
- •Contents
- •3 How Gpg4win works
- •4 The passphrase
- •5 Two methods, one goal: OpenPGP & S/MIME
- •6 Installing Gpg4win
- •8.1 Publishing per e-mail, with practice for OpenPGP
- •12 Encrypting e-mails
- •13 Signing e-mails
- •13.1 Signing with GpgOL
- •13.2 Checking signatures with GpgOL
- •13.3 Reasons for a broken signature
- •13.4 Encryption and signature
- •14 Archiving e-mails in an encrypted form
- •19.1 Export
- •19.2 Import
- •21 Known problems and help
- •21.1 GpgOL menus and dialogs no longer found in Outlook
- •21.2 GpgOL buttons are not on the Outlook 2003 toolbar
- •21.4 Errors when starting GpgOL
- •21.5 Installation of Gpg4win on a virtual drive
- •21.8 S/MIME operations not allowed (CRLs not available)
- •22 Files and settings in Gpg4win
- •22.1 Personal user settings
- •24 Why Gpg4win cannot be broken ...
- •25 GnuPG and the mystery of large numbers
- •25.1 Calcualting with residue classes
- •25.2 RSA algorithm and calculating with residue classes
- •25.3 RSA encryption with small numbers
- •25.4 Display using different base numbers
- •B Using GnuPG with other e-mail programs
- •C Automatic installation of Gpg4win
- •D Transfer from other programs
- •E Uninstalling Gpg4win
- •G GNU Free Documentation License
- •Index
Index
A
ASCII armor . . . . . . . . . . . . . . . . . 107, 115, 123 Asymmetric encryption . . . . . . . . . . . . . . . 22, 24 Authentication . . . . . . . . . . . . . . . . . . . 28, 41, 81 Authentication instances . . . . . . . . . . . . . . . . . 81 Authenticity . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28 Automatic installation . . . . . . . . . . . . . . . . . . 166
B
Bundesamt für Sicherheit in der Informationstechnik . . . . . . . . . . . . . . . . . . . . . . . . 10 Bundesministerium für Wirtschaft und Technologie . . . . . . . . . . . . . . . . . . . . . . . . 10
C
CAcert . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55 Certificate
authenticate. . . . . . . . . . . . . . . . . . . . . . . . .77 CA . . . . . . . . . . . . . . . . . . . . . . . . . . . . 67, 126 chain . . . . . . . . . . . . . . . . . . . . . . . . . . 67, 130 create . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41 details . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98 export. . . . . . . . . . . . . . . . . . . . .60, 103, 123 import . . . . . . . . . . . . . . . . . . . . 72, 103, 124 public . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58 request . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52 selection . . . . . . . . . . . . . . . . . . . . . . . . . . . 84 User ID . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98 validity . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98
Certificate administration . . . . . . . . . . . . . . . . 42 Certificate Administration . . . . . . . . . . . . . . . . . 9 Certificate Authority (CA) . . . . . . . . . 29, 54, 81 Certificate issuer . . . . . . . . . . . . . . . . . . . . . . . . 29 Certificate Revocation Lists . . . . 126, 131, 133 Certificate server . . . . . . . . . . . . . . . . . . . . . . . 100
OpenPGP . . . . . . . . . . . . . . . . . . . . . . . . . 100 search for certificates . . . . . . . . . . . . . . . 103
set up . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 101 X.509 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 100 Chain of trust . . . . . . . . . . . . . . . . . . . . . . . . . . . 28
Check
signature with GpgOL . . . . . . . . . . . . . . . 92 Claws Mail . . . . . . . . . . . . . . . . . . . . . . . . . . 9, 165 Correspondence secrecy . . . . . . . . . . . . . . . . . 13 CRLs . . . . . . . . see Certificate Revocation Lists CryptoEx. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .128 Cryptography . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
D
Denial of Service . . . . . . . . . . . . . . . . . . . . . . 100 Diagnostic level . . . . . . . . . . . . . . . . . . . . . . . . 141 Directory Manager . . . . . . . . . . . . . see DirMngr DirMngr . . . . . . . . . . . . . . . 126, 129, 131 f., 139
E
archive in encrypted form . . . . . . . . . . . . 95 decrypt. . . . . . . . . . . . . . . . . . . . . . . . . . . . .68 encrypt. . . . . . . . . . . . . . . . . . . . . . . . . . . . .82 encrypt and sign . . . . . . . . . . . . . . . . . . . . 94 sign . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86
Echelon system . . . . . . . . . . . . . . . . . . . . . . . . . 12 Encrypting file attachments . . . . . . . . . . . . . 104 Enigmail . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165 Envelope . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11 Expiry date . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98
F
File
check signature . . . . . . . . . . . . . . . . . . . . 110 decrypt . . . . . . . . . . . . . . . . . . . . . . . . . . . 118 encrypt . . . . . . . . . . . . . . . . . . . . . . . . . . . 114 sign . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106 Fingerprint . . . . . . . . . . . . . . . . . . . . . . . . . . 48, 76 Free Software . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
180

The Gpg4win Compendium 3.0.0-beta1
Index
G |
|
|
Mail strongbox . . . . . . . . . . |
. . . . |
. . . . . 19, 22, 28 |
GNU FDL |
|
173 – 179 |
Migration from Gpg4win . |
. . . . |
. . . . . . . . . . 169 |
. . . . . |
Modulo arithmetics |
|
144 |
||
GNU Free Documentation License see GNU |
. . . . . |
||||
|
|
|
|||
FDL |
|
|
N |
|
|
GNU Privacy Assistent . . |
. . . . . |
. . . . . . see GPA |
“Non-Public Key” Method |
see Symmetric |
|
GnuPG . . . . . . . . . . . . . . . . . |
. . . . . |
. . . . . . . . . . . . 9 |
|||
GnuPG für Outlook . . . . . . |
. . . . . |
. . see GpgOL |
encryption |
|
|
GnuPP. . . . . . . . . . . . . . . . . . |
. . . . . |
. . . . . .41, 172 |
O |
|
|
GPA |
|
9 |
|
|
|
. . . . . |
|
|
|
||
GPG Explorer eXtension . . |
. . . . . |
. . see GpgEX |
OpenPGP |
|
9, 28 |
GpgEX |
|
9, 105 |
. . . . . |
||
. . . . . |
create certificate |
|
44 |
||
GpgOL |
|
9 |
. . . . . |
||
. . . . . |
OSCP |
|
126 |
||
GpgOL options |
|
163 |
. . . . . . |
||
. . . . . |
Outlook |
|
68, 127, 165 |
||
|
|
|
. . . . . . |
||
H |
|
|
plugin . . . . . . . . . . . . . . |
. . . . . . |
. . . . . . . . 162 |
|
|
|
|
|
|
Hierarchical trust concept . . . . . . |
. . . . . . . . . . 28 |
P |
|
|
|
HTTP . . . . . . . . . . . . . . . . . . |
. . . . . |
. . . . . 126, 133 |
Passphrase |
|
25 |
|
|
|
. . . . . . . |
||
I |
|
|
PGP . . . . . . . . . . . . . . . . . . . . |
. . . . . . |
. . . . . . . . . 10 |
Installation |
|
30 |
Pinentry . . . . . . . . . . . . . . . . |
. . . . . . . |
. . . . . . . . . 89 |
. . . . . |
Prime numbers . . . . . . . . . . |
. . . . . . . |
. . 148 – 158 |
||
Integrity . . . . . . . . . . . . . . . . . |
. . . . . |
. . . . . . . . . 106 |
Proxy . . . . . . . . . . . . . . . . . . . |
. . . . . |
102, 126, 133 |
K |
|
|
“Public Key” Method . . . . . |
. . . . . . |
. . . . . . 14, 18 |
|
|
|
|
|
|
Key |
|
|
R |
|
|
|
|
|
|
|
|
create . . . . . . . . . . . . . . . |
. . . . . |
. . . . . . . . . . 41 |
Re-migration of GpgOL |
|
170 |
ID |
|
48, 98 |
. . . . . . |
||
. . . . . |
Residue classes |
|
145 |
||
pair |
|
17, 24, 41, 122 |
. . . . . . |
||
. . . . |
Root certificates |
126, 130, 132, 134 f. |
|||
private |
|
23 |
|||
. . . . . |
RSA algorithm |
|
143 – 160 |
||
public |
|
23 |
. . . . . . . |
||
. . . . . |
|
|
|
||
Key server . . . . . . . . . . . . . |
see Certificate server |
S |
|
|
|
Kleopatra . . . . . . . . . . . . . . . |
. . . . . |
. . . . . . . . 9, 42 |
S/MIME |
|
10, 28 |
KMail . . . . . . . . . . . . . . . . . . |
. . . . . |
. . . . . . . . . 165 |
. . . . . . . |
||
Kontact . . . . . . . . . . . . . . . . . |
. . . . . |
. . . . . . . . . 165 |
Security philosophy . . . . . . |
. . . . . . |
. . . . . . . . 142 |
L |
|
|
Signature |
|
|
|
|
broken . . . . . . . . . . . . . . |
. . . . . . |
. . . . . . . . . 93 |
|
LDAP |
|
100, 126, 133 |
digital. . . . . . . . . . . . . . |
. . . . . . . |
. . . . . . . . .86 |
. . . . . |
qualified electronic |
|
86 |
||
Log file |
|
136 |
. . . . . . . |
||
. . . . . |
Signature Act |
|
86 |
||
DirMngr |
|
139 |
. . . . . . . |
||
. . . . . |
Signature law |
|
81 |
||
GnuPG |
|
140 |
. . . . . . . |
||
. . . . . |
Symmetric encryption |
|
16, 19 |
||
GpgME |
|
141 |
. . . . . . |
||
. . . . . |
|
|
|
||
GpgOL . . . . . . . . . . . . . |
. . . . . |
. . . . . . . . . 138 |
T |
|
|
Kleopatra |
|
137 |
|
|
|
. . . . . |
|
|
|
||
M |
|
|
Telecommunication secrecy . . . . . |
. . . . . . . . . 13 |
|
|
|
Thunderbird |
|
165 |
|
|
|
|
. . . . . . |
||
Mail secrecy . . . . . . . . . . . . . |
. . . . . |
. . . . . . . . . . 13 |
Trojans . . . . . . . . . . . . . . . . . |
. . . . . . . |
. . . . . . . . . 25 |
181

The Gpg4win Compendium 3.0.0-beta1
Index
Troubleshooting . . . . . . . . . . . . . . . . . . . . . . . . 127 trustlist.txt . . . . . . . . . . . . . . . . . . . . . . . . . . . 134 f. Trustworthy root certificates . . . . 126, 132, 135
U
Uninstallation. . . . . . . . . . . . . . . . . . . . . . . . . .170
V
Viruses . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25
W
Web of Trust . . . . . . . . . . . . . . . . . . . . . . . . 29, 80
Windows-Explorer. . . . . . . . . . . . . . . . . . . . . . . .9
Worms . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25
X
X.509 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10, 41 create certificate . . . . . . . . . . . . . . . . . . . . 50
182