<br>
<br>Eine weitere Möglichkeit PGP zu benutzen, wäre die der Signatur. <a href="./?w=1&q=737">Mails</a> oder <a href="./?w=1&q=810">Dateien</a> können dann so signiert werden, dass der Empfänger weiss, dass sie wirklich vom Absender kommen. Um dies zu erreichen, wird das Schlüsselpaar nun umgekehrt eingesetzt. Wie schon vorher erwähnt, kann nur der Key des Keypaares das entschlüsseln, was der andere verschlüsselt hat.
<br>
<br>Der Absender stellt nun unter die <a href="./?w=1&q=737">Mail</a> eine Signatur, die mit dem privaten Key verschlüsselt wurde. Diese Signatur ist immer unterschiedlich, da diese von dem Inhalt der <a href="./?w=1&q=737">Mail</a> abhängig ist. Ändert also nachträglich jemand den Inhalt der <a href="./?w=1&q=737">Mail</a> so stimmt die Signatur nicht mehr mit dem Inhalt der <a href="./?w=1&q=737">Mail</a> überein, und PGP zeigt an, dass sich an der <a href="./?w=1&q=737">Mail</a> etwas verändert hat. Die Signatur kann nur mit dem passenden öffentlichen Schlüsseldecodiert werden.
<br>
<br>Der Sender unterschreibt mit seinem Privaten Key; der Empfänger überprüft die Signatur mit dem öffentlichen Key.
<br>