HOME Zwei Wege, ein Ziel: OpenPGP & S/MIME Top Sie veröffentlichen Ihren Schlüssel per E-MailSie erzeugen Ihr Schlüsselpaar Inhalt

Sie erzeugen Ihr Schlüsselpaar

Nachdem Sie gelesen haben, warum GnuPG so sicher ist und wie ein guter Passphrase als Schutz für Ihren geheimen Schlüssel entsteht, werden wir Ihr Schlüsselpaar erzeugen.

Eigentlich müsste man so einen wichtigen Schritt ein paar Mal üben können... Und genau das können Sie auch tun: Sie können den gesamten Ablauf der

Schlüsselerzeugung, Verschlüsselung und Entschlüsselung durchspielen, so oft Sie wollen, bis Sie ganz sicher sind.

Ihr Vertrauen in Gpg4win wird sich durch diese „Trockenübung“ festigen, und die „heisse Phase“ der Schlüsselerzeugung wird danach kein Problem mehr sein.

Ihr Partner bei diesen Übungen wird Adele sein.

Adele ist ein Testserver, der noch aus dem alten GnuPP Projekt stammt. Mit Hilfe von Adele können Sie Ihre Schlüssel, die wir gleich erzeugen werden, ausprobieren und testen, bevor Sie damit Ernst machen. Doch dazu später mehr.

Los geht's!

Rufen Sie das Programm GPA über das Windows Startmenü auf:

Daraufhin sehen Sie diesen Dialog:

Klicken Sie auf [Jetzt Schlüssel erzeugen].

Wenn Sie die Schlüsselerzeugung zunächst einmal testen wollen, dann

können Sie im nun folgenden Fenster einen beliebigen Namen eingeben, z.B. „Heinrich Heine“.

Oder Sie können auch gleich „Ernst machen“ und Ihren richtigen Namen eingeben.

Klicken Sie auf [Weiter], wenn Sie fertig sind.

Als nächstes geben Sie Ihre eigene E-Mail-Adresse an.

Wieder gilt: Sie können die Schlüsselerzeugung zunächst einmal mit irgendeiner ausgedachten E-Mail-Adresse durchtesten, z.B. „heinrichh@gpg4win.de

Oder Sie können auch gleich Ihre echte E-Mail-Adresse eingeben.

Klicken Sie auf [Weiter], wenn Sie die E-Mail-Adresse eingegeben haben.

Anschliessend können Sie einen Kommentar zum Schlüssel eingeben. Normalerweise bleibt dieses Feld leer; wenn sie aber einen Testschlüssel erzeugen sollten Sie dort als Erinnerung „test“ eingeben. Dieser Kommentar ist Teil Ihrer User-ID und genau wie der Name und die E-Mail-Adresse später öffentlich sichtbar. Klicken Sie auch dort anschließend auf [Weiter].

Jetzt folgt der wichtigste Teil: die Eingabe Ihrer Passphrase.

Erinnern Sie sich an das Kapitel 4, „Die Passphrase“ im Handbuch „Gpg4win für Durchblicker“ das Sie eben durchgelesen haben? Wir haben Ihnen dort einige Tipps zur Erzeugung einer sicheren Passphrase gegeben.

Dann sollten Sie nun einen geheimen, einfach zu merkenden und schwer zu knackenden Passphrase parat haben und hier eintragen.

Falls die Passphrase nicht sicher genug sein sollte, werden Sie darauf hingewiesen.

Auch an dieser Stelle können Sie ­- wenn Sie wollen ­- zunächst

eine Test-Passphrase eingeben oder auch gleich „Ernst machen“.

Wenn Sie Ihre geheime Passphrase zweimal eingegeben haben, klicken Sie auf [Weiter].

Nun wird Ihr Schlüsselpaar angelegt. Dies kann kann u.U. einige Minuten dauern. Sie können in der Zwischenzeit mit einer anderen Anwendung Ihres Rechner weiterarbeiten und erhöhen hierdurch sogar leicht die Qualität des erzeugten Schlüsselpaars.

Sobald die Schlüsselgenerierung abgeschlossen ist, werden Sie den folgenden Dialog sehen:

Sie werden hier gebeten, eine Sicherheitskopie Ihres Schlüssels anzulegen. Tun Sie das jetzt, auch wenn Sie den Ablauf nur üben:

Wenn Sie mit dem voreingestellten Dateinamen zufrieden sind, so klicken Sie auf [OK]. Falls Sie das Backup woanders speichern möchten, so wählen Sie bitte vorher einen anderen Dateinamen aus.

Wichtig: Falls Sie die Datei -- wie voreingestellt -- auf der

Festplatte abgespeichert haben, so sollten Sie baldmöglichst diese Datei auf einen anderen Datenträger (USB Stick, Diskette oder CDROM) kopieren und diese Orginaldatei löschen. Bewahren Sie diesen Datenträger sicher auf.

Sie können eine Sicherungskopie auch jederzeit später anlegen; wählen Sie hierzu aus dem Hauptmenü Schlüssel -> Sicherheitskopie anlegen.

Damit ist die Installation von Gpg4win und die Erzeugung Ihres Schlüsselpaares abgeschlossen. Sie besitzen nun einen einmaligen und sicheren digitalen Schlüssel.

Sie sehen jetzt wieder das Hauptfenster von GPA. In der Mitte des Fensters ­- hinter dem Symbol der doppelten Schlüssel ­- sehen Sie Ihr soeben erzeugtes Schlüsselpaar.

Wenn Sie Ihr Schlüsselpaar anklicken, sehen Sie einige Details, die Sie gleich nachlesen können.

Was bedeuten die Anmerkungen über Ihren Schlüssel? Ihr Schlüssel ist unbegrenzt gültig d.h., er hat kein „eingebautes Verfallsdatum“. Man kann die Gültigkeit nachträglich verändern ­- dazu später mehr.

Ein Schlüssel mit einer Länge von 1024 Bit ist ein sicherer Schlüssel, der trotzdem nicht zuviel Rechenkraft auf Ihrem Computer beansprucht.

==> Lesen Sie nun im Handbuch „Gpg4win für Durchblicker“ Kapitel 5 „Schlüssel im Detail“ weiter. Sie können dieses Kapitel jetzt lesen oder später, wenn Sie diese Informationen benötigen


HOME Zwei Wege, ein Ziel: OpenPGP & S/MIME Top Sie veröffentlichen Ihren Schlüssel per E-MailSie erzeugen Ihr Schlüsselpaar Inhalt