Informatik

PGP verstehen: Verschlüsselung und Signaturen

PGP verstehen: Verschlüsselung und Signaturen
PGP verstehen: Verschlüsselung und Signaturen
Für Quiz, Lückentext, Lernkarten und Fortschritt ist JavaScript nötig. Alle Inhalte und Lösungen bleiben direkt lesbar.

PGP schützt den Inhalt von Nachrichten und Dateien. Dazu verbindet es schnelle symmetrische Verschlüsselung mit einem öffentlichen und einem privaten Schlüssel. Digitale Signaturen können zusätzlich zeigen, ob Daten verändert wurden und ob sie mit einem bestimmten privaten Schlüssel signiert wurden.

Auf dieser Seite lernst du nicht die Bedienung eines bestimmten Programms, sondern das Grundprinzip hinter PGP und OpenPGP.

Deine Lernziele

Hake ab, was du schon kannst — und komm am Ende hierher zurück!

Was bedeutet PGP?

Stell dir vor, du möchtest eine vertrauliche Datei versenden. Eine normale E-Mail schützt ihren Inhalt nicht automatisch auf dem gesamten Weg bis zur empfangenden Person. PGP kann den Inhalt so verschlüsseln, dass nur der vorgesehene private Schlüssel ihn wieder zugänglich macht.

Definition

PGP

Pretty Good Privacy, kurz PGP, bezeichnet ursprünglich ein 1991 von Phil Zimmermann entwickeltes Programm. Heute wird der Name häufig auch für die dahinterstehende Methode oder eine Produktfamilie verwendet.

OpenPGP beschreibt standardisierte Formate und Abläufe für verschlüsselte Nachrichten und Signaturen. GnuPG, auch GPG genannt, ist eine freie Implementierung von OpenPGP. Die drei Begriffe sind daher verwandt, aber nicht gleichbedeutend.

PGP kann verschiedene Schutzziele unterstützen:

  • Vertraulichkeit: Unbefugte sollen den Inhalt nicht lesen können.
  • Integrität: Veränderungen am Inhalt sollen erkennbar sein.
  • Authentizität: Eine Signatur soll prüfbar mit einem bestimmten Schlüssel verbunden sein.

Verschlüsselung allein bestätigt jedoch noch nicht, wer eine Nachricht geschrieben hat. Dafür ist eine digitale Signatur nötig.

Teste dich
Frage 1 von 1LeichtWelche Aussage unterscheidet OpenPGP und GnuPG richtig?
Lösung: OpenPGP beschreibt Formate und Abläufe; GnuPG setzt sie als Software um. — OpenPGP legt Regeln für den gesicherten Datenaustausch fest. GnuPG ist eine Software, die diese Regeln umsetzt.
Wie verschlüsselt PGP eine Nachricht?

Warum wird eine Nachricht nicht einfach vollständig mit dem öffentlichen Schlüssel verschlüsselt? Asymmetrische Verfahren sind für große Datenmengen vergleichsweise aufwendig. Symmetrische Verfahren arbeiten schneller, benötigen aber auf beiden Seiten denselben geheimen Schlüssel. PGP verbindet deshalb beide Verfahren.

Definition

Sitzungsschlüssel

Ein Sitzungsschlüssel ist ein zufällig erzeugter symmetrischer Schlüssel, der für eine Nachricht oder einen Vorgang verwendet wird. Mit ihm werden die eigentlichen Nutzdaten verschlüsselt.

Jede Person besitzt ein zusammengehöriges Schlüsselpaar:

  • Der öffentliche Schlüssel darf weitergegeben werden.
  • Der private Schlüssel bleibt geheim und sollte zusätzlich durch eine starke Passphrase geschützt werden.

Der Ablauf beim Senden

  1. Das Programm erzeugt einen zufälligen Sitzungsschlüssel.
  2. Es verschlüsselt die Nachricht schnell und symmetrisch mit diesem Sitzungsschlüssel.
  3. Es verschlüsselt den Sitzungsschlüssel mit dem öffentlichen Schlüssel der empfangenden Person.
  4. Es versendet die verschlüsselte Nachricht zusammen mit dem geschützten Sitzungsschlüssel.

Der Ablauf beim Empfangen

  1. Die empfangende Person entschlüsselt den Sitzungsschlüssel mit ihrem privaten Schlüssel.
  2. Mit dem Sitzungsschlüssel entschlüsselt das Programm anschließend die Nachricht.
Beispiel

Mira möchte Leo eine vertrauliche Datei schicken. Sie besitzt Leos geprüften öffentlichen Schlüssel.

Miras PGP-Programm erzeugt den Sitzungsschlüssel S und verschlüsselt damit die Datei. Anschließend schützt es S mit Leos öffentlichem Schlüssel. Leo verwendet seinen privaten Schlüssel, um S zurückzugewinnen. Erst danach kann sein Programm mit S die Datei entschlüsseln.

Miras eigener privater Schlüssel wird für diese Verschlüsselung nicht benötigt. Er wäre wichtig, wenn Mira die Datei zusätzlich signieren möchte.

Merke

Verschlüsseln für Leo: Leos öffentlicher Schlüssel wird verwendet. Entschlüsseln bei Leo: Leos privater Schlüssel wird benötigt.

Teste dich
Frage 1 von 2MittelNora möchte eine Nachricht so verschlüsseln, dass nur Sami sie lesen kann. Welchen Schlüssel benötigt Nora?
Lösung: Samis öffentlichen Schlüssel — Die sendende Person verschlüsselt den Sitzungsschlüssel mit dem öffentlichen Schlüssel des Empfängers. Der passende private Schlüssel bleibt beim Empfänger.
Frage 2 von 2SchwerEin Angreifer erhält die verschlüsselte Nachricht und den verschlüsselten Sitzungsschlüssel, aber nicht den privaten Empfängerschlüssel. Welcher entscheidende Schritt ist ihm dadurch verwehrt?
Lösung: Den Sitzungsschlüssel zu entschlüsseln und damit den Nachrichteninhalt zu öffnen — Ohne den passenden privaten Schlüssel kann der Angreifer den geschützten Sitzungsschlüssel nicht auf dem vorgesehenen Weg zurückgewinnen.
Wie funktioniert eine digitale Signatur?

Eine verschlüsselte Nachricht kann vertraulich sein, ohne die Identität des Absenders zu beweisen. Eine digitale Signatur erfüllt eine andere Aufgabe: Sie macht Veränderungen prüfbar und verbindet die Daten mit einem privaten Signaturschlüssel.

Definition

Hashwert

Eine Hashfunktion bildet Daten beliebiger Länge auf einen Wert fester Länge ab. Schon eine kleine Änderung der Daten soll zu einem anderen Hashwert führen. Der Hashwert ist keine verschlüsselte Kopie, aus der sich die ursprüngliche Nachricht zurückrechnen lässt.

Signieren und Prüfen

  1. Das Programm berechnet den Hashwert der Nachricht.
  2. Aus diesem Hashwert erzeugt es mithilfe des privaten Schlüssels des Absenders die Signatur.
  3. Nachricht und Signatur werden gemeinsam übermittelt.
  4. Die empfangende Person berechnet selbst den Hashwert der erhaltenen Nachricht.
  5. Sie prüft die Signatur mit dem öffentlichen Schlüssel des behaupteten Absenders.

Eine erfolgreiche Prüfung zeigt, dass die geprüften Daten seit dem Signieren nicht verändert wurden und dass die Signatur zum passenden privaten Schlüssel gehört. Ob dieser Schlüssel wirklich der behaupteten Person gehört, muss jedoch gesondert geklärt sein.

Beispiel

Mira signiert eine Datei mit ihrem privaten Schlüssel. Leo prüft die Signatur mit Miras öffentlichem Schlüssel.

Wird die Datei nach dem Signieren verändert, passt die Signaturprüfung nicht mehr zum neu berechneten Hashwert. Leo erhält eine Warnung. Er sollte sie nicht ignorieren, denn sie kann auf eine Veränderung, einen falschen Schlüssel oder eine beschädigte Übertragung hinweisen.

Verschlüsselung und Signatur lassen sich kombinieren: Mira kann eine Nachricht für Leo verschlüsseln und sie zusätzlich mit ihrem eigenen privaten Schlüssel signieren.

Teste dich
Frage 1 von 2LeichtWelche Aufgabe hat der Hashwert bei einer digitalen Signatur?
Lösung: Er bildet die Nachricht kompakt ab, damit Veränderungen bei der Prüfung auffallen. — Für die Prüfung wird der Hashwert der empfangenen Nachricht erneut berechnet und mit der Signaturprüfung verbunden.
Frage 2 von 2MittelWelche Schlüssel verwendet Leo, wenn er Miras Signatur prüfen möchte?
Lösung: Miras öffentlichen Schlüssel — Signiert wird mit dem privaten Schlüssel des Absenders; geprüft wird mit dessen öffentlichem Schlüssel.
Warum muss ein öffentlicher Schlüssel geprüft werden?

Ein öffentlicher Schlüssel darf offen verteilt werden. Das bedeutet aber nicht, dass jeder gefundene Schlüssel automatisch der angegebenen Person gehört.

Angenommen, ein Angreifer gibt seinen eigenen öffentlichen Schlüssel als Leos Schlüssel aus. Mira würde ihre Nachricht dann für den Angreifer verschlüsseln. Die Mathematik könnte korrekt funktionieren, obwohl die Zuordnung zur Person falsch ist.

Definition

Fingerprint

Ein Fingerprint ist eine kompakte Kennzeichnung eines öffentlichen Schlüssels. Zwei Personen können ihn über einen vertrauenswürdigen, unabhängigen Weg vergleichen, um die Schlüsselzuordnung zu prüfen.

Eine direkte Möglichkeit besteht darin, den Fingerprint persönlich oder über einen bereits vertrauenswürdigen Kanal zu vergleichen. OpenPGP kennt außerdem das Web of Trust: Personen bestätigen durch Signaturen, dass sie die Zuordnung eines öffentlichen Schlüssels geprüft haben.

Eine Signaturkette kann zusätzliches Vertrauen schaffen. Sie ersetzt aber keine sorgfältige Entscheidung darüber, wem du bei der Schlüsselprüfung vertraust. Eine lange Kette ist nicht automatisch zuverlässig.

Merke

Die Veröffentlichung eines Schlüssels beweist nicht seine Identität. Prüfe nicht nur, ob ein Schlüssel technisch funktioniert, sondern auch, wem er gehört.

Teste dich
Frage 1 von 2MittelAuf einem Schlüsselserver findest du einen Schlüssel mit Leos Namen. Was solltest du vor einer vertraulichen Nachricht tun?
Lösung: Den Fingerprint über einen vertrauenswürdigen unabhängigen Weg mit Leo abgleichen — Für die Verschlüsselung brauchst du Leos öffentlichen Schlüssel. Seine Zuordnung solltest du beispielsweise durch einen Fingerprint-Vergleich bestätigen.
Frage 2 von 2SchwerWarum verhindert starke Verschlüsselung allein keinen Angriff mit einem untergeschobenen öffentlichen Schlüssel?
Lösung: Weil die Verschlüsselung mit dem falschen, aber technisch gültigen Schlüssel korrekt ausgeführt werden kann — Kryptografische Stärke hilft nur, wenn der verwendete öffentliche Schlüssel tatsächlich der vorgesehenen Person zugeordnet ist.
Welche Grenzen hat PGP?

PGP kann Inhalte wirksam schützen, ist aber keine vollständige Sicherheits- oder Anonymitätslösung.

  • Metadaten bleiben sichtbar: Bei E-Mails können unter anderem Kommunikationspartner und die Betreffzeile erkennbar bleiben. Schreibe deshalb keine vertraulichen Angaben in den Betreff.
  • Keine automatische Anonymität: Verschlüsselung verbirgt den Inhalt, nicht zwingend die beteiligten Personen oder den Kommunikationszeitpunkt.
  • Schlüsselverlust: Geht der private Schlüssel verloren und existiert keine sichere Wiederherstellungsmöglichkeit, können verschlüsselte Daten unzugänglich bleiben.
  • Schlüsseldiebstahl: Gelangt der private Schlüssel samt nutzbarer Passphrase an Unbefugte, können diese seine Funktionen missbrauchen.
  • Fehlbedienung: Ein ungeprüfter öffentlicher Schlüssel, eine ignorierte Signaturwarnung oder ein ungeschütztes Gerät kann den Schutz unterlaufen.
  • Softwarefehler: Sichere Grundideen garantieren keine fehlerfreie Implementierung. Auch das Mailprogramm und die Darstellung von Nachrichten gehören zum Sicherheitskontext.
  • Transport und Inhalt sind verschieden: PGP schützt vor allem den Inhalt Ende zu Ende. Transportverschlüsselung wie TLS schützt Verbindungen auf dem Übertragungsweg. Beide Schutzarten können sich ergänzen.

Historische Angaben zu Algorithmen, Programmbefehlen und empfohlenen Schlüssellängen altern. Deshalb lässt sich aus alten PGP-Versionen keine allgemeingültige heutige Konfiguration ableiten. Entscheidend bleiben eine gepflegte Implementierung, geschützte private Schlüssel und korrekt geprüfte Schlüsselzuordnungen.

Teste dich
Frage 1 von 2MittelEine PGP-verschlüsselte E-Mail trägt den Betreff „Kündigung zum 30. Juni“. Was ist das Problem?
Lösung: Der Betreff kann vertrauliche Informationen verraten, obwohl der Nachrichtentext verschlüsselt ist. — PGP schützt den Nachrichteninhalt, aber nicht automatisch alle Metadaten. Sensible Angaben gehören deshalb nicht in den Betreff.
Frage 2 von 2SchwerEine Nachricht ist korrekt verschlüsselt, aber der private Schlüssel liegt ungeschützt auf einem fremd zugänglichen Rechner. Wie ist die Lage zu beurteilen?
Lösung: Das starke Verfahren hilft nur begrenzt, weil der private Schlüssel praktisch angreifbar ist. — Kryptografische Sicherheit entsteht aus mehreren Teilen: geeignetes Verfahren, sichere Software, geschützter privater Schlüssel und richtige Bedienung.
Karteikasten
Karteikasten

Überlege zuerst selbst und drehe die Karte anschließend zum Prüfen um.

Alles auf einen Blick
Mindmap
  • PGP
    • Hybride Verschlüsselung: Sitzungsschlüssel schützt den Inhalt, öffentlicher Schlüssel schützt den Sitzungsschlüssel
    • Empfangen: privater Empfängerschlüssel gibt den Sitzungsschlüssel frei
    • Signatur: Hashwert und privater Senderschlüssel ermöglichen die Prüfung
    • Vertrauen: Fingerprint oder geprüfte Bestätigungen ordnen Schlüssel einer Person zu
    • Grenzen: Metadaten, Bedienfehler, Schlüsselverlust und Softwarefehler bleiben relevant
    • Gesamtschutz: Inhaltsverschlüsselung und Transportverschlüsselung ergänzen sich
Abschluss-Check
Teste dich
Frage 1 von 3LeichtWelche Zuordnung ist richtig?
Lösung: Vertraulichkeit durch Verschlüsselung; Integrität und Schlüsselbezug durch Signaturprüfung — Verschlüsselung schützt den Inhalt. Eine digitale Signatur macht Veränderungen prüfbar und verbindet die Daten mit einem privaten Signaturschlüssel.
Frage 2 von 3MittelAlina möchte Ben eine verschlüsselte und signierte Nachricht senden. Welche Schlüssel benötigt sie für die beiden Vorgänge?
Lösung: Bens öffentlichen Schlüssel zum Verschlüsseln und Alinas privaten Schlüssel zum Signieren — Für die Vertraulichkeit verwendet Alina Bens öffentlichen Schlüssel. Für die Signatur verwendet sie ihren eigenen privaten Schlüssel.
Frage 3 von 3SchwerBen erhält Alinas Nachricht. Die Verschlüsselung lässt sich öffnen, aber die Signaturprüfung schlägt fehl. Welche Reaktion ist angemessen?
Lösung: Die Warnung ernst nehmen und Nachricht sowie Schlüsselzuordnung prüfen, bevor er dem Inhalt vertraut — Erfolgreiches Entschlüsseln zeigt nicht, wer die Nachricht signiert hat. Eine fehlgeschlagene Prüfung kann auf veränderte Daten, einen falschen öffentlichen Schlüssel oder eine ungültige Signatur hinweisen.

Wenn du alle drei Fälle begründen kannst, kannst du den vollständigen PGP-Lernweg erklären: hybrid verschlüsseln, Signaturen getrennt prüfen, Schlüssel zuverlässig zuordnen und praktische Grenzen beachten.

Passend dazu