Michael Schröpl: Verschlüsselung von eMails

Beitrag lesen

Hm, ich glaube, es ist das beste, wenn du einfach PGP auf dem Server installierst, und die Emails damit verschlüsselst. Ich glaube nicht, das es eine Perlfunktion gibt, die so konfortabel ist, wie PGP.

Hm, das ist m. E. gar nicht der Punkt.
Was willst Du erreichen, K@rl?

Willst Du die Mails verschlüsseln, damit niemand sie lesen kann (auch Du und der Empfänger nicht)?

Oder willst Du sie *nur* so verschlüsseln, daß sie auf dem Transportweg geschützt sind, aber beim Empfänger wieder lesbar sind?

Viele bekannte Verschlüsselungsmethoden sollen Zweck 1 erfüllen und sind genau deshalb eben überhaupt nicht mehr entschlüsselbar. (Beispiel: crypt() für Zugangspassworte zu einem Webserver, weil man das Passwort nie wieder entschlüsseln können will - zum Test reicht es, das angegebene Passwort zu verschlüsseln und mit dem verschlüsselt gespeicherten zu vergleichen). Solche Funktionen nennt man Falltürfunktionen. Da Apache unter Win32 inzwischen MD5 verwendet, würde ich auch MD5 für eine solche Funktion halten (ohne Details darüber zu kennen).

Die Menge der reversiblen Verschlüsselungsverfahren - und solche wirst Du für einen geschützten E-Mail-Kontakt verwenden wollen - verhält sich ganz anders. Dort ist eine Entschlüsselung möglich, basiert aber auf dem Informationsvorsprung des Empfängers gegenüber dem Cracker (beispielsweise einem Passwort).
PGP ist ein solches Verfahren, wenn ich das recht in Erinnerung habe, und "pretty good", wie der Name ja auch sagt.