15.2. Der Key Server Dialog

Mehrere Key Server halten im Internet die öffentlichen Schlüssel von zahlreichen Benutzern vor. Wenn Sie mit einer großen Menge anderer Benutzer verschlüsselt kommunizieren wollen, nutzen Sie diese Server als Verteiler Ihres öffentlichen Schlüssels und exportieren Sie Ihren öffentlichen Schlüssel auf einen dieser Server. Analog hierzu bietet Ihnen KGpg die Möglichkeit, auf einem dieser Server nach den Schlüsseln bestimmter Personen zu suchen und deren öffentliche Schlüssel von dort zu importieren.

15.2.1. Einen Schlüssel vom Key Server importieren

Über den Karteireiter Importieren innerhalb des Key Server Dialogs importieren Sie öffentliche Schlüssel von einem der Key Server im Internet. Wählen Sie über das Drop-Down-Menü einen der voreingestellten Key Server aus und geben Sie eine Suchwort (E-Mail-Adresse des Kommunikationspartners) oder ID (Kennnummer) des gesuchten Schlüssels ein. Sobald Sie auf Suchen klicken, nimmt Ihr System Verbindung mit dem Internet auf und sucht auf dem angegebenen Key Server nach einem Schlüssel, der Ihren Angaben entspricht (siehe Abbildung 15.3. “KGpg: Suchmaske zum Import eines Schlüssels”).

Abbildung 15.3. KGpg: Suchmaske zum Import eines Schlüssels

KGpg: Suchmaske zum Import eines Schlüssels

Ist Ihre Suche auf dem Key Server erfolgreich, erscheint eine Liste aller gefundenen Einträge auf dem Server in einem neuen Fenster. Selektieren Sie den Schlüssel, den Sie in Ihren Schlüsselbund übernehmen wollen und klicken Sie auf Importieren (siehe Abbildung 15.4. “KGpg: Trefferliste und Import”). Die nun folgende Meldung von KGpg können Sie mit OK bestätigen und den Key Server Dialog mit Schließen verlassen. Der importierte Schlüssel erscheint in der Hauptübersicht der Schlüsselverwaltung und kann verwendet werden.

Abbildung 15.4. KGpg: Trefferliste und Import

KGpg: Trefferliste und Import

Um zu vermeiden, dass bei zu entschlüsselnden Nachrichten oder der Überprüfung von Signaturen immer wieder vom entsprechenden Programm gefragt wird, ob Sie dem verwendeten Schlüssel vertrauen und damit annehmen, dass dieser Schlüssel auch wirklich von seinem rechtmäÂßigen Besitzer benutzt wurde, editieren Sie den Vertrauensgrad des neu importierten Schlüssels. Ein neu importierter Schlüssel erscheint in der Übersicht standardmäßig mit „?“ anstelle einer Angabe über den Vertrauensgrad.

Mit einem Klick der rechten Maustaste auf den neu importierten Schlüssel rufen Sie ein kleines Kontextmenü zur Schlüsselverwaltung auf. Wählen Sie hier den Menüpunkt Schlüssel bearbeiten, um den Vertrauensgrad anzupassen. KGpg öffnet nun eine Textkonsole, in der Sie mittels weniger Befehle den Vertrauensgrad festlegen können.

Geben Sie am Prompt der Textkonsole (Befehl> ) trust ein. Nun schätzen Sie auf einer Skala von 1-5 ein, inwieweit Sie denjenigen, die den importierten Schlüssel signiert haben, zutrauen, dass diese die wirkliche Identität des vermeintlichen Besitzers dieses Schlüssels überprüft haben. Am Prompt (Ihre Auswahl?) geben Sie den gewählten Wert ein. Sind Sie sich Ihrer Sache sicher, geben Sie hier 5 ein. Die nachfolgende Frage beantworten Sie mit y. Mit der abschließenden Eingabe von quit verlassen Sie die Konsole und kehren zur Schlüsselübersicht zurück. Der Schlüssel trägt nun den Wert Ultimativ für den Vertrauensgrad.

15.2.2. Eigene Schlüssel auf einen Key Server exportieren

Um Ihren öffentlichen Schlüssel vielen Benutzern über einen Key-Server im Internet zugänglich zu machen, wählen Sie den Karteireiter Exportieren im Key Server Dialog. Über zwei Drop-Down-Menüs legen Sie jeweils den Zielserver und den zu exportierenden Schlüssel fest. Anschließend starten Sie den Export mit Exportieren.

Abbildung 15.5. KGpg: Schlüssel auf Key Server exportieren

KGpg: Schlüssel auf Key Server exportieren