[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Zauberei mit GnuPG


Am 13.11.2014 um 19:11 schrieb Werner Holtfreter:
> Hallo,
> 
> kuerzlich erhielt ich eine mit GnuPG verschluesselte E-Mail von
> www.hannoversche.de , nachdem ich per Brief meine KFZ-Versicherung
> gekuendigt habe. Im meinem Brief stand nur meine E-Mail-Adresse aber
> kein Fingerprint des veroeffentlichten Schluessels.
> 
> Im Header der Mail fand ich dann einen Hinweis auf das involvierte
> Softwarehaus: www.zertificon.com . Dort erfaehrt man, dass ohne zutun
> des Callcenter-Mitarbeiters das System automatisch einen geeigneten
> Versandweg waehlt: Existiert ein Account im Web-Portal der
> Versicherung, kann man die Nachricht dort ueber SSH und Browser
> abholen. Findet sich jedoch ein oeffentlicher Schluessel auf den
> Schluesselservern, wird dieser zur Verschluesselung genutzt.

Dumm nur, wenn der Empfaenger die Mail evtl. nicht mehr entschluesseln kann.
Insbesondere dann, wenn der Sender selbst keine unverschluesselte Kopie
aufbewahrt hat.

Gruss,

Alexander


-- 
UUGRN e.V. http://www.uugrn.org/
http://mailman.uugrn.org/mailman/listinfo/uugrn
Wiki: https://wiki.uugrn.org/UUGRN:Mailingliste
Archiv: http://lists.uugrn.org/