OpenPGP Key Debian Mailing Liste

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
AnonymusChaotic
Beiträge: 115
Registriert: 22.03.2015 16:37:46

OpenPGP Key Debian Mailing Liste

Beitrag von AnonymusChaotic » 05.01.2016 04:51:31

Ich befasse mich erst seit kurzem mit PGP, aktuell läuft Enigmail in Kombination mit Icedove.

Mangels Leuten in meinem Bekanntenkreis, die PGP nutzen, habe ich auch noch keine signierten/verschlüsselten Mails bekommen.

Jetzt istdie Anmeldung bei der Debian debian-security-announce-request@lists.debian.org Mailing Liste erfolgt, die haben auch eine Signatur von PGP drangehängt:

Code: Alles auswählen

--------------010206020801020806070204--

--CqW8Qj5kQ5LOVTVNQpDgV8TAGLfVI87RQ
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: OpenPGP digital signature
Content-Disposition: attachment; filename="signature.asc"

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2
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=Vs1w
-----END PGP SIGNATURE-----

--CqW8Qj5kQ5LOVTVNQpDgV8TAGLfVI87RQ--
Jetzt meldet Enigmail

Code: Alles auswählen

Fehler – keinen gültigen OpenPGP-Block gefunden
Ich vermute mal, dass das daran liegt, dass ich Enigmail noch nicht mit dem Public Key von lists.debian.org gefüttert hab. Nur auch nach langem Suchen im Netz hab ich nichts gefunden, wo ich mir den Public key holen kann.

Weiß das jemand von Euch?

DeletedUserReAsG

Re: OpenPGP Key Debian Mailing Liste

Beitrag von DeletedUserReAsG » 05.01.2016 06:29:33

Im Normalfall blendet Enigmail am Anfang der signierten Mail eine Leiste ein, wo in der Regel ein Button zum (automatischen) Importieren des betreffenden Schlüssels zu finden ist → dein Fehler liegt woanders.

Die Mails in den Listen sind mit den jeweiligen Schlüsseln der Absender signiert, man wird also am Anfang häufiger den Schlüssel auf die Art importieren müssen, bis man alle hat.

AnonymusChaotic
Beiträge: 115
Registriert: 22.03.2015 16:37:46

Re: OpenPGP Key Debian Mailing Liste

Beitrag von AnonymusChaotic » 05.01.2016 08:20:24

Dann warte ich mal bis die erste echte sicherheitsmeldung kommt, wenn das dann klappt ist es kein problem und ich melde den Thread einfach als gelöst, wenn nicht antworte ich nochmal.

Danke erstmal

AnonymusChaotic
Beiträge: 115
Registriert: 22.03.2015 16:37:46

Re: OpenPGP Key Debian Mailing Liste

Beitrag von AnonymusChaotic » 06.01.2016 03:55:08

Mittlerweile weiß ich, dass PGP an sich funktioniert, nur bei den direkten Meldungen der der Debian-Mailinglist nicht.

Offensichtlich ist das ein Bug. Stellt sich nur die Frage, wovon.

Einer des Debian Mailinglistprogramms oder einer von Enigmail.
Sollte man das melden?

DeletedUserReAsG

Re: OpenPGP Key Debian Mailing Liste

Beitrag von DeletedUserReAsG » 06.01.2016 07:59:25

Offensichtlich ist das ein Bug. Stellt sich nur die Frage, wovon.
Einer des Debian Mailinglistprogramms oder einer von Enigmail.
Nachdem’s bei mir und bei vermutlich vielen, vielen anderen Usern problemlos funktioniert, würde ich den Fehler in der lokalen Konfiguration suchen.

WPSchulz
Beiträge: 264
Registriert: 19.12.2010 17:13:53
Wohnort: Germany/ Dietzenbach
Kontaktdaten:

Re: OpenPGP Key Debian Mailing Liste

Beitrag von WPSchulz » 06.01.2016 08:06:45

Mittlerweile weiß ich, dass PGP an sich funktioniert, nur bei den direkten Meldungen der der Debian-Mailinglist nicht.
Schilder doch mal ganz genau, was nicht funktioniert.
Gruss Werner * Eigene Rescue-CD
Grml remaster
Knoppix remaster

AnonymusChaotic
Beiträge: 115
Registriert: 22.03.2015 16:37:46

Re: OpenPGP Key Debian Mailing Liste

Beitrag von AnonymusChaotic » 24.01.2016 16:45:05

Also, als Beilspiel habe ich mich jetzt bei einer Debian Mailinglist angemeldet. (über https://lists.debian.org/debian-announce/ )

Eine Bestätigungsmail (nicht unterschrieben) bekommen
Bild

Darauf geantwortet
Bild

Und dann noch eine Bestätigungsmail erhalten.
Bild

Da ist ein PGP-Block drinnen, allerdings erkennt enigmail den nicht.

Unter Details gibt es leider auch nicht mehr Auskunft :(

DeletedUserReAsG

Re: OpenPGP Key Debian Mailing Liste

Beitrag von DeletedUserReAsG » 24.01.2016 17:15:55

Hmm. Im dritten Bild ist der Schlüssel in einem zitierten Bereich, möglicherweise erkennt’s Enigmail deswegen nicht. Die Mails der Liste enthalten die Signatur aber in der Regel so, dass Enigmail sie mitbekommt. Zumindest bei mir ist das der Fall.

Du solltest die Bilder aus dem Netz entfernen, sonst ist die Mailadresse u.U. bald verbrannt.

AnonymusChaotic
Beiträge: 115
Registriert: 22.03.2015 16:37:46

Re: OpenPGP Key Debian Mailing Liste

Beitrag von AnonymusChaotic » 24.01.2016 20:42:16

Ist zwar nur eine (austauschbare) Weiterleitungsadresse, habe ich aber trotzdem sicherheitshalber entfernt.

Danke für den Hinweise

Antworten