#openpgp — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #openpgp, aggregated by home.social.
-
RFC 9980, previously known as
draft-ietf-openpgp-pqc, or known in both times as "Post-Quantum Cryptography in OpenPGP", is now out. That entails a few things:- Personally, I am going to rotate my PGP key everywhere to a new identity generated with PQ certificates. This will be done in a secure environment using a fresh and authenticated copy of Tails. When I'm ready with a proper key generation procedure, a signed message informing of this will be published under this post, after which the process of import-generate-revoke-replace will take place. In the coming hours or days after the ceremony, every reference to the old certificate (ideally) will be replaced. OCT and Sequoia will be likely the primary tools used during this process. Previous announcement of intent of key rotation can be seen here.
- I urge all software engineers, maintainers and generally those who rely on PGP to do the same ASAP, regardless of the lack of support. As PGP is meant for long-term identity handling, it is better to use the latest and greatest available proposals at the expense of (in)compatibility.
- I am going to release a blog post documenting both the event of a personal key rotation AND the procedure to do so, including all relevant scripts and guidelines. This is N work sessions away, where N is whatever my internal brain C(in)SPRNG decides.
-
RFC 9980, previously known as
draft-ietf-openpgp-pqc, or known in both times as "Post-Quantum Cryptography in OpenPGP", is now out. That entails a few things:- Personally, I am going to rotate my PGP key everywhere to a new identity generated with PQ certificates. This will be done in a secure environment using a fresh and authenticated copy of Tails. When I'm ready with a proper key generation procedure, a signed message informing of this will be published under this post, after which the process of import-generate-revoke-replace will take place. In the coming hours or days after the ceremony, every reference to the old certificate (ideally) will be replaced. OCT and Sequoia will be likely the primary tools used during this process. Previous announcement of intent of key rotation can be seen here.
- I urge all software engineers, maintainers and generally those who rely on PGP to do the same ASAP, regardless of the lack of support. As PGP is meant for long-term identity handling, it is better to use the latest and greatest available proposals at the expense of (in)compatibility.
- I am going to release a blog post documenting both the event of a personal key rotation AND the procedure to do so, including all relevant scripts and guidelines. This is N work sessions away, where N is whatever my internal brain C(in)SPRNG decides.
-
RFC 9980, previously known as
draft-ietf-openpgp-pqc, or known in both times as "Post-Quantum Cryptography in OpenPGP", is now out. That entails a few things:- Personally, I am going to rotate my PGP key everywhere to a new identity generated with PQ certificates. This will be done in a secure environment using a fresh and authenticated copy of Tails. When I'm ready with a proper key generation procedure, a signed message informing of this will be published under this post, after which the process of import-generate-revoke-replace will take place. In the coming hours or days after the ceremony, every reference to the old certificate (ideally) will be replaced. OCT and Sequoia will be likely the primary tools used during this process. Previous announcement of intent of key rotation can be seen here.
- I urge all software engineers, maintainers and generally those who rely on PGP to do the same ASAP, regardless of the lack of support. As PGP is meant for long-term identity handling, it is better to use the latest and greatest available proposals at the expense of (in)compatibility.
- I am going to release a blog post documenting both the event of a personal key rotation AND the procedure to do so, including all relevant scripts and guidelines. This is N work sessions away, where N is whatever my internal brain C(in)SPRNG decides.
-
RFC 9980, previously known as
draft-ietf-openpgp-pqc, or known in both times as "Post-Quantum Cryptography in OpenPGP", is now out. That entails a few things:- Personally, I am going to rotate my PGP key everywhere to a new identity generated with PQ certificates. This will be done in a secure environment using a fresh and authenticated copy of Tails. When I'm ready with a proper key generation procedure, a signed message informing of this will be published under this post, after which the process of import-generate-revoke-replace will take place. In the coming hours or days after the ceremony, every reference to the old certificate (ideally) will be replaced. OCT and Sequoia will be likely the primary tools used during this process. Previous announcement of intent of key rotation can be seen here.
- I urge all software engineers, maintainers and generally those who rely on PGP to do the same ASAP, regardless of the lack of support. As PGP is meant for long-term identity handling, it is better to use the latest and greatest available proposals at the expense of (in)compatibility.
- I am going to release a blog post documenting both the event of a personal key rotation AND the procedure to do so, including all relevant scripts and guidelines. This is N work sessions away, where N is whatever my internal brain C(in)SPRNG decides.
-
OpenPGP-Karte eingerichtet: Curve 25519 scheitert am Kartenlimit, die Unterschlüssel landen trotzdem in Hardware
Kann eine OpenPGP-Karte den Primärschlüssel aus dem Ed25519-Beitrag offline vorhalten? Kurz: nein, es fehlt der Zertifizierungsslot dafür. Aber sie bindet die drei täglich genutzten Unterschlüssel hardwaregebunden, inklusive Kartenlimit bei Curve 25519 und einem gemessenen PIN-Timeout am Pinpad. -
OpenPGP-Karte eingerichtet: Curve 25519 scheitert am Kartenlimit, die Unterschlüssel landen trotzdem in Hardware
Kann eine OpenPGP-Karte den Primärschlüssel aus dem Ed25519-Beitrag offline vorhalten? Kurz: nein, es fehlt der Zertifizierungsslot dafür. Aber sie bindet die drei täglich genutzten Unterschlüssel hardwaregebunden, inklusive Kartenlimit bei Curve 25519 und einem gemessenen PIN-Timeout am Pinpad. -
OpenPGP-Karte eingerichtet: Curve 25519 scheitert am Kartenlimit, die Unterschlüssel landen trotzdem in Hardware
Kann eine OpenPGP-Karte den Primärschlüssel aus dem Ed25519-Beitrag offline vorhalten? Kurz: nein, es fehlt der Zertifizierungsslot dafür. Aber sie bindet die drei täglich genutzten Unterschlüssel hardwaregebunden, inklusive Kartenlimit bei Curve 25519 und einem gemessenen PIN-Timeout am Pinpad. -
OpenPGP-Karte eingerichtet: Curve 25519 scheitert am Kartenlimit, die Unterschlüssel landen trotzdem in Hardware
Kann eine OpenPGP-Karte den Primärschlüssel aus dem Ed25519-Beitrag offline vorhalten? Kurz: nein, es fehlt der Zertifizierungsslot dafür. Aber sie bindet die drei täglich genutzten Unterschlüssel hardwaregebunden, inklusive Kartenlimit bei Curve 25519 und einem gemessenen PIN-Timeout am Pinpad. -
Bald ist wieder FrOSCon: warum ich seit zwanzig Jahren hinfahre und wen ich dort treffen möchte
Am 15. und 16. August ist wieder FrOSCon in Sankt Augustin. Zwei Tage, sieben Vortragsschienen, freier Eintritt, und ich bin an beiden Tagen dort. Dazu meine Geschichte mit dieser Konferenz, acht Vorträge auf dem Zettel und das Jugendprogramm für die Kinder.https://www.kernel-error.de/2026/08/11/froscon-2026-zwei-tage-sankt-augustin-wer-ist-noch-da/
-
Bald ist wieder FrOSCon: warum ich seit zwanzig Jahren hinfahre und wen ich dort treffen möchte
Am 15. und 16. August ist wieder FrOSCon in Sankt Augustin. Zwei Tage, sieben Vortragsschienen, freier Eintritt, und ich bin an beiden Tagen dort. Dazu meine Geschichte mit dieser Konferenz, acht Vorträge auf dem Zettel und das Jugendprogramm für die Kinder.https://www.kernel-error.de/2026/08/11/froscon-2026-zwei-tage-sankt-augustin-wer-ist-noch-da/
-
Bald ist wieder FrOSCon: warum ich seit zwanzig Jahren hinfahre und wen ich dort treffen möchte
Am 15. und 16. August ist wieder FrOSCon in Sankt Augustin. Zwei Tage, sieben Vortragsschienen, freier Eintritt, und ich bin an beiden Tagen dort. Dazu meine Geschichte mit dieser Konferenz, acht Vorträge auf dem Zettel und das Jugendprogramm für die Kinder.https://www.kernel-error.de/2026/08/11/froscon-2026-zwei-tage-sankt-augustin-wer-ist-noch-da/
-
Bald ist wieder FrOSCon: warum ich seit zwanzig Jahren hinfahre und wen ich dort treffen möchte
Am 15. und 16. August ist wieder FrOSCon in Sankt Augustin. Zwei Tage, sieben Vortragsschienen, freier Eintritt, und ich bin an beiden Tagen dort. Dazu meine Geschichte mit dieser Konferenz, acht Vorträge auf dem Zettel und das Jugendprogramm für die Kinder.https://www.kernel-error.de/2026/08/11/froscon-2026-zwei-tage-sankt-augustin-wer-ist-noch-da/
-
Bald ist wieder FrOSCon: warum ich seit zwanzig Jahren hinfahre und wen ich dort treffen möchte
Am 15. und 16. August ist wieder FrOSCon in Sankt Augustin. Zwei Tage, sieben Vortragsschienen, freier Eintritt, und ich bin an beiden Tagen dort. Dazu meine Geschichte mit dieser Konferenz, acht Vorträge auf dem Zettel und das Jugendprogramm für die Kinder.https://www.kernel-error.de/2026/08/11/froscon-2026-zwei-tage-sankt-augustin-wer-ist-noch-da/
-
Mein PGP-Keygenerator auf dem Weg zu Post-Quantum
Ich möchte euch nur kurz informieren, dass Post-Quantum-Kryptografie in PGP nicht mehr allzu weit entfernt ist.
Mit RFC 9980 wurde inzwischen der offizielle IETF-Standard für Post-Quantum-Kryptografie in OpenPGP veröffentlicht.
➡️ Verschlüsselung: hybride Verfahren mit ML-KEM + ECC
➡️ Signaturen: hybride Verfahren mit ML-DSA + EdDSAJetzt fehlt im Wesentlichen noch die entsprechende Umsetzung in OpenPGP.js. Sobald diese Unterstützung dort sauber integriert ist, werde ich auch meinen PGP-Keygenerator um standardkonforme Post-Quantum-OpenPGP-Schlüssel erweitern.
:boost_ok:
#OpenPGP #PGP #Verschlüsselung #Keygenerator #Datenschutz #Security #Secunis #ITSecurity
-
Mein PGP-Keygenerator auf dem Weg zu Post-Quantum
Ich möchte euch nur kurz informieren, dass Post-Quantum-Kryptografie in PGP nicht mehr allzu weit entfernt ist.
Mit RFC 9980 wurde inzwischen der offizielle IETF-Standard für Post-Quantum-Kryptografie in OpenPGP veröffentlicht.
➡️ Verschlüsselung: hybride Verfahren mit ML-KEM + ECC
➡️ Signaturen: hybride Verfahren mit ML-DSA + EdDSAJetzt fehlt im Wesentlichen noch die entsprechende Umsetzung in OpenPGP.js. Sobald diese Unterstützung dort sauber integriert ist, werde ich auch meinen PGP-Keygenerator um standardkonforme Post-Quantum-OpenPGP-Schlüssel erweitern.
:boost_ok:
#OpenPGP #PGP #Verschlüsselung #Keygenerator #Datenschutz #Security #Secunis #ITSecurity
-
Mein PGP-Keygenerator auf dem Weg zu Post-Quantum
Ich möchte euch nur kurz informieren, dass Post-Quantum-Kryptografie in PGP nicht mehr allzu weit entfernt ist.
Mit RFC 9980 wurde inzwischen der offizielle IETF-Standard für Post-Quantum-Kryptografie in OpenPGP veröffentlicht.
➡️ Verschlüsselung: hybride Verfahren mit ML-KEM + ECC
➡️ Signaturen: hybride Verfahren mit ML-DSA + EdDSAJetzt fehlt im Wesentlichen noch die entsprechende Umsetzung in OpenPGP.js. Sobald diese Unterstützung dort sauber integriert ist, werde ich auch meinen PGP-Keygenerator um standardkonforme Post-Quantum-OpenPGP-Schlüssel erweitern.
:boost_ok:
#OpenPGP #PGP #Verschlüsselung #Keygenerator #Datenschutz #Security #Secunis #ITSecurity
-
Mein PGP-Keygenerator auf dem Weg zu Post-Quantum
Ich möchte euch nur kurz informieren, dass Post-Quantum-Kryptografie in PGP nicht mehr allzu weit entfernt ist.
Mit RFC 9980 wurde inzwischen der offizielle IETF-Standard für Post-Quantum-Kryptografie in OpenPGP veröffentlicht.
➡️ Verschlüsselung: hybride Verfahren mit ML-KEM + ECC
➡️ Signaturen: hybride Verfahren mit ML-DSA + EdDSAJetzt fehlt im Wesentlichen noch die entsprechende Umsetzung in OpenPGP.js. Sobald diese Unterstützung dort sauber integriert ist, werde ich auch meinen PGP-Keygenerator um standardkonforme Post-Quantum-OpenPGP-Schlüssel erweitern.
:boost_ok:
#OpenPGP #PGP #Verschlüsselung #Keygenerator #Datenschutz #Security #Secunis #ITSecurity
-
Mein PGP-Keygenerator auf dem Weg zu Post-Quantum
Ich möchte euch nur kurz informieren, dass Post-Quantum-Kryptografie in PGP nicht mehr allzu weit entfernt ist.
Mit RFC 9980 wurde inzwischen der offizielle IETF-Standard für Post-Quantum-Kryptografie in OpenPGP veröffentlicht.
➡️ Verschlüsselung: hybride Verfahren mit ML-KEM + ECC
➡️ Signaturen: hybride Verfahren mit ML-DSA + EdDSAJetzt fehlt im Wesentlichen noch die entsprechende Umsetzung in OpenPGP.js. Sobald diese Unterstützung dort sauber integriert ist, werde ich auch meinen PGP-Keygenerator um standardkonforme Post-Quantum-OpenPGP-Schlüssel erweitern.
:boost_ok:
#OpenPGP #PGP #Verschlüsselung #Keygenerator #Datenschutz #Security #Secunis #ITSecurity
-
Ich möchte euch nur kurz informieren, dass Post-Quantum-Kryptografie in PGP nicht mehr allzu weit entfernt ist.
Mein PGP-Keygenerator auf dem Weg zu Post-QuantumMit RFC 9980 wurde inzwischen der offizielle IETF-Standard für Post-Quantum-Kryptografie in OpenPGP veröffentlicht.
➡️ Verschlüsselung: hybride Verfahren mit ML-KEM + ECC
➡️ Signaturen: hybride Verfahren mit ML-DSA + EdDSAJetzt fehlt im Wesentlichen noch die entsprechende Umsetzung in OpenPGP.js. Sobald diese Unterstützung dort sauber integriert ist, werde ich auch meinen PGP-Keygenerator um standardkonforme Post-Quantum-OpenPGP-Schlüssel erweitern.
:boost_ok:
#OpenPGP #PGP #Verschlüsselung #Keygenerator #Datenschutz #Security #Secunis #ITSecurity
-
Einen modernen OpenPGP-Schlüssel bauen: Ed25519, drei Unterschlüssel und die Härtung, die ihn geschwächt hat
Ein Schlüssel kann modern sein und trotzdem falsch konfiguriert. Teil A ist das Rezept: Ed25519, zertifizierender Hauptschlüssel, drei Unterschlüssel, gpg.conf, vier Exportformate, sieben Kanäle. Teil B erklärt, warum eine einzige Härtungszeile mir AES-128 statt AES-256 eingebrockt hat.https://www.kernel-error.de/2026/08/02/openpgp-schluessel-ed25519-bauen-gnupg-haertung-praeferenzen/
-
Einen modernen OpenPGP-Schlüssel bauen: Ed25519, drei Unterschlüssel und die Härtung, die ihn geschwächt hat
Ein Schlüssel kann modern sein und trotzdem falsch konfiguriert. Teil A ist das Rezept: Ed25519, zertifizierender Hauptschlüssel, drei Unterschlüssel, gpg.conf, vier Exportformate, sieben Kanäle. Teil B erklärt, warum eine einzige Härtungszeile mir AES-128 statt AES-256 eingebrockt hat.https://www.kernel-error.de/2026/08/02/openpgp-schluessel-ed25519-bauen-gnupg-haertung-praeferenzen/
-
Einen modernen OpenPGP-Schlüssel bauen: Ed25519, drei Unterschlüssel und die Härtung, die ihn geschwächt hat
Ein Schlüssel kann modern sein und trotzdem falsch konfiguriert. Teil A ist das Rezept: Ed25519, zertifizierender Hauptschlüssel, drei Unterschlüssel, gpg.conf, vier Exportformate, sieben Kanäle. Teil B erklärt, warum eine einzige Härtungszeile mir AES-128 statt AES-256 eingebrockt hat.https://www.kernel-error.de/2026/08/02/openpgp-schluessel-ed25519-bauen-gnupg-haertung-praeferenzen/
-
Einen modernen OpenPGP-Schlüssel bauen: Ed25519, drei Unterschlüssel und die Härtung, die ihn geschwächt hat
Ein Schlüssel kann modern sein und trotzdem falsch konfiguriert. Teil A ist das Rezept: Ed25519, zertifizierender Hauptschlüssel, drei Unterschlüssel, gpg.conf, vier Exportformate, sieben Kanäle. Teil B erklärt, warum eine einzige Härtungszeile mir AES-128 statt AES-256 eingebrockt hat.https://www.kernel-error.de/2026/08/02/openpgp-schluessel-ed25519-bauen-gnupg-haertung-praeferenzen/
-
Einen modernen OpenPGP-Schlüssel bauen: Ed25519, drei Unterschlüssel und die Härtung, die ihn geschwächt hat
Ein Schlüssel kann modern sein und trotzdem falsch konfiguriert. Teil A ist das Rezept: Ed25519, zertifizierender Hauptschlüssel, drei Unterschlüssel, gpg.conf, vier Exportformate, sieben Kanäle. Teil B erklärt, warum eine einzige Härtungszeile mir AES-128 statt AES-256 eingebrockt hat.https://www.kernel-error.de/2026/08/02/openpgp-schluessel-ed25519-bauen-gnupg-haertung-praeferenzen/
-
Keyoxide: den OpenPGP-Schlüssel an Online-Identitäten binden, vier grüne Haken und ein rotes Kreuz
Ein neuer GPG-Schlüssel wirft die Frage auf, woher irgendwer wissen soll, dass er mir gehört. Das Web of Trust ist tot, Identity Claims füllen die Lücke: Claims in der Selbstsignatur, Proofs an DNS, GitHub und Matrix. Mit vier grünen Haken, einem roten Kreuz und einem CORS-Bug.https://www.kernel-error.de/2026/08/02/keyoxide-openpgp-schluessel-an-online-identitaeten-binden/
-
Keyoxide: den OpenPGP-Schlüssel an Online-Identitäten binden, vier grüne Haken und ein rotes Kreuz
Ein neuer GPG-Schlüssel wirft die Frage auf, woher irgendwer wissen soll, dass er mir gehört. Das Web of Trust ist tot, Identity Claims füllen die Lücke: Claims in der Selbstsignatur, Proofs an DNS, GitHub und Matrix. Mit vier grünen Haken, einem roten Kreuz und einem CORS-Bug.https://www.kernel-error.de/2026/08/02/keyoxide-openpgp-schluessel-an-online-identitaeten-binden/
-
Keyoxide: den OpenPGP-Schlüssel an Online-Identitäten binden, vier grüne Haken und ein rotes Kreuz
Ein neuer GPG-Schlüssel wirft die Frage auf, woher irgendwer wissen soll, dass er mir gehört. Das Web of Trust ist tot, Identity Claims füllen die Lücke: Claims in der Selbstsignatur, Proofs an DNS, GitHub und Matrix. Mit vier grünen Haken, einem roten Kreuz und einem CORS-Bug.https://www.kernel-error.de/2026/08/02/keyoxide-openpgp-schluessel-an-online-identitaeten-binden/
-
Keyoxide: den OpenPGP-Schlüssel an Online-Identitäten binden, vier grüne Haken und ein rotes Kreuz
Ein neuer GPG-Schlüssel wirft die Frage auf, woher irgendwer wissen soll, dass er mir gehört. Das Web of Trust ist tot, Identity Claims füllen die Lücke: Claims in der Selbstsignatur, Proofs an DNS, GitHub und Matrix. Mit vier grünen Haken, einem roten Kreuz und einem CORS-Bug.https://www.kernel-error.de/2026/08/02/keyoxide-openpgp-schluessel-an-online-identitaeten-binden/
-
Keyoxide: den OpenPGP-Schlüssel an Online-Identitäten binden, vier grüne Haken und ein rotes Kreuz
Ein neuer GPG-Schlüssel wirft die Frage auf, woher irgendwer wissen soll, dass er mir gehört. Das Web of Trust ist tot, Identity Claims füllen die Lücke: Claims in der Selbstsignatur, Proofs an DNS, GitHub und Matrix. Mit vier grünen Haken, einem roten Kreuz und einem CORS-Bug.https://www.kernel-error.de/2026/08/02/keyoxide-openpgp-schluessel-an-online-identitaeten-binden/
-
A new snapshot release of #minipgp6 is now available as v0.0.4:
https://codeberg.org/minipgp6/minipgp6/src/tag/v0.0.4
minipgp6 is a very small implementation of a modern subset of #OpenPGP
This version features an (almost) complete implementation of https://www.ietf.org/archive/id/draft-dkg-openpgp-stateless-cli-16.html, and an experimental implementation of OpenPGP card hardware security device support.
Note that the v0.0.x series of minipgp6 releases serve strictly as prototypes.
Once prototyping is complete, the v0.1 series will be written from scratch. -
A new snapshot release of #minipgp6 is now available as v0.0.4:
https://codeberg.org/minipgp6/minipgp6/src/tag/v0.0.4
minipgp6 is a very small implementation of a modern subset of #OpenPGP
This version features an (almost) complete implementation of https://www.ietf.org/archive/id/draft-dkg-openpgp-stateless-cli-16.html, and an experimental implementation of OpenPGP card hardware security device support.
Note that the v0.0.x series of minipgp6 releases serve strictly as prototypes.
Once prototyping is complete, the v0.1 series will be written from scratch. -
A new snapshot release of #minipgp6 is now available as v0.0.4:
https://codeberg.org/minipgp6/minipgp6/src/tag/v0.0.4
minipgp6 is a very small implementation of a modern subset of #OpenPGP
This version features an (almost) complete implementation of https://www.ietf.org/archive/id/draft-dkg-openpgp-stateless-cli-16.html, and an experimental implementation of OpenPGP card hardware security device support.
Note that the v0.0.x series of minipgp6 releases serve strictly as prototypes.
Once prototyping is complete, the v0.1 series will be written from scratch. -
A new snapshot release of #minipgp6 is now available as v0.0.4:
https://codeberg.org/minipgp6/minipgp6/src/tag/v0.0.4
minipgp6 is a very small implementation of a modern subset of #OpenPGP
This version features an (almost) complete implementation of https://www.ietf.org/archive/id/draft-dkg-openpgp-stateless-cli-16.html, and an experimental implementation of OpenPGP card hardware security device support.
Note that the v0.0.x series of minipgp6 releases serve strictly as prototypes.
Once prototyping is complete, the v0.1 series will be written from scratch. -
A new snapshot release of #minipgp6 is now available as v0.0.4:
https://codeberg.org/minipgp6/minipgp6/src/tag/v0.0.4
minipgp6 is a very small implementation of a modern subset of #OpenPGP
This version features an (almost) complete implementation of https://www.ietf.org/archive/id/draft-dkg-openpgp-stateless-cli-16.html, and an experimental implementation of OpenPGP card hardware security device support.
Note that the v0.0.x series of minipgp6 releases serve strictly as prototypes.
Once prototyping is complete, the v0.1 series will be written from scratch. -
Nach langer Zeit habe ich mich nochmal mit E-Mail-Verschlüssel beschäftigt. Ich bin erstaunt, wie unproblematisch das mittlerweile in @thunderbird und bei meinem E-Mail-Provider @mailbox_org funktioniert.
Nutzt ihr Ende-zu-Ende-Verschlüsselung bei E-Mails?#pgp #openpgp #email #verschlusselung #datensicherheit #security
-
Nach langer Zeit habe ich mich nochmal mit E-Mail-Verschlüssel beschäftigt. Ich bin erstaunt, wie unproblematisch das mittlerweile in @thunderbird und bei meinem E-Mail-Provider @mailbox_org funktioniert.
Nutzt ihr Ende-zu-Ende-Verschlüsselung bei E-Mails?#pgp #openpgp #email #verschlusselung #datensicherheit #security
-
Nach langer Zeit habe ich mich nochmal mit E-Mail-Verschlüssel beschäftigt. Ich bin erstaunt, wie unproblematisch das mittlerweile in @thunderbird und bei meinem E-Mail-Provider @mailbox_org funktioniert.
Nutzt ihr Ende-zu-Ende-Verschlüsselung bei E-Mails?#pgp #openpgp #email #verschlusselung #datensicherheit #security
-
Nach langer Zeit habe ich mich nochmal mit E-Mail-Verschlüssel beschäftigt. Ich bin erstaunt, wie unproblematisch das mittlerweile in @thunderbird und bei meinem E-Mail-Provider @mailbox_org funktioniert.
Nutzt ihr Ende-zu-Ende-Verschlüsselung bei E-Mails?#pgp #openpgp #email #verschlusselung #datensicherheit #security
-
Nach langer Zeit habe ich mich nochmal mit E-Mail-Verschlüssel beschäftigt. Ich bin erstaunt, wie unproblematisch das mittlerweile in @thunderbird und bei meinem E-Mail-Provider @mailbox_org funktioniert.
Nutzt ihr Ende-zu-Ende-Verschlüsselung bei E-Mails?#pgp #openpgp #email #verschlusselung #datensicherheit #security
-
Gerade den Nitrokey 3A Mini gekauft. Er ersetzt künftig meinen alten Nitrokey Storage und dient mir für OpenPGP bei E-Mails, die SSH-Anmeldung per Public Key sowie die Smartcard-Anmeldung unter Linux. Den verschlüsselten Massenspeicher brauche ich nicht mehr - dafür ist der neue Nitrokey deutlich kleiner und kann dauerhaft am Notebook bleiben.
-
Gerade den Nitrokey 3A Mini gekauft. Er ersetzt künftig meinen alten Nitrokey Storage und dient mir für OpenPGP bei E-Mails, die SSH-Anmeldung per Public Key sowie die Smartcard-Anmeldung unter Linux. Den verschlüsselten Massenspeicher brauche ich nicht mehr - dafür ist der neue Nitrokey deutlich kleiner und kann dauerhaft am Notebook bleiben.
-
Gerade den Nitrokey 3A Mini gekauft. Er ersetzt künftig meinen alten Nitrokey Storage und dient mir für OpenPGP bei E-Mails, die SSH-Anmeldung per Public Key sowie die Smartcard-Anmeldung unter Linux. Den verschlüsselten Massenspeicher brauche ich nicht mehr - dafür ist der neue Nitrokey deutlich kleiner und kann dauerhaft am Notebook bleiben.
-
Gerade den Nitrokey 3A Mini gekauft. Er ersetzt künftig meinen alten Nitrokey Storage und dient mir für OpenPGP bei E-Mails, die SSH-Anmeldung per Public Key sowie die Smartcard-Anmeldung unter Linux. Den verschlüsselten Massenspeicher brauche ich nicht mehr - dafür ist der neue Nitrokey deutlich kleiner und kann dauerhaft am Notebook bleiben.
-
Gerade den Nitrokey 3A Mini gekauft. Er ersetzt künftig meinen alten Nitrokey Storage und dient mir für OpenPGP bei E-Mails, die SSH-Anmeldung per Public Key sowie die Smartcard-Anmeldung unter Linux. Den verschlüsselten Massenspeicher brauche ich nicht mehr - dafür ist der neue Nitrokey deutlich kleiner und kann dauerhaft am Notebook bleiben.
-
📧 Mozilla Thunderbird 153 vine cu integrare nativă pentru Thundermail și numeroase îmbunătățiri!
Noua versiune a popularului client de e-mail open-source aduce integrare directă cu serviciile Thundermail, eliminând necesitatea instalării unui add-on separat, alături de modificări utile la nivel de interfață și securitate.
✨ Principalele noutăți din Thunderbird 153:
📬 Integrare nativă Thundermail:
• Serviciile de e-mail prin abonament din ecosistemul Thunderbird sunt acum incorporate nativ în aplicație.
• Autentificarea prin OAuth se poate realiza direct prin browserul implicit al sistemului.📂 Afișaj vizual mai clar:
• Dosarele unificate (Unified Folders) includ acum un indicator colorat pentru cont, cu tooltip ce afișează numele contului corespunzător.🔑 Criptare și securitate OpenPGP îmbunătățite:
• Performanță crescută la decriptarea mesajelor și deschiderea e-mailurilor cu chei OpenPGP.
• Suport pentru decriptarea mesajelor provenite de la Apple Mail care ascund ID-ul cheii recipientului.📄 Corecții pentru PDF-uri și atașamente:
• PDF-urile deschise în tab-uri pot fi salvate direct cu Ctrl+S și derulate cu tasta Space.
• Au fost rezolvate bug-uri unde tragerea adreselor între ferestre deschidea fișierele atașate în loc să le adauge ca destinatari.🛠️ Stabilitate sporită:
• Corectat un bug critic de auto-compactare care putea corupe baza de date de mesaje.
• Rezolvate mai multe crash-uri apărute la mutarea/copierea dosarelor sau la închiderea aplicației.#Thunderbird #Mozilla #OpenSource #EmailClient #OpenPGP #Privacy #Linux #SysAdmin #TechNews #Software Update
-
📧 Mozilla Thunderbird 153 vine cu integrare nativă pentru Thundermail și numeroase îmbunătățiri!
Noua versiune a popularului client de e-mail open-source aduce integrare directă cu serviciile Thundermail, eliminând necesitatea instalării unui add-on separat, alături de modificări utile la nivel de interfață și securitate.
✨ Principalele noutăți din Thunderbird 153:
📬 Integrare nativă Thundermail:
• Serviciile de e-mail prin abonament din ecosistemul Thunderbird sunt acum incorporate nativ în aplicație.
• Autentificarea prin OAuth se poate realiza direct prin browserul implicit al sistemului.📂 Afișaj vizual mai clar:
• Dosarele unificate (Unified Folders) includ acum un indicator colorat pentru cont, cu tooltip ce afișează numele contului corespunzător.🔑 Criptare și securitate OpenPGP îmbunătățite:
• Performanță crescută la decriptarea mesajelor și deschiderea e-mailurilor cu chei OpenPGP.
• Suport pentru decriptarea mesajelor provenite de la Apple Mail care ascund ID-ul cheii recipientului.📄 Corecții pentru PDF-uri și atașamente:
• PDF-urile deschise în tab-uri pot fi salvate direct cu Ctrl+S și derulate cu tasta Space.
• Au fost rezolvate bug-uri unde tragerea adreselor între ferestre deschidea fișierele atașate în loc să le adauge ca destinatari.🛠️ Stabilitate sporită:
• Corectat un bug critic de auto-compactare care putea corupe baza de date de mesaje.
• Rezolvate mai multe crash-uri apărute la mutarea/copierea dosarelor sau la închiderea aplicației.#Thunderbird #Mozilla #OpenSource #EmailClient #OpenPGP #Privacy #Linux #SysAdmin #TechNews #Software Update
-
📧 Mozilla Thunderbird 153 vine cu integrare nativă pentru Thundermail și numeroase îmbunătățiri!
Noua versiune a popularului client de e-mail open-source aduce integrare directă cu serviciile Thundermail, eliminând necesitatea instalării unui add-on separat, alături de modificări utile la nivel de interfață și securitate.
✨ Principalele noutăți din Thunderbird 153:
📬 Integrare nativă Thundermail:
• Serviciile de e-mail prin abonament din ecosistemul Thunderbird sunt acum incorporate nativ în aplicație.
• Autentificarea prin OAuth se poate realiza direct prin browserul implicit al sistemului.📂 Afișaj vizual mai clar:
• Dosarele unificate (Unified Folders) includ acum un indicator colorat pentru cont, cu tooltip ce afișează numele contului corespunzător.🔑 Criptare și securitate OpenPGP îmbunătățite:
• Performanță crescută la decriptarea mesajelor și deschiderea e-mailurilor cu chei OpenPGP.
• Suport pentru decriptarea mesajelor provenite de la Apple Mail care ascund ID-ul cheii recipientului.📄 Corecții pentru PDF-uri și atașamente:
• PDF-urile deschise în tab-uri pot fi salvate direct cu Ctrl+S și derulate cu tasta Space.
• Au fost rezolvate bug-uri unde tragerea adreselor între ferestre deschidea fișierele atașate în loc să le adauge ca destinatari.🛠️ Stabilitate sporită:
• Corectat un bug critic de auto-compactare care putea corupe baza de date de mesaje.
• Rezolvate mai multe crash-uri apărute la mutarea/copierea dosarelor sau la închiderea aplicației.#Thunderbird #Mozilla #OpenSource #EmailClient #OpenPGP #Privacy #Linux #SysAdmin #TechNews #Software Update
-
Europe must regain control over its digital future. Digital sovereignty means protecting data, reducing dependencies on US tech giants and strengthening trusted European solutions.
Why this matters now - and how digital self‑determination begins with the services we choose - is explained in our new blog article.
👉 Full article: https://www.eclipso.de/blog/en/2026/07/13/digital-sovereignty-why-europe-must-now-regain-control-over-its-digital-future/
#DigitalSovereignty #Privacy #DataProtection #Europe #OpenPGP #Eclipso #DigitalAutonomy #EUtech
-
Europe must regain control over its digital future. Digital sovereignty means protecting data, reducing dependencies on US tech giants and strengthening trusted European solutions.
Why this matters now - and how digital self‑determination begins with the services we choose - is explained in our new blog article.
👉 Full article: https://www.eclipso.de/blog/en/2026/07/13/digital-sovereignty-why-europe-must-now-regain-control-over-its-digital-future/
#DigitalSovereignty #Privacy #DataProtection #Europe #OpenPGP #Eclipso #DigitalAutonomy #EUtech
-
Europe must regain control over its digital future. Digital sovereignty means protecting data, reducing dependencies on US tech giants and strengthening trusted European solutions.
Why this matters now - and how digital self‑determination begins with the services we choose - is explained in our new blog article.
👉 Full article: https://www.eclipso.de/blog/en/2026/07/13/digital-sovereignty-why-europe-must-now-regain-control-over-its-digital-future/
#DigitalSovereignty #Privacy #DataProtection #Europe #OpenPGP #Eclipso #DigitalAutonomy #EUtech
-
Europe must regain control over its digital future. Digital sovereignty means protecting data, reducing dependencies on US tech giants and strengthening trusted European solutions.
Why this matters now - and how digital self‑determination begins with the services we choose - is explained in our new blog article.
👉 Full article: https://www.eclipso.de/blog/en/2026/07/13/digital-sovereignty-why-europe-must-now-regain-control-over-its-digital-future/
#DigitalSovereignty #Privacy #DataProtection #Europe #OpenPGP #Eclipso #DigitalAutonomy #EUtech
-
Europe must regain control over its digital future. Digital sovereignty means protecting data, reducing dependencies on US tech giants and strengthening trusted European solutions.
Why this matters now - and how digital self‑determination begins with the services we choose - is explained in our new blog article.
👉 Full article: https://www.eclipso.de/blog/en/2026/07/13/digital-sovereignty-why-europe-must-now-regain-control-over-its-digital-future/
#DigitalSovereignty #Privacy #DataProtection #Europe #OpenPGP #Eclipso #DigitalAutonomy #EUtech
-
The minipgp6-sop ("msop") CLI tool can now be seen interoperating with other v6 #OpenPGP implementations, including using #PQC hybrid keys from the new #RFC9980:
In particular, the rPGP-based "rsop" CLI tool already features PQC support in its latest stable version.
Other #SOP implementations don't include PQC support in their default builds yet, but selecting any of the "+pqc" implementations (at the top of the test suite page) shows a lot more interop.
-
The minipgp6-sop ("msop") CLI tool can now be seen interoperating with other v6 #OpenPGP implementations, including using #PQC hybrid keys from the new #RFC9980:
In particular, the rPGP-based "rsop" CLI tool already features PQC support in its latest stable version.
Other #SOP implementations don't include PQC support in their default builds yet, but selecting any of the "+pqc" implementations (at the top of the test suite page) shows a lot more interop.