Germania Blog

Kleopatra für Windows Installations- und Betriebsanleitung

GPG4Win ist ein Softwarepaket, das das Werkzeug Kleopatra zur Verwaltung von PGP-Schlüsseln enthält. Diese Anleitung beschreibt die Installation von GPG4Win und die Verwendung des Kleopatra-Tools unter Windows.

Installation von Kleopatra mit Gpg4win auf Windows #

  1. Laden Sie das Gpg4win-Paket von der offiziellen Website herunter: https://gpg4win.org
  2. Starten Sie den heruntergeladenen Installer und folgen Sie den Anweisungen auf dem Bildschirm, um die Installation von Kleopatra auszuwählen.

Installation 1

Installation 2

  1. Nach Abschluss der Installation starten Sie die Anwendung Kleopatra über die Desktop-Verknüpfung oder das Startmenü.

Installation 3

  1. Stellen Sie sicher, dass die folgenden Komponenten installiert sind: GnuPG, Kleopatra, GpgOL, GpgEX.
  2. Wählen Sie diese aus und klicken Sie dann auf Weiter.

Komponenteninstallation

Erstellen von Schlüsseln in Kleopatra #

  1. Öffnen Sie die Anwendung Kleopatra und klicken Sie auf die Schaltfläche Neues Schlüsselpaar.

Schlüsselerstellung 1

  1. Geben Sie Ihren Nicknamen ein. Es wird empfohlen, ein Passwort festzulegen. Klicken Sie auf Erweiterte Einstellungen….

Schlüsselerstellung 2

  1. Wählen Sie den bevorzugten Schlüsselalgorithmus und die Schlüssellänge RSA, 4096 Bit, aktivieren Sie die Option Authentifizierung und klicken Sie auf OK.

Schlüsselerstellung 3

  1. Legen Sie ein Passwort für den Schlüssel fest, das zu dessen Schutz verwendet wird, und klicken Sie dann auf OK.

Schlüsselerstellung 4

Sichern des privaten Schlüssels in Kleopatra #

  1. Gehen Sie zum Schlüsselverwaltungsbildschirm, wählen Sie Ihren privaten Schlüssel aus und klicken Sie auf Sicherung der geheimen Schlüssel erstellen ….

Sicherung 1

  1. Wählen Sie den Speicherort, an dem Sie den Schlüssel speichern möchten, und klicken Sie auf Speichern.

Sicherung 2

  1. Stellen Sie sicher, dass der Schlüssel an einem sicheren Ort gespeichert wurde.
  2. Es wird auch empfohlen, den öffentlichen Schlüssel zu exportieren.

Sicherung 3

Die Sicherung des privaten Schlüssels sollte mit einem Programm wie VeraCrypt oder TrueCrypt verschlüsselt und auf einem externen Datenträger gespeichert werden, um Datenverlust zu vermeiden.

Importieren öffentlicher Schlüssel in Kleopatra #

  1. Öffnen Sie die E-Mail oder eine andere Nachricht, die den öffentlichen Schlüssel enthält.

Schlüsselimport 1

  1. Kopieren Sie den öffentlichen Schlüssel in die Zwischenablage.

Schlüsselimport 2

  1. Öffnen Sie die Anwendung Kleopatra und wählen Sie die Option Notizblock.
  2. Fügen Sie den öffentlichen Schlüssel ein und klicken Sie auf Notizblock importieren.

Schlüsselimport 3

  1. Zertifizieren Sie anschließend den öffentlichen Schlüssel, um seine Authentizität zu bestätigen, und klicken Sie auf Zertifizieren.

Wir sollten sicherstellen, dass der öffentliche Schlüssel aus einer vertrauenswürdigen Quelle stammt und der Fingerabdruck des Schlüssels (z. B. 0F3F1 DE0E0 75DE9 … im obigen Beispiel) korrekt ist. Ein öffentlicher Schlüssel mit dem gleichen Namen, der gleichen E-Mail-Adresse und dem gleichen Erstellungsdatum kann von jedermann erstellt und zur Identitätsfeststellung verwendet werden. In diesem Fall befolgen wir das TOFU-Modell (Trust On First Use), das heißt, wir akzeptieren den öffentlichen Schlüssel beim ersten Import und überprüfen zukünftige Änderungen.

Verschlüsselung von Nachrichten in Kleopatra #

  1. Öffnen Sie die Anwendung Kleopatra und klicken Sie auf Notizblock, dann fügen Sie den Inhalt der Nachricht, die Sie verschlüsseln möchten, in das Textfeld ein.

Verschlüsselung 1

  1. Wählen Sie den öffentlichen Schlüssel des Empfängers aus der Liste der verfügbaren Schlüssel aus.

Verschlüsselung 2

  1. Klicken Sie auf Verschlüssele Notizblock.

Verschlüsselung 3

  1. Nach dem Verschlüsseln der Nachricht kopieren Sie den resultierenden Text in die Zwischenablage.

Verschlüsselung 4

  1. Sie können den verschlüsselten Text jetzt in einer anderen Anwendung freigeben, z. B. über einen Messenger, oder ihn in einer Datei speichern.

Sie müssen den öffentlichen Schlüssel nicht erneut importieren, wenn Sie weitere Nachrichten verschlüsseln. Der Schlüssel wird in den Programmdateien gespeichert.

Entschlüsselung von Nachrichten in Kleopatra #

  1. Öffnen Sie die verschlüsselte Nachricht.
  2. Kopieren Sie den verschlüsselten Text in die Zwischenablage und öffnen Sie dann die Anwendung Kleopatra.
  3. Klicken Sie auf Notizblock und fügen Sie den verschlüsselten Text ein.

Entschlüsselung 1

  1. Klicken Sie auf Notizblock entschlüsseln/prüfen. Wenn Sie nach einem Passwort gefragt werden, geben Sie das Passwort für Ihren privaten Schlüssel ein.

Entschlüsselung 2

Signieren von Nachrichten in Kleopatra #

  1. Öffnen Sie die Anwendung Kleopatra und klicken Sie auf Notizblock, dann fügen Sie den Inhalt der Nachricht, die Sie signieren möchten, in das Textfeld ein.

Signieren 1

  1. Wählen Sie Ihren privaten Schlüssel aus der Dropdown-Liste im Feld Signieren als:.

Signieren 2

  1. Klicken Sie auf Signiere Notizblock.

Signieren 3

  1. Kopieren Sie den signierten Text in die Zwischenablage.
  2. Sie können den signierten Text jetzt in einer anderen Anwendung freigeben, z. B. über einen Messenger, oder ihn in einer Datei speichern.

Signieren 4

Signieren Sie keine Nachrichten mit allgemein gehaltenem Inhalt. Beispielsweise kann eine signierte Nachricht mit den Worten “Ich stimme zu” oder “Das bin ich” gespeichert und in einer anderen Konversation missbraucht werden. Die Inhalte sollten vollständige Sätze sein, die den Zweck und die Umstände der Signatur beschreiben.

Überprüfung von Nachrichten in Kleopatra #

  1. Öffnen Sie die signierte Nachricht und kopieren Sie deren Inhalt in die Zwischenablage.
  2. Öffnen Sie die Anwendung Kleopatra, klicken Sie auf Notizblock und fügen Sie den signierten Text in das Textfeld ein.

Überprüfung 1

  1. Klicken Sie auf Notizblock entschlüsseln/prüfen.
  2. Kleopatra zeigt das Ergebnis der Überprüfung an und informiert, ob die Signatur korrekt ist.

Überprüfung 2

Sie müssen den öffentlichen Schlüssel nicht erneut importieren, wenn Sie nachfolgende Signaturen desselben Autors überprüfen. Der Schlüssel wird in den Programmdateien gespeichert.


Tags: