Den 2. Punkt habe ich benutzt als ich dir die Mail geschrieben habe, jedoch finde ich bei mir im Hauptmenü nirgends die Option Schlüssel anhängen, es gibt lediglich OpenPGP Assistent, Einstellungen & über OpenPGP - habe jedes einzelne aufgerufen & angeschaut, nirgends diese Option :-/
Die Option ""Meinen öffentlichen Schlüssel anhängen" ist nur verfügbar, wenn du eine neue Nachricht erstellst. Sprich ein weiteres Fenster zur Eingabe der Email geöffnet hast.
Ich nehme mal an, mein Test hat nicht funktioniert?^^)
Ist angekommen. Verschlüsselt und unterschrieben. Leider konnte die Unterschrift nicht geprüft werden, weil ... na ... du deinen öffentlichen Schlüssel nicht angehängt hast.
Edit: noch eine andere Frage, vllt. hab ich da was falsch verstanden, ich müsste doch eigentlich mit DEINEM öffentlichen Schlüssel die Nachricht an dich verschlüsseln & du mit deinem geheimen jene wieder lesbar machen korrekt? Warum muss ich dann meinen eigenen Schlüssel anhängen? denn brauchst du doch erst, wenn du mir eine verschlüsselte Antwort geben würdest, oder sehe ich das falsch?
So ist es. S verschlüsselt mit dem öffentlichen Schlüssel von E, E entschlüsselt mit seinem privaten Schlüssel. E kann aber nicht verschlüsselt antworten, weil S seinen öffentlichen Schlüssel nicht gesendet hat (veröffenticht) hat.
Und (siehe oben) E braucht den öffentlichen Schlüssel von S, damit E die Unterschrift von S prüfen kann.
Unterschrift: S hängt einen mit seinem privaten Schlüssel kodierten Teil in die Email ein. Diesen kann E nur mit dem öffentlichen Schlüssel von S decodieren. => Kann E mit dem öffentlichen Schlüssel von S den kodierten Teil decodieren, muss die Email zwangsläufig von S sein.
Damit ist die Echtheit der Herkunft bewiesen.
Grund für eine Unterschrift?
Mein öffentlicher Schlüssel ist hier frei zugänglich. Jeder kann mir eine verschlüsselte Email senden und sich als Absender kks ausgeben. Das bisschen smtp-Fake ist leicht zu machen. Aber unterschreibst du die Email, muss sie von dir sein.
Was uns schnell zur Problematik des Schlüsselaustauschs bringt aber dafür fehlt mir gerade die Zeit.