GNU Privacy Guard

aus openSUSE, der freien Wissensdatenbank

(Weitergeleitet von GPG)
GNU Privacy Guard

Entwickler: GNU Privacy Guard Team
Versionen in Distributionen von openSUSE; aktuelle Versionen für ihre Distribution finden Sie (evtl.) im Build Service:
Lizenz: GPL
Deutschsprachig: ja
Web-Seite: gnupg.org

Der GNU Privacy Guard (auch GnuPG oder GPG genannt) ist ein freies Kryptographiesystem, mit welchem es möglich ist, Daten zu verschlüsseln und elektronisch zu signieren. Als Ersatz für PGP entwickelt, implementiert es den OpenPGP-Standard und bietet ab Version 2.0 auch Unterstützung für den S/MIME-Standard.
GPG setzt auf ein asynchrones Verfahren, welches mit einem Paar aus zwei Schlüsseln arbeitet: einem öffentlichen und einem privaten. Der öffentliche Schlüssel wird zum Verschlüsseln und Überprüfen von Signaturen verwendet, entgegengesetzt dazu dient der private Schlüssel dem Entschlüsseln und dem Erstellen von Signaturen. Wenn bspw. eine E-Mail an jemanden verschlüsselt werden soll, benötigt man dessen öffentlichen Schlüssel. Will man die E-Mail zusätzlich noch signieren, benötigt der Empfänger wiederum den öffentlichen Schlüssel des Senders, um die Signatur prüfen zu können.
Um öffentliche Schlüssel verbreiten zu können existieren Schlüsselserver, welche diese vorhalten und durchsucht werden können. Ein solcher wird bspw. vom Deutschen Forschungsnetz betrieben und ist hier zu finden: http://pgpkeys.pca.dfn.de/
Um so sicher wie möglich zu sein, baut GPG auf ein Netz des Vertrauens, in welchem die Nutzer sich gegenseitig überprüfen und die Echtheit eines Schlüssels durch die Signierung desselbigen mit dem eigenen Schlüssel bestätigen.
Neben der integrierten Kommandozeile von GPG existieren verschiedene grafische Schnittstellen und Erweiterungen. Für Mozilla Thunderbird existiert bspw. die Erweiterung Enigmail, KDE bringt kgpg mit, für GNOME gibt es Seahorse und die Free Software Foundation stellt den Gnu Privacy Assistant (GPA) bereit.


Paketdepots/Aktuellere Versionen

Die von openSUSE ausgelieferte Version von GPG erfährt über die Online-Aktualisierung von YaST lediglich Erneuerungen bei Sicherheitsproblemen oder schwerwiegenden Fehlern. Wenn Sie einen größeren Versionssprung vornehmen wollen oder diese Software nicht auf den Installationsmedien mitgeliefert wird, stehen für die von Ihnen verwendete Ausgabe der Distribution neue Pakete im GNOME:STABLE-Depot des Build Service von openSUSE zur Verfügung. Weitere Informationen erhalten Sie im Artikel Zusätzliche Paketquellen.


Siehe auch


WWW-Verweise