Zum Hauptinhalt springen

Wofür gibt es den PGP-Schlüssel "noreply@mailbox.org"?

In regelmäßigen Abständen erneuern wir aus Sicherheitsgründen die PGP-Schlüssel für noreply@mailbox.org, mit dem wir die ausgehenden mailbox-Infomails von dieser Adresse signieren. Damit die Signatur korrekt überprüft werden kann ist es notwendig, dass Sie sich nach einer Erneuerung durch uns den neuen PGP-Schlüssel in Ihren Schlüsselbund laden.

Im Terminal unter Linux verwenden Sie einfach den folgenden Befehl:

gpg --refresh-keys

In Thunderbird löschen Sie dazu zunächst den alten PGP-Schlüssel und laden anschließend den neuen herunter. Gehen Sie dazu wie folgt vor:

  1. Klicken Sie in der Menüleiste in Thunderbird auf Extras und wählen den Eintrag OpenPGP-Schlüssel verwalten.

  2. Klicken Sie auf den Schlüssel noreply@mailbox.org und dann im Menü auf Bearbeiten > Schlüssel löschen. Bestätigen Sie das Löschen des Schlüssels.

  3. Klicken Sie auf Schlüsselserver und wählen im Menü Schlüssel online finden.

  4. Geben Sie in die Eingabeaufforderung noreply@mailbox.org ein und klicken Sie anschließend auf OK.

    Der Schlüssel mit dem folgenden Fingerabdruck wird angezeigt:

    0364 1397 8F85 757A A899 FFA4 6F82 3A8C 655E DCC6

  5. Stimmt der Fingerabdruck überein, aktivieren Sie das Optionsfeld Akzeptiert (nicht verifiziert) und klicken dann auf Importieren.

    Achtung

    Akzeptieren Sie den Schlüssel nur, wenn dieser den korrekten Fingerabdruck aufweist.

  6. Bestätigen Sie den Import mit Klick auf OK.

Sie haben nun den aktuellen Schlüssel importiert. Die Signatur der E-Mails von noreply@mailbox.org wird wieder als verifiziert dargestellt.