Übersicht | News | Nutzung | FAQ | Statistik | Privacy Policy

Auf dieser Seite sammeln wir Anleitungen zur Nutzung von keys.openpgp.org mit unterschiedlichen OpenPGP-Anwendungen. Wir sind noch dabei, weitere Anleitungen hinzuzufügen - falls du eine bestimmte vermisst, lass es uns einfach wissen.

Enigmail

Enigmail für Thunderbird verwendet keys.openpgp.org als voreingestellten Keyserver seit Version 2.0.12.

Alle Features sind verfügbar ab Enigmail 2.1 (für Thunderbird 68 und neuer):

GPG Suite

GPG Suite für macOS verwendet keys.openpgp.org voreingestellt seit August 2019.

OpenKeychain

OpenKeychain für Android verwendet keys.openpgp.org voreingestellt seit Juli 2019.

Bislang gibt es allerdings keine integrierte Unterstützung für das Bestätigen von Email-Adressen.

Pignus

Pignus für iOS verwendet keys.openpgp.org voreingestellt seit November 2019.

GnuPG

Um GnuPG mit keys.openpgp.org zu konfigurieren, füge diese Zeile in der gpg.conf Datei hinzu:

keyserver hkps://keys.openpgp.org

Schlüssel abrufen

Schlüssel hochladen

Schlüssel können mit GnuPG's --send-keys Befehl hochgeladen werden, allerdings können auf diese Weise keine Identitäts-Informationen (was bedeutet das?) bestätigt werden für die Suche per Email-Adresse.

Bekannte Probleme

Nutzung über Tor

Nutzer mit erhöhten Anonymitäts-Anforderungen können keys.openpgp.org anonym als Onion Service verwenden. Wenn Tor installiert und gestartet ist, verwende dafür die folgende Konfiguration:

keyserver hkp://zkaan2xfbuxia2wpf7ofnkbz6r5zdbbvxbunvp5g2iebopbfc4iqmbad.onion

WKD as a Service

Der "Web Key Directory"-Standard (WKD) ermöglicht das automatische Auffinden von OpenPGP-Schlüsseln für eine gegebene Email-Adresse, über die Domain des Email-Anbieters. Dieser Standard wird von einigen Email-Apps unterstützt, unter anderem GpgOL.

keys.openpgp.org kann als automatischer Dienst für WKD von beliebigen Domains verwendet werden. Dafür muss lediglich ein CNAME-DNS-Eintrag für die openpgpkey-Subdomain eingerichtet werden, der auf wkd.keys.openpgp.org zeigt. Diese Einrichtung sollte im Web-Interface jedes DNS-Hosters möglich sein.

Sofort nach Einrichtung sind alle bestätigten Email-Adressen der entsprechenden Domain per WKD auffindbar.

Der CNAME-DNS-Eintrag sollte wie folgt aussehen:

$ drill openpgpkey.example.org
...
openpgpkey.example.org. 300 IN CNAME wkd.keys.openpgp.org.

Für die Fehlersuche steht ein einfacher Status-Prüfer zur Verfügung:

$ curl 'https://wkd.keys.openpgp.org/status/?domain=openpgpkey.example.org'
CNAME lookup ok: openpgpkey.example.org resolves to wkd.keys.openpgp.org

Um das Auffinden per WKD zu testen:

$ gpg --locate-keys --auto-key-locate clear,nodefault,wkd address@example.org

API

Es gibt eine Schnittstelle (API) für integrierte Unterstützung in OpenPGP-Anwendungen. Siehe dazu unsere API-Dokumentation.

Andere Client-Software

Fehlt eine Anleitung für die Anwendung, die du verwendest? Schick eine Email an , und wir werden versuchen eine entsprechende Anleitung hinzuzufügen.