de: fixed HTML
[enc-live.git] / de / index.html
1 <!DOCTYPE html>
2 <html>
3 <head>
4 <meta charset="utf-8">
5
6 <title>E-Mail-Selbstverteidigung - Eine Anleitung zur Bekämpfung der Überwachung mit GnuPG</title>
7 <meta name="keywords" content="GnuPG, GPG, openpgp, Überwachung, Privatsphäre, Enigmail" />
8 <meta name="description" content="E-Mail-Überwachung verstößt gegen grundlegende Rechte und bedroht die Meinungsfreiheit. Diese Anleitung zeigt dir, wie du in 30 Minuten mit GnuPG verschlüsseln kannst.">
9
10 <meta name="viewport" content="width=device-width, initial-scale=1">
11 <link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.css">
12 <link rel="shortcut icon" href="//static.fsf.org/nosvn/enc-dev0/img/favicon.ico" />
13 <style type="text/css" >
14 h1 { font-size: 4.5 em !important}
15 </style>
16 </head>
17 <body>
18
19 <!-- ~~~~~~~~~ GnuPG Header and introduction text ~~~~~~~~~ -->
20
21 <header class="row" id="header">
22 <div>
23 <h1>E-Mail-Selbstverteidigung</h1>
24 <!-- Language list for browsers that do not have JS enabled -->
25 <ul id="languages" class="os">
26 <li><a href="/en">english</a></li>
27 <li><a href="/es">español</a></li>
28 <li><a href="/fr">français</a></li>
29 <li><a class="current" href="/de">deutsch</a></li>
30 <li><a href="/pt-br">português do Brasil</a></li>
31 <li><a href="/tr">türkçe</a></li>
32 <li><a href="/ro">română</a></li>
33 <li><a href="/ru">русский</a></li>
34 <li><a href="/ml">മലയാളം</a></li>
35 <li><a href="/ko">한국어</a></li>
36 <li><a href="/ja">日本語</a></li>
37 </ul>
38 <!-- top-bar-gnu.html -->
39 <ul id="menu" class="os">
40 <li class="spacer">
41 <a href="index.html" class="current">GNU/Linux</a>
42 </li>
43 <li>
44 <a href="mac.html">Mac OS</a>
45 </li>
46 <li>
47 <a href="windows.html">Windows</a>
48 </li>
49 <!-- begin index.html.pre -->
50 <li class="spacer">
51 <a href="https://fsf.org/share?u=https://u.fsf.org/zb&amp;t=Email encryption for everyone via %40fsf">
52 #EmailSelbstverteidigung
53 </a>
54 </li>
55 </ul>
56
57 <!-- ~~~~~~~~~ FSF Introduction ~~~~~~~~~ -->
58 <div id="fsf-intro">
59 <h3><a href="http://u.fsf.org/ys"><img alt="Free Software Foundation" src="/img/fsf-logo.png"></a></h3>
60 <span style="font-size:125%"><p>E-Mail-Selbstverteidigung ist ein Projekt der Free Software Foundation. Wir setzen uns für die Rechte der Nutzer ein und unterstützen die Entwicklung von freier Software wie GnuPG, das in dieser Anleitung eingsetzt wird.</p><p><strong>
61 Wir haben große Pläne um diese Anleitung in die Hände von
62 Leuten, die überwacht werden, zu bringen und mehr Programme hierfür zu produzieren. Könntest du bitte eine Spende machen um uns zu helfen, diese Ziele zu erreichen?
63 </strong></p></span>
64
65 <p><a href="https://crm.fsf.org/civicrm/contribute/transact?reset=1&id=14&pk_campaign=esd&pk_kwd=guide_donate"><img alt="Donate" src="//static.fsf.org/nosvn/enc-dev0/img/donate.en.png"></a> <a href="https://u.fsf.org/yr"><img alt="Join now" src="//static.fsf.org/nosvn/enc-dev0/img/join.en.png"></a></p>
66
67 </div><!-- End #fsf-intro -->
68
69 <!-- ~~~~~~~~~ Guide Introduction ~~~~~~~~~ -->
70 <div class="intro">
71 <p>
72 <a id="infographic" href="infographic.html"><img src="//static.fsf.org/nosvn/enc-dev0/img/infographic-button.png" alt="View &amp; share our infographic &rarr;" /></a>
73 Massive Überwachung verstößt gegen unsere Grundrechte und bedroht die Meinungsfreiheit. Diese Anleitung bringt dir eine einfache Selbstverteidigungsmethode bei: E-Mail-Verschlüsselung. Wenn du fertig bist, kannst du E-Mails senden und empfangen, die von Überwachungs-Agenten oder verbrechern nicht gelesen werden können.
74 </p>
75
76 <p>
77 Auch wenn du nichts zu verbergen hast, die Verwendung von Verschlüsselung schützt die Privatsphäre deiner Kommunikationspartner und macht Überwachungssystemen das Leben schwer. Solltest du doch etwas zu verbergen haben, dies sind die selben Programme die Edward Snowden verwendet hat, um die bekannten Geheimnisse über die NSA zu teilen.
78 </p>
79
80 <p>
81 Um Überwachung zu bekämpfen, müssen wir auch uns politisch für eine <a href="http://gnu.org/philosophy/surveillance-vs-democracy.html">Verringerung der Anzahl der Daten, die über uns gesammelt werden</a>, aber der erste Schritt ist uns selber vor Überwachung zu schützen und sie so schwer wie möglich zu machen. Lasst uns anfangen!</p>
82
83 </div>
84
85
86 </header><!-- End #header -->
87
88 <!-- ~~~~~~~~~ Section 1: Get the pieces ~~~~~~~~~ -->
89 <section class="row" id="section1">
90 <div>
91 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
92 <div class="section-intro">
93 <h2><em>#1</em> Installiere die Programme</h2>
94 <p class="notes">
95 Diese Anleitung beruht auf freier Software, sie ist transparent und jeder darf sie vervielfältigen oder eine eigene Version produzieren. Das macht es schwieriger für Überwachung als unfreie Software (wie Windows). Lerne mehr über freie Software auf <a href="https://u.fsf.org/ys">fsf.org</a>.</p>
96
97 <p>Das einzige was du benötigst ist ein Computer mit einem Internetanschluss, ein E-Mail-Konto und etwa eine halbe Stunde. Du kannst dein existierendes E-Mail-Account hierfür verwenden ohne Nebenwirkungen.</p>
98 <p>
99 Auf den meisten GNU/Linux-Systemen ist GnuPG bereits installiert, also musst du es nicht herunterladen. Bevor du GnuPG konfigurierst, brauchst du ein E-Mail-Programm. Bei den meisten GNU/Linux distributionen kann man eine Version des Programms Thunderbird installieren. E-Mail-Programme sind eine andere Art auf E-Mails zuzugreifen, die ähnlich wie Webmail funktioniert, aber wesentlich mehr Funktionen besitzt.</p>
100 <p>Wenn du bereits eines hast, dann gehe zum <a href="#step-1b">Schritt 1.b</a>.</p>
101
102 </div><!-- End .section-intro -->
103
104 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
105 <div class="main">
106 <h3><em>Schritt 1.a</em> Konfiguriere dein E-Mail-Account (wenn es nicht schon getan wurde).</h3>
107 <p>Öffne dein E-Mail -Programm und folge dem Assistenten.</p>
108
109 <!-- ~~~~~~~~~ Probleme? ~~~~~~~~~ -->
110 <div class="troubleshooting">
111 <h4>Probleme?</h4>
112 <dl>
113 <dt>Was ist ein Assistent?</dt>
114 <dd>
115 Ein Assistent besteht aus mehreren Fenstern, die erscheinen und es einfach machen etwas am Computer zu verändern, wie ein Programm zu installieren.</dd>
116 <dt>Mein E-Mail-Programm kann keine E-Mails empfangen.</dt>
117 <dd>Frage erst andere Leute die dein System benutzen, suche dann im Internet.</dd>
118 <dt class="feedback">Fidest du keine Lösung für deine Probleme?</dt>
119 <dd class="feedback">Frage uns auf unserer <a href="https://libreplanet.org/wiki/GPG_guide/Public_Review">Feedback-Seite</a>.</dd>
120 </dl>
121 </div><!-- /.troubleshooting -->
122
123 </div><!-- End .main -->
124 </div><!-- End #step1-a .step -->
125
126
127 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
128 <div id="step-1b" class="step">
129 <div class="sidebar">
130 <ul class="images">
131 <li><img src="//static.fsf.org/nosvn/enc-dev0/img/screenshots/step1b-01-tools-addons.png" alt="Step 1.B: Tools -> Add-ons" /></li>
132 <li><img src="//static.fsf.org/nosvn/enc-dev0/img/screenshots/step1b-02-search.png" alt="Step 1.B: Search Add-ons" /></li>
133 <li><img src="//static.fsf.org/nosvn/enc-dev0/img/screenshots/step1b-03-install.png" alt="Step 1.B: Install Add-ons" /></li>
134 </ul>
135 </div><!-- /.sidebar -->
136 <div class="main">
137 <h3><em>Step 1.b</em> Install the Enigmail plugin for your email program</h3>
138 <p>In your email program's menu, select Add-ons (it may be in the Tools section). Make sure Extensions is selected on the left. Do you see Enigmail? if so, skip this step.</p>
139 <p>If not, search "Enigmail" with the search bar in the upper right. You can take it from here. Restart your email program when you're done.</p>
140 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
141 <div class="troubleshooting">
142 <h4>Troubleshooting</h4>
143 <dl>
144 <dt>I can't find the menu.</dt>
145 <dd>In many new email programs, the main menu is represented by an image of three stacked horizontal bars.</dd>
146
147 <dt class="feedback">Don't see a solution to your problem?</dt>
148 <dd class="feedback">Please let us know on the <a href="https://libreplanet.org/wiki/GPG_guide/Public_Review">feedback page</a>.</dd>
149 </dl>
150 </div><!-- /.troubleshooting -->
151 </div><!-- End .main -->
152 </div><!-- End #step-1b .step -->
153 </div>
154 </section><!-- End #section1 -->
155 <!-- begin rest.html -->
156 <!-- ~~~~~~~~~ Section 2: Make your keys ~~~~~~~~~ -->
157 <section class="row" id="section2">
158 <div>
159 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
160 <div class="section-intro">
161 <h2><em>#2</em> Erstelle deine Schlüssel</h2>
162 <p>Um GnuPG zu verwenden, benötigt man einen öffentlichen und einen privaten Schlüssel (beide bilden ein Schlüsselpaar). Jeder Schlüssel ist eine sehr große Zahl und ist einzigartig. Beide Schlüssel sind mit einer speziellen mathematischen Funktion verbunden.</p>
163
164 <p>Dein öffentlicher Schlüssel ist nicht wie ein Hausschlüssel, da er im Internet auf einem Schlüsselserver gespeichert wird. Die Leute können ihn so herunterladen und ihn benutzen, wenn sie dir verschlüsselte E-Mails verschicken. Man kann sich den Schlüsselserver wie ein Telefonbuch vorstellen, wo Leute, die dir eine Verschlüsselte E-Mail schicken möchten, deinen öffentlichen Schlüssel herunterladen können.</p>
165
166 <p>
167 Dein privater Schlüssel ist eher wie ein Hausschlüssel, weil ihn niemand außer dir besitzen darf. Der private Schlüssel wird eingesetzt, wenn du E-Mails entschlüsselst.</p>
168 </div><!-- End .section-intro -->
169
170 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
171 <div id="step-2a" class="step">
172 <div class="sidebar">
173 <p><img src="//static.fsf.org/nosvn/enc-dev0/img/screenshots/step2a-01-make-keypair.png" alt="Step 2.A: Make a Keypair" /></p>
174 </div><!-- /.sidebar -->
175
176 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
177 <div class="main">
178 <h3><em>Schritt 2.a</em>Erstelle ein Schlüsselpaar</h3>
179 <p>Wähle im Menü deines E-Mail-Programmes OpenPGP &rarr; Setup Wizard.
180 Du musst den Text nicht lesen, wenn du nicht willst, aber es ist eine gute Idee bei späteren Schritten den Text zu lesen.</p>
181 <p>Im zweiten Schritt, mit dem Titel "Unterschreiben", wähle "Nein, ich möchte in Empfängerregeln festlegen, wann unterschrieben werden soll."</p>
182 <p>Nutze die Standard-Optionen, bis du am Schritt "Schlüssel erzeugen" angelangt bist.</p>
183 <p>
184 Beim Schritt namens "Schlüssel erzeugen", solltest du ein starkes Passwort verwenden. Vergesse es nicht, sonst ist diese gesamte Arbeit umsonst!</p>
185 <p class="notes"> Das Programm wird einige Minuten brauchen während es den nächsten Schritt ausführt. Während du wartest, solltest du etwas anderes mit deinem Computer tun, wie einen Film anschauen oder im Internet surfen. Je mehr du deinen Computer nutzt, desto schneller wird der Schlüssel generiert.</p>
186 <p>Wenn der Schritt zur Bestätigung kommt, klicke auf Zertifikat generieren und speichere es auf einem sicheren Ort (wir empfehlen ein externen Datenträger). Du wirst mehr über dieses Zertifikat in <a href="#section5">Sektion 5</a> lernen.</p>
187 <!-- <p class="notes"> -->
188 <!-- Nachdem du deinen Schlüssel generiert hast, lädt der Enigmail-Assistent den öffentlichen Schlüssel auf einen Schlüsselserver hoch, das ist ein Computer, der alle Schlüssel über das Internet verfügbar macht.</p> -->
189
190 <!-- ~~~~~~~~~ Probleme? ~~~~~~~~~ -->
191 <div class="troubleshooting">
192 <h4>Probleme?</h4>
193 <dl>
194 <dt>Ich kann das OpenPGP-Menü nicht finden.</dt>
195 <dd>
196 In vielen neuen E-Mail-Programmen wird das Hauptmenü durch drei horizontale Streifen dargestellt. OpenPGP könnte in einer Sektion namens Tools sein.</dd>
197 <dt>Der assistent kann GnuPG nicht finden.</dt>
198
199 <dd>Öffne das Programm, das du benutzt um Software zu installieren, suche GnuPG und installiere es. Starte dann den Assistenten unter OpenPGP &rarr; OpenPGP-Assistent neu.</dd>
200 <!--<dt>Was heißt OpenPGP?</dt>
201
202 <dd>OpenPGP ist ein Protokoll, das von GnuPG benutzt wird, so ähnlich wie HTTP, welches zum Surfen im Internet verwendet wird. Es ist eine etwas missverständliche Bezeichung die Enigmail verwendet.</dd>-->
203 <dt class="feedback">Fidest du keine Lösung für deine Probleme?</dt>
204 <dd class="feedback">Frage uns auf unserer <a href="https://libreplanet.org/wiki/GPG_guide/Public_Review">Feedback-Seite</a>.</dd>
205 </dl>
206 </div><!-- /.troubleshooting -->
207 </div><!-- End .main -->
208 </div><!-- End #step-2a .step -->
209 <div id="step-2b" class="step">
210 <div class="main">
211 <h3><em>Schritt 2.b</em>Lade den öffentlichen Schlüssel auf den Schlüsselserver hoch</h3>
212 <p>Wähle OpenPGP &rarr; Schlüsselverwaltung im Menü aus.</p>
213 <p>Mache einen Rechtsklick auf deinen Schlüssel und klicke dan auf Öffentlichen Schlüssel Hochladen. Nutze den voreingestellten Schlüsselserver im Pop-up.</p>
214 <p class="notes"> Jetzt kann jemand, der dir eine verschlüsselte Nachricht übermitteln möchte, deinen Schlüssel vom Internet herunterladen.</p>
215
216 <!-- ~~~~~~~~~ Probleme? ~~~~~~~~~ -->
217 <div class="troubleshooting">
218 <h4>Probleme?</h4>
219 <dl>
220 <dt>Der Fortschrittsbalken hört nie auf.</dt>
221 <dd>
222 Schließe das Pop-Up, überprüfe deine Internetverbindung und probiere es noch einmal. Wenn das nicht funktioniert, versuche es noch einmal und wähle einen anderen Schlüsselserver.</dd>
223 <dt>Mein Schlüssel erscheint nicht in der Liste.</dt>
224 <dd>Klicke auf das Feld &quot;Standardmäßig alle Schlüssel anzeigen&quot;</dd>
225
226 <dt class="feedback">Fidest du keine Lösung für deine Probleme?</dt>
227 <dd class="feedback">Frage uns auf unserer <a href="https://libreplanet.org/wiki/GPG_guide/Public_Review">Feedback-Seite</a>.</dd>
228 </dl>
229 </div><!-- /.troubleshooting -->
230 </div>
231 </div>
232 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
233 <div id="terminology" class="step">
234 <div class="main">
235 <h3>GnuPG, OpenPGP, was?</h3>
236 <p>
237 Du nutzt ein Programm namens GnuPG, im Menü steht aber OpenPGP. Missverständlich, oder? Die Begriffe GnuPG, GPG, GNU Privacy Guard, OpenPGP und PGP werden oft verwendet, um das gleiche zu bezeichnen, sie haben aber leicht unterschiedliche Bedeutungen.</p>
238 </div><!-- End .main -->
239 </div><!-- End #terminology.step-->
240 </div>
241 </section><!-- End #section2 -->
242
243 <!-- ~~~~~~~~~ Section 3: Try it out ~~~~~~~~~ -->
244 <section class="row" id="section3">
245 <div>
246 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
247 <div class="section-intro">
248 <h2><em>#3</em> Try it out!</h2>
249 <p>Now you'll try a test correspondence with a computer program named Adele, which knows how to use encryption. Except where noted, these are the same steps you'd follow when corresponding with a real, live person.</p>
250 </div><!-- End .section-intro -->
251
252 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
253 <div id="step-3a" class="step">
254 <div class="sidebar">
255 <p><img src="//static.fsf.org/nosvn/enc-dev0/img/screenshots/section3-try-it-out.png" alt="Try it out." /></p>
256 </div><!-- /.sidebar -->
257 <div class="main">
258 <h3><em>Step 3.a</em> Send Adele your public key</h3>
259 <p>This is a special step that you won't have to do when corresponding with real people. In your email program's menu, go to OpenPGP &rarr; Key Management. You should see your key in the list that pops up. Right click on your key and select Send Public Keys by Email. This will create a new draft message, as if you had just hit the Write button.</p>
260
261 <p>Address the message to adele-en@gnupp.de. Put at least one word (whatever you want) in the subject and body of the email, then hit send.</p>
262
263 <p class="notes">It may take two or three minutes for Adele to respond. In the meantime, you might want to skip ahead and check out the <a href="#section5">Use it Well</a> section of this guide. Once she's responded, head to the next step. From here on, you'll be doing just the same thing as when corresponding with a real person.</p>
264 </div><!-- End .main -->
265 </div><!-- End #step-3b .step -->
266
267 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
268 <div id="step-3b" class="step">
269 <div class="main">
270 <h3><em>Step 3.b</em> Send a test encrypted email</h3>
271 <p>Write a new email in your email program, addressed to adele-en@gnupp.de. Make the subject "Encryption test" or something similar and write something in the body. Don't send it yet.</p>
272 <p>Click the icon of the key in the bottom right of the composition window (it should turn yellow). This tells Enigmail to encrypt the email with the key you downloaded in the last step.</p>
273 <p class="notes">Next to the key, you'll notice an icon of a pencil. Clicking this tells Enigmail to add a special, uniqe signature to your message, generated using your private key. This is a separate feature from encryption, and you don't have to use it for this guide.</p>
274 <p>Click Send. Enigmail will pop up a window that says "Recipients not valid, not trusted or not found."</p>
275
276 <p>To encrypt and email to Adele, you need her public key, and so now you'll have Enigmail download it from a keyserver. Click Download Missing Keys and use the default in the pop-up that asks you to choose a keyserver. Once it finds keys, check the first one (Key ID starting with 9), then select ok. Select ok in the next pop-up.</p>
277
278 <p>Now you are back at the "Recipients not valid, not trusted or not found" screen. Select Adele's key from the list and click Ok. If the message doesn't send automatically, you can hit send now.</p>
279 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
280 <div class="troubleshooting">
281 <h4>Troubleshooting</h4>
282 <dl>
283 <dt>Enigmail can't find Adele's key</dt>
284 <dd>Close the pop-ups that have appeared since you clicked. Make sure you are connected to the Internet and try again. If that doesn't work, repeat the process, choosing a different keyserver when it asks you to pick one.</dd>
285 <dt class="feedback">Don't see a solution to your problem?</dt>
286 <dd class="feedback">Please let us know on the <a href="https://libreplanet.org/wiki/GPG_guide/Public_Review">feedback page</a>.</dd>
287 </dl>
288 </div><!-- /.troubleshooting -->
289 </div><!-- End .main -->
290 </div><!-- End #step-3b .step -->
291
292 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
293 <div id="step-headers_unencrypted" class="step">
294 <div class="main">
295 <h3><em>Important:</em> Security tips</h3>
296 <p>Even if you encrypted your email, the subject line is not encrypted, so don't put private information there. The sending and receiving addresses aren't encrypted either, so they could be read by a surveillance system. When you send attachments, Enigmail will give you an option of whether you want to encrypt them.</p>
297 <p>It's also good practice to click the key icon in your email composition window <strong>before</strong> you start to write. Otherwise, your email client could save an unencrypted draft on the mail server, potentially exposing it to snooping.</p>
298 </div><!-- End .main -->
299 </div><!-- End #step-headers_unencrypted .step-->
300
301
302 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
303 <div id="step-3c" class="step">
304 <div class="main">
305 <h3><em>Step 3.c</em> Receive a response</h3>
306 <p>When Adele receives your email, she will use her private key to decrypt it, then fetch your public key from a keyserver and use it to encrypt a response to you.</p>
307 <p class="notes">Since you encrypted this email with Adele's public key, Adele's private key is required to decrypt it. Adele is the only one with her private key, so no one except her &mdash; not even you &mdash; can decrypt it.</p>
308 <p class="notes">It may take two or three minutes for Adele to respond. In the meantime, you might want to skip ahead and check out the <a href="#section5">Use it Well</a> section of this guide.</p>
309 <p>When you receive Adele's email and open it, Enigmail will automatically detect that it is encrypted with your public key, and then it will use your private key to decrypt it.</p>
310 <p>Notice the bar that Enigmail shows you above the message, with information about the status of Adele's key.</p>
311 </div><!-- End .main -->
312 </div><!-- End #step-3c .step -->
313
314 <!-- STEP 3D IS COMMENTED OUT UNTIL WE FIND A WAY TO VALIDATE SIGNATURES
315 <div id="step-3d" class="step">
316 <div class="main">
317 <h3><em>Step 3.d</em> Send a test signed email to a friend</h3>
318 <p>Write a new email in your email program, addressed to a friend. If you want, tell them about this guide!</p>
319 <p>Before sending the email, click the icon of the pencil in the bottom right of the composition window (it should turn yellow). This tells Enigmail to sign the email with you private key.</p>
320 <p>After you click send, Enigmail will ask you for your password. It will do this any time it needs to use your public key.</p>
321 </div>
322 </div>-->
323 </div>
324 </section><!-- End #section3 -->
325
326 <!-- ~~~~~~~~~ Section 4: Learn the Web of Trust ~~~~~~~~~ -->
327 <section class="row" id="section4">
328 <div>
329 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
330 <div class="section-intro">
331 <h2><em>#4</em> Verwende das Web of Trust</h2>
332 <p>
333 E-Mail-Verschlüsselung ist zwar eine leistungsfähige Technologie, hat aber eine Schwäche: sie braucht eine Möglichkeit um überprüfen zu können, ob die Schlüssel tatsächlich der angegebenen Person gehören. Ansonsten gäbe es keine Art und Weise einen Angreifer davon abzuhalten, Schlüssel mit dem namen deines Freundes zu erstellen und dich glauben zu lassen, er sei dein Freund. Also wurden Signaturen und das Web of Trust erfunden.</p>
334
335 <p>Wenn du den Schlüssel von jemandem signierst, dann sagst du öffentlich, dass du glaubst, dass der Schlüssel tatsächlich dieser Person gehört und nicht einem Angreifer. Man kann sehen, wer deinen Schlüssel signiert hast. Wenn du GnuPG einige Jahre lang verwendet hast, kannst du hunderte Signaturen haben. Die Web of Trust ist eine Konstellation aller GnuPG-Nutzer, die durch Signaturenketten zu einem Netz verbunden sind. Je mehr signaturen ein Schlüssel hat, desto vertrauenswürdiger ist er.</p>
336
337 <p>Öffentliche Schlüssel werden normalerweiße mit einer 8-stelligen Schlüssel-ID wie 92AB3FF7 (für Adeles Schlüssel) identifiziert. Du kannst deine Schlüssel-ID in OpenPGP &rarr; Key Management im Menü deines E-Mail-Programms sehen. Auf diese Schlüssel-ID sollte man sich jedoch nicht vollständig verlassen, da es Schlüssel geben kann, die die gleiche Schlüssel-ID besitzen.</p>
338 <p>
339 Es ist einie gute Idee, deine Schlüssel-ID zu verbreiten, sodass Leute einfacher deinen Schlüssel auf dem Schlüsselserver finden können. Du wirst auch öffentliche Schlüssel finden, die mit dem Fingerabdruck identifiziert werden, welcher eine wesentlich längere Zahlenfolge ist, wie DD878C06E8C2BEDDD4A440D3E573346992AB3FF7. Die Schlüssel-ID besteht nur aus den letzten 8 Stellen des Fingerabdrucks. Dieser Fingerabdruck ist tatsächlich einzigartig.
340 </p>
341
342 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
343 <div id="step-4a" class="step">
344 <div class="sidebar">
345 <p><img src="/img/screenshots/section4-web-of-trust.png" alt="Section 4: Web of Trust" /></p>
346 </div><!-- /.sidebar -->
347 <div class="main">
348 <h3><em>Schritt 4.a</em>Signiere einen Schlüssel</h3>
349 <p>In deinen E-Mail-Programm, gehe zu OpenPGP &rarr; Schlüsselverwaltung.</p>
350 <p>Klicke mit der rechten Maustaste auf Adeles öffentlichen Schlüssel und wähle jetzt Unterschreiben.</p>
351 <p>In dem Fenster was erscheint, wähle "Keine Antwort" und klicke auf OK.</p>
352 <p>Wähle Adeles Schlüssel aus der Liste aus und gehe dann auf Schlüsselserver &rarr; Schlüssel Hochladen und klicke auf OK.</p>
353 <p class="notes">Du hast gerade gesagt, dass du darauf vertraust, dass Adeles Schlüssel tatsächlich Adele gehört. Dies bedeutet wenig, da Adele keine echte Person ist, ist aber eine gute Praxis.</p>
354
355
356 <!--<div id="pgp-pathfinder">
357 <form enctype="application/x-www-form-urlencoded" action="/mk_path.cgi" method="get">
358 <p><strong>From:</strong> <input type="text" placeholder="xD41A008" name="FROM"></p>
359 <p><strong>To:</strong> <input type="text" placeholder="50BD01x4" name="TO"></p>
360 <p class="buttons"><input type="submit" value="trust paths" name="PATHS"> <input type="reset" value="reset" name=".reset"></p>
361 </form>
362 </div><!-- End #pgp-pathfinder -->
363
364 </div><!-- End .main -->
365 </div><!-- End #step-4a .step -->
366 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
367 <div id="step-sign_real_keys" class="step">
368 <div class="main">
369 <h3><em>Wichtig:</em> Überprüfe die Identität der Leute, deren Schlüssel du signierst.</h3>
370 <p>Bevor du einen Schlüssel signierst, überprüfe die Identität des Eigentümers, am besten an einem Ausweis. Hierfür sollte man sich am besten persönlich treffen. Du solltest auf die Frage, wie gut du die Identität überprüft hast, immer mit "Keine Antwort" antworten, da diese Frage wenig nutzen hat und viel mehr Informationen über deine Sozialen Kontakte liefert als normale signaturen.</p>
371 </div><!-- End .main -->
372 </div><!-- End #step-sign_real_keys .step-->
373
374
375
376 </div>
377 </section><!-- End #section4 -->
378 <!-- ~~~~~~~~~ Section 5: Use it well ~~~~~~~~~ -->
379 <section id="section5" class="row">
380 <div>
381 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
382 <div class="section-intro">
383 <h2><em>#5</em>Nutze es richtig</h2>
384 <p>Jeder nutzt GnuPG auf seine Art und Weise, es ist aber wichtig einige einfache Praktiken zu befolgen. Wenn du sie nicht befolgst riskierst du deine eigene Privatsphäre und die deiner Kommunikationspartner. Außerdem beschädigst du die Web of Trust.</p>
385 </div><!-- End .section-intro -->
386
387 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
388 <div id="step-5a" class="step">
389 <div class="sidebar">
390 <p><img src="/img/screenshots/section5-01-use-it-well.png" alt="Section 5: Use it Well" /></p>
391 </div><!-- /.sidebar -->
392 <div class="main">
393 <h3>Wann sollte ich verschlüsseln?</h3>
394
395 <p>
396 Je mehr du verschlüsselst, desto besser. Wenn du nur E-Mails hin und wieder verschlüsselt, könnte jede verschlüsselte Nachricht aufmerksamer von den Geheimdiensten verfolgt werden. Wenn alle oder die meisten deiner Nachrichten verschlüsselt sind, wissen die Überwacher nicht, ow sie anfangen sollen.</p>
397
398 <p>
399 Das heißt nicht, dass nur einige Nachrichten zu verschlüsseln sinnlos ist -- Es ist ein guter Start und macht massiver Überwachung schwieriger.</p>
400
401 </div><!-- End .main -->
402 </div><!-- End #step-5a .step -->
403
404 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
405 <div id="step-5b" class="step">
406 <div class="sidebar">
407 <p><img src="/img/screenshots/section5-02-use-it-well.png" alt="Section 5: Use it Well" /></p>
408 </div><!-- /.sidebar -->
409 <div class="main">
410 <h3><em>Wichtig:</em> Nimm dich vor ungültigen Schlüsseln in Acht!</h3>
411 <p>
412 GnuPG macht E-Mails sicherer, es ist aber wichtig für ungültige Schlüssel Ausschau zu halten. E-Mails, die mit ungültigen Schlüsseln verschlüsselt wurden könnten von Überwachungsprogrammen gelesen werden. </p>
413 <p>
414 Gehe in deinem E-Mail-Programm zurück zur zweiten E-Mail, die dir Adele gesendet hat. Weil sie mit ihrem Schlüssel verschlüsselt wurde, gibt es oben eine Leiste die sagt, dass die E-Mail verschlüsselt ist.</p>
415 <p><b>
416 Gewöhne es dir an, dass du auf diese Leiste schaust. Enigmail wird dich warnen, wenn E-Mails mit ungültigen Schlüsseln verschlüsselt wurden.</b></p>
417 </div><!-- End .main -->
418 </div><!-- End #step-5b .step -->
419
420 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
421 <div id="step-5c" class="step">
422 <div class="main">
423 <h3>Speichere dein Widerrufszertifikat an einem sichren Ort.</h3>
424 <p>
425 Kopiere das Widerrufszertifikat auf das sicherste Speichermedium was du hast. Das ideale wäre ein Flash-Speicher, der an einem sicheren Ort aufbewahrt wird.</p>
426 <p>Sollte dein privater Schlüssel gestohlen werden oder verloren gehen, benötigst du dieses Zertifikat.</p>
427 </div><!-- End .main -->
428 </div><!-- End #step-5c .step -->
429
430 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
431 <div id="step-lost_key" class="step">
432 <div class="main">
433 <h3><em>Wichtig:</em> Reagiere schnell, wenn jemand deinen Privaten Schlüssel bekommt!</h3>
434 <p> Wenn du deinen privaten Schlüssel verlierst (z.B. jemand klaut deinen Computer) ist es wichtig ihn sofort zu annulieren bevor ihn jemand benutzt, um deine E-Mails zu lesen. Wie dies geht wird in dieser Anleitung nicht beschrieben, du kannst dies aber im <a href="https://www.gnupg.org/gph/de/manual/c319.html#AEN389" >Handbuch von GnuPG</a> nachlesen.</p>
435 </div><!-- End .main -->
436 </div><!-- End #step-lost_key .step-->
437
438 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
439 <div id="step-5d" class="step">
440 <div class="main">
441 <h3>Mache deinen öffentlichen Schlüssel zu einem Teil deiner Online-Identität.</h3>
442 <p>Füge erst einmal deine Schlüssel-ID zu deiner E-Mail-Signatur hinzu, schriebe dann E-Mails an mindestens fünf deiner Freunde, in denen steht, dass du gerade GnuPG installiert hast und deine Schlüssel-ID. Vergesse nicht, dass es eine tolle <a href="http://de.gpcf.eu/selbstvertidigung" >Infographik</a> gibt, die du mit deinen Freunden teilen kannst.</p>
443
444 <p class="notes">
445 Schreibe deine Schlüssel-ID überall hin, wo jemand deine E-Mail-Adresse sehen könnte: deine Profile auf sozialen Netzwerken, Blogs, Websiten oder Visitenkarten. Wir müssen unsere Kultur so verändern, dass wir glauben, dass etwas fehlt, wenn wir eine E-Mail-Adresse ohne eine Schlüssel-ID sehen.</p>
446 </div><!-- End .main -->
447 </div><!-- End #step-5d .step-->
448
449
450
451 <!-- ~~~~~~~~~ Section 6: Next steps ~~~~~~~~~ -->
452 <section class="row" id="section6">
453 <div id="step-click_here" class="step">
454 <div class="main">
455 <h2><a href="next_steps.html">Click here when you're done</a></h2>
456
457 </div><!-- End .main -->
458 </div><!-- End #step-click_here .step-->
459
460 </section><!-- End #section6 -->
461
462 <!-- ~~~~~~~~~ FAQ ~~~~~~~~~ -->
463 <!-- When un-commenting this section go to main.css and search
464 for /* Guide Sections Background */ then add #faq to the desired color
465
466 <section class="row" id="faq">
467 <div>
468 <div class="sidebar">
469 <h2>FAQ</h2>
470 </div>
471
472 <div class="main">
473 <dl>
474 <dt>My key expired</dt>
475 <dd>Answer coming soon.</dd>
476
477 <dt>Who can read encrypted messages? Who can read signed ones?</dt>
478 <dd>Answer coming soon.</dd>
479
480 <dt>My email program is opening at times I don't want it to open/is now my default program and I don't want it to be.</dt>
481 <dd>Answer coming soon.</dd>
482 </dl>
483 </div>
484 </div>
485 </section> --><!-- End #faq -->
486
487 <!-- ~~~~~~~~~ Footer ~~~~~~~~~ -->
488 <footer class="row" id="footer">
489 <div>
490 <div id="copyright">
491 <h4><a href="https://u.fsf.org/ys"><img alt="Free Software Foundation" src="//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png"></a></h4>
492 <p>Copyright &copy; 2014 <a href="https://u.fsf.org/ys">Free Software Foundation</a>, Inc. <a href="https://my.fsf.org/donate/privacypolicy.html">Datenschutzerklärung</a>. <a href="https://u.fsf.org/yr">Beitreten</a></p>
493 <p><em>Version 2.0, launched 6/18/2014. <!--LANGUAGE translation by NAME, NAME and NAME.--> Deutsche Übersetzung von <a href="http://de.gpcf.eu" >Gabriel Pérez-Cerezo</a></em></p>
494 <p>The images on this page are under a <a href="https://creativecommons.org/licenses/by/4.0/">Creative Commons Attribution 4.0 license (or later version)</a>, and the rest of it is under a <a href="https://creativecommons.org/licenses/by-sa/4.0">Creative Commons Attribution-ShareAlike 4.0 license (or later version)</a>. &mdash; <a href="http://www.gnu.org/licenses/license-list.html#OtherLicenses">Why these licenses?</a></p>
495 <p>Download the source packages for <a href="gnupg-guide.zip">this guide</a> and for <a href="gnupg-infographic.zip">the infographic</a>. Fonts used in the guide &amp; infographic: <a href="https://www.google.com/fonts/specimen/Dosis">Dosis</a> by Pablo Impallari, <a href="http://www.google.com/fonts/specimen/Signika">Signika</a> by Anna Giedry&#347; <a href="http://www.google.com/fonts/specimen/Archivo+Narrow">Archivo Narrow</a> by Omnibus-Type, <a href="http://www.thegopherarchive.com/gopher-files-hacks-pxl2000-119351.htm">PXL-2000</a> by Florian Cramer.</p>
496 <p>
497 <a href="//weblabels.fsf.org/emailselfdefense.fsf.org/"
498 rel="jslicense">
499 JavaScript Lizenzinformationen
500 </a>
501 </p>
502 </div><!-- /#copyright -->
503 <p class="credits">
504 Design von <a rel="external" href="http://jplusplus.org"><strong>Journalism++</strong> <img src="//static.fsf.org/nosvn/enc-dev0n/img/jplusplus.png" alt="Journalism++" /></a>
505 </p><!-- /.credits -->
506 </div>
507 </footer><!-- End #footer -->
508
509 <script src="//static.fsf.org/nosvn/enc-dev0/js/jquery-1.11.0.min.js"></script>
510 <script src="//static.fsf.org/nosvn/enc-dev0/js/scripts.js"></script>
511
512 <!-- Piwik -->
513 <script type="text/javascript">
514 /*
515 @licstart The following is the entire license notice for the
516 JavaScript code in this page.
517
518 Copyright 2014 Matthieu Aubry
519
520 This program is free software: you can redistribute it and/or modify
521 it under the terms of the GNU General Public License as published by
522 the Free Software Foundation, either version 3 of the License, or
523 (at your option) any later version.
524
525 This program is distributed in the hope that it will be useful,
526 but WITHOUT ANY WARRANTY; without even the implied warranty of
527 MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
528 GNU General Public License for more details.
529
530 You should have received a copy of the GNU General Public License
531 along with this program. If not, see http://www.gnu.org/licenses/.
532
533 @licend The above is the entire license notice
534 for the JavaScript code in this page.
535 */
536 var _paq = _paq || [];
537 _paq.push(["setDocumentTitle", document.domain + "/" + document.title]);
538 _paq.push(["setCookieDomain", "*.www.fsf.org"]);
539 _paq.push(["setDomains", ["*.www.fsf.org","*.www.fsf.org"]]);
540 _paq.push(["trackPageView"]);
541 _paq.push(["enableLinkTracking"]);
542
543 (function() {
544 var u=(("https:" == document.location.protocol) ? "https" : "http") + "://piwik.fsf.org/";
545 _paq.push(["setTrackerUrl", u+"piwik.php"]);
546 _paq.push(["setSiteId", "5"]);
547 var d=document, g=d.createElement("script"), s=d.getElementsByTagName("script")[0]; g.type="text/javascript";
548 g.defer=true; g.async=true; g.src=u+"piwik.js"; s.parentNode.insertBefore(g,s);
549 })();
550 </script>
551 <!-- End Piwik Code -->
552 </body>
553 </html>