Unser HKPS-Keyserver
Wenn Sie das mailbox.org-Webinterface mit dem Guard verwenden, dann werden die PGP-Schlüssel von anderen Guard-Nutzern automatisch gefunden.
Für externe E-Mail-Absender und Nutzer von E-Mail-Clients wie Thunderbird stellen wir einen HKPS-Keyserver bereit, der verifizierte PGP-Schlüssel von mailbox.org-Nutzern für den Import in den lokalen Schlüsselbund anbietet. Im Gegensatz zu anderen Keyservern werden beim Keyserver von mailbox.org nur verifizierte Schlüssel bereitgestellt: es ist schlichtweg nicht möglich, einen falschen Schlüssel für eine fremde E-Mail-Adresse auf unseren Keyserver zu laden.
Die Adresse unseres Keyservers ist: hkps://pgp.mailbox.org
Den HKPS-Keyserver über die Kommandozeile verwenden
Unter Linux können Sie mit dem Programm „gpg2“ über die Kommandozeile auf unserem Keyserver nach PGP-Schlüsseln von mailbox.org-Nutzern suchen. Nutzen Sie dafür folgende Befehlszeile:
gpg2 --keyserverhkps://pgp.mailbox.org --search max.mustermann@mailbox.org
Bitte beachten Sie, dass Sie mindestens „GnuPG 2.0“ (gpg2) verwenden sollten, da unser Keyserver nur über eine SSL-verschlüsselte Verbindung erreichbar ist.
Die Versionen 1.x von „GnuPG“ (gpg) unterstützen SSL-Verschlüsselung für Keyserver nur mit dem Zusatzmodul „gnupg-curl“.
Es gibt GnuPG-Implementationen auch für andere Betriebssysteme. Falls Sie z.B. Windows oder Mac OS benutzen, finden Sie einen Link zu einem auf Ihrem Betriebssystem lauffähigen Programm auf der GnuPG-Download-Seite****.
Den HKPS-Keyserver mit Enigmail für Thunderbird verwenden
Wenn Sie das Add-on „Enigmail“ für den E-Mail-Client Thunderbird zur Verwaltung Ihrer verschlüsselten E-Mails verwenden, dann können Sie in der Konfiguration von Enigmail im Reiter „Schlüsselserver“ den HKPS-Server von mailbox.org hinzufügen Diesen reiter sehen Sie, nachdem Sie auf "Experten-Optionen und Menüs anzeigen" in den Enigmail-Einstellungen klicken):
Wenn Sie dann den Schlüssel eines mailbox.org-Nutzers benötigen, können Sie bei der Suche nach seinem Schlüssel einfach diesen Keyserver auswählen, um den entsprechenden, verifizierten Schlüssel zu importieren:
Bekannte Probleme mit HKPS-Keyservern
Einige Installationen von „GnuPG2“ können aufgrund der verwendeten SSL-Bibliothek die vom Betriebssystem bereitgestellten CA-Root-Zertifikate nicht finden. Die Suche nach Schlüsseln wird mit einem "Allgemeinen Serverfehler" abgebrochen. Neben „GPG4WIN“ sind auch Ubuntu 16.04 sowie einige andere Linux-Distributionen betroffen.
Um das Problem zu lösen, müssen Sie „GnuPG“ mitteilen, welches CA-Root-Zertifikat für die Validierung des Server-Zertifikats verwendet werden soll:
-
Ubuntu 16.04:
Öffnen Sie die Konfigurationsdatei „$HOME/.gnupg/dirmngr.conf“ mit dem Texteditor Ihrer Wahl und tragen dort folgende Zeile ein:hkp-cacert /etc/ssl/certs/SwissSign_Silver_CA_-_G2.pem
-
GPG4WIN (u.a. Versionen mit „GnuPG Version 2.0.x