heise online Logo
Anmelden
Menü
  • c't – Magazin für Computertechnik
  • iX – Magazin für professionelle Informationstechnik
  • MIT Technology Review – Das Magazin für Innovation von Heise
  • c't Fotografie - Das Magazin rund ums digitale Bild
  • Mac & i – Nachrichten, Tests, Tipps und Meinungen rund um Apple
  • Make – Kreativ mit Technik
  • Alle Magazine im Browser lesen
IT News
  • Newsticker
  • heise Developer
  • heise Netze
  • heise Open Source
  • heise Security
Online-Magazine
  • heise+
  • Telepolis
  • heise Autos
  • TechStage
  • tipps+tricks
Services
  • Stellenmarkt heise Jobs
  • Weiterbildung
  • heise Download
  • Preisvergleich
  • Whitepaper/Webcasts
  • DSL-Vergleich
  • Netzwerk-Tools
  • Spielen bei Heise
  • Loseblattwerke
  • iMonitor
  • IT-Markt
Heise Medien
  • heise Shop
  • Abo
  • Veranstaltungen
  • Arbeiten bei Heise
  • Mediadaten
  • Presse
Anzeige Go! Schule morgen
Newsletter heise-Bot heise-Bot Push Nachrichten Push Push-Nachrichten
heise Security Logo
  • News
    • Archiv
    • 7-Tage-News
  • Hintergrund
  • heise Security Pro
    • FAQs zu heise Security Pro
  • Events
  • Kontakt
  1. Security
  2. Dienste
  3. Krypto-Kampagne

Was ist die c't-Krypto-Kampagne?

Wer den Inhalt seiner E-Mails vor den neugierigen Augen Dritter schützen möchte, braucht eine wirksame Ende-zu-Ende-Verschlüsselung. Dank Pretty Good Privacy alias PGP, GnuPG oder OpenPGP kann jede(r) seine Mails so verschlüsseln, dass auch Geheimdienste sich daran die Zähne ausbeißen. Anders als etwa bei De-Mail oder "Mail Made in Germany" kann wirklich keine der Zwischenstationen auf dem Transportweg Zugang zum Klartext der Mail erlangen. Außerdem können Sie mit PGP den Absender einer E-Mail zuverlässig identifizieren. Wir – die c't-Redaktion – halten Möglichkeit von absolut vertraulicher Kommunikation über das Internet für wichtig und unabdingbar.

Vor dem Start der Krypto-Kampagne 1997 gab es Anzeichen dafür, dass deutsche Politiker die Verwendung von Verschlüsselung zu Gunsten einer einfacheren Strafverfolgung einschränken wollten. c't hat daher dazu aufgerufen, E-Mails zu signieren und durch die breite Verwendung von Verschlüsselung ein Zeichen gegen staatliche Regulierung von Kryptographie und Privatsphäre zu setzen.

Mit unserem bis heute fortgesetzten Angebot, PGP-Schlüssel zu zertifizieren, möchten wir vor allem die Infrastruktur stärken, die zur einfachen Nutzung dieser Verschlüsselung erforderlich ist. Der entscheidende Punkt bei PGP ist, dass Sie den tatsächlich echten Schlüssel Ihres Kommunikationspartners benutzen. Denn niemand kann einen Angreifer daran hindern, sich selbst einen Schlüssel auf einen beliebigen Namen auszustellen. Deshalb überprüfen wir die Identität eines Schlüsselinhabers und bestätigen diese mit unserer digitalen Unterschrift. Bei einem von der c't Krypto-Kampagne zertifizierten Schlüssel können Sie sicher sein, dass sich der Inhaber uns gegenüber mit einem gültigen Ausweisdokument identifiziert hat.

Die Zertifizierung geschieht nach den Rahmenrichtlinien des Deutschen Forschungsnetzes (DFN), bestätigt durch die Signatur der DFN "Policy Certification Authority" (PCA) unter dem c't-Signierschlüssel. Wer unseren kostenlosen Service nutzen möchte, braucht nur das Formular vollständig auszufüllen und bei uns abzugeben, wenn wir im Rahmen von Messen unseren Service anbieten. Der PGP-Public-Key kann per E-Mail an pgpCA@ct.heise.de gehen. Zur Prüfung der Benutzerkennung ist ein gültiger Personalausweis vorzulegen.

Was ist PGP?

Das Verfahren PGP hat der US-amerikanische Kryptoexperte Phil Zimmermann bereits 1991 erstmals als Anwendung veröffentlicht. Die heute gängige Variante OpenPGP setzt auf eine dezentrale Struktur zur Beglaubigung von Person-Schlüssel-Verbindungen. Kennt man eine Person und weiß sicher, dass man im Besitz ihres öffentlichen Schlüssels ist, kann man dies beglaubigen. Dazu signiert man den Schlüssel (per Mausklick in der Open-PGP-Software) mit dem eigenen privaten Schlüssel.

Gewünscht ist, dass diesem Prinzip zufolge öffentliche Schlüssel mit der Zeit durch viele Signaturen anderer immer mehr Beglaubigungen enthalten. Jeder hilft seinen Bekannten dabei, vertrauenswürdiger zu werden – schlussendlich auch gegenüber Unbekannten. Ein Netzwerk des gegenseitigen Vertrauens soll entstehen, ein "Web of Trust" (WoT). c't möchte Nutzern im im WoT zu mehr Akzeptanz verhelfen, in dem wir deren öffentlichen Schlüssel einen Vertrauensschub geben, indem wir die Personalien validieren und den Key mit unserer Signatur beglaubigen.

OpenPGP wird berechtigterweise allerorten als sicherste Variante der E-Mail-Kommunikation empfohlen. Das Bundesamt für Sicherheit in der Informationstechnik etwa fördert die Nutzung von OpenPGP und hat mit dem Projekt Gpg4win (GNU Privacy Guard for Windows) eine eigene Windows-Software in Auftrag gegeben, die Privatnutzern den Einstieg in Signierung und Verschlüsselung erleichtern soll.

Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Krypto-Kampagne
Alerts! alle Alert-Meldungen

BIND

Sonicwall SMA-100

Qnap

WordPress Jupiter Theme

Anzeige
  • Sicher entwickeln im Open-Source-Universum
  • Fujitsu Data & Storage Days 02.06. – 20.07.2022
  • SANS eröffnet Cyber-Ressource Center
  • Kundenservice mit künstlicher Intelligenz
  • Wann lohnt es sich, die IT-Security auszulagern?
  • Weniger Umweltbelastung durch die IT
  • Die richtige Online-Strategie für Unternehmen
  • Klimaschutz durch intelligentes Data-Center-Design
  • Mitmachen! Heise-Leser testen PCs von MSI
  • Udemy Sale: Bis zu 85 Prozent Rabatt
Artikel

Utimaco, der Krypto-Miner und ein Disclosure-Desaster​

Auch Anbieter von Hochsicherheitslösungen sind vor Securityproblemen nicht gefeit. Man sollte sich vorbereiten, bevor man davon erfährt, sagt Jürgen Schmidt.

11 Kommentare
Aufmacher: Kommentar Welt-Passwort-Gedenktag

Kommentar: "Willkommen zum Welt-Passwort-Gedenktag"

Welt-Passwort-Tag: Jürgen Schmidt, Senior Fellow Security bei Heise, hat einen Kommentar aus einer Zukunft ohne Passwörter geschickt.

230 Kommentare
  • Passwortsicherheit – Alles, was Sie wissen müssen
  • Welt-Passwort-Tag: Zugangssicherheit im Fokus

Der Patch-Alptraum: Wenn schnell nicht schnell genug ist

Neben den überbewerteten Zero-Day-Lücken gibt es eine weniger bekannte Bedrohung durch "Beinahe-Zero-Days". Die sind weitverbreitet und brandgefährlich.

95 Kommentare

Neueste Forenbeiträge

  1. Re: WeTransfer und gefährliche Ratschläge
    werten so viel Mail-Provider SPF wirklich aus? Da ist DANE dann doch schon verbreiteter

    Forum:  Diverses

    iMil hat keinen Avatar
    von iMil; Freitag, 08:31
  2. Re: sudo apt-get update: Signatur abgelaufen
    Hallo Joe, vielen Dank für die Anleitung! Es hat geklappt. Viele Grüße, Michael

    Forum:  Desinfect

    Michael Stammberger hat keinen Avatar
    von Michael Stammberger; Donnerstag, 09:04
  3. Re: Nvidia Lüfter aus -> Grafikkarte steigt aus
    Ich wollte noch ein kleines Update schreiben. Die Karte kostet zwar nicht den Gegenwert eines normalen Arbeitsplatzrechners, sondern "nur" ca.

    Forum:  Desinfect

    maal1 hat keinen Avatar
    von maal1; Mittwoch, 11:42
News und Artikel
  • News
  • 7-Tage-News
  • News-Archiv
  • Hintergrund-Artikel
  • Alert-Meldungen
Service
  • Newsletter
  • Tools
  • Foren
  • RSS
  • mobil
Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Krypto-Kampagne
  • Datenschutz
  • Cookies & Tracking
  • Impressum
  • Kontakt
  • Barriere melden
  • Mediadaten
  • 324035
  • Content Management by InterRed
  • Hosted by Plus.line
  • Copyright © 2022 Heise Medien