K@rl: Verschlüsselung von eMails

Welche Möglichkeiten gibt es mit Perl, eMails, die ich von cgi-Scripten aus erstelle, zu verschlüsseln?

btw: von MD5 habe ich bisher nur gelesen - hab's noch nie selbst ausprobiert.

  1. Welche Möglichkeiten gibt es mit Perl, eMails, die ich von cgi-Scripten aus erstelle, zu verschlüsseln?

    btw: von MD5 habe ich bisher nur gelesen - hab's noch nie selbst ausprobiert.

    Hm, ich glaube, es ist das beste, wenn du einfach PGP auf dem Server installierst, und die Emails damit verschlüsselst. Ich glaube nicht, das es eine Perlfunktion gibt, die so konfortabel ist, wie PGP.

    1. Hm, ich glaube, es ist das beste, wenn du einfach PGP auf dem Server installierst, und die Emails damit verschlüsselst. Ich glaube nicht, das es eine Perlfunktion gibt, die so konfortabel ist, wie PGP.

      Hm, das ist m. E. gar nicht der Punkt.
      Was willst Du erreichen, K@rl?

      Willst Du die Mails verschlüsseln, damit niemand sie lesen kann (auch Du und der Empfänger nicht)?

      Oder willst Du sie *nur* so verschlüsseln, daß sie auf dem Transportweg geschützt sind, aber beim Empfänger wieder lesbar sind?

      Viele bekannte Verschlüsselungsmethoden sollen Zweck 1 erfüllen und sind genau deshalb eben überhaupt nicht mehr entschlüsselbar. (Beispiel: crypt() für Zugangspassworte zu einem Webserver, weil man das Passwort nie wieder entschlüsseln können will - zum Test reicht es, das angegebene Passwort zu verschlüsseln und mit dem verschlüsselt gespeicherten zu vergleichen). Solche Funktionen nennt man Falltürfunktionen. Da Apache unter Win32 inzwischen MD5 verwendet, würde ich auch MD5 für eine solche Funktion halten (ohne Details darüber zu kennen).

      Die Menge der reversiblen Verschlüsselungsverfahren - und solche wirst Du für einen geschützten E-Mail-Kontakt verwenden wollen - verhält sich ganz anders. Dort ist eine Entschlüsselung möglich, basiert aber auf dem Informationsvorsprung des Empfängers gegenüber dem Cracker (beispielsweise einem Passwort).
      PGP ist ein solches Verfahren, wenn ich das recht in Erinnerung habe, und "pretty good", wie der Name ja auch sagt.

      1. Oder willst Du sie *nur* so verschlüsseln, daß sie auf dem Transportweg geschützt sind, aber beim Empfänger wieder lesbar sind?

        Genau dies. Es ist doch eine Lachnummer, wenn ettliche eCommerce Anbieter mit SSL Verschlüsselung prahlen und dann die Orderinfos (incl. Kreditkarten Nr. o.ä.) per eMail weiterleiten.

        wegen pgp: wäre natürlich auch meine erste Wahl. Aber ich habe nur angemieteten Webspace. Zwar kann ich C-Programme compilieren lassen, aber der Stress ist mir dann doch etwas zu groß (vielleicht mach' ich es ja doch noch).