Das GPG2/PGP2-Schlüsseldesaster

· by Jörg Marx · Read in about 2 min · (292 Words)

Nach dem Upgrade auf ein aktuelles Ubuntu 16.04 LTS funktionierte Enigmail nicht mehr :-( Die Situation war, dass ich eine verschlüsselte Mail angeklickt und dann auf den Passphrase-Dialog gewartet habe, der nicht kam. Stattdessen ‘Privater Schlüssel nicht verfügbar…’

Erst hatte ich gpg-agent im Verdacht, mich dann durch endlose Tipps in Foren gewühlt, weiss jetzt, wie man Enigmail dazu bringt, ein Debug-Log zu schreiben usw. Alles Sachen, die ich glaubte nicht wissen zu müssen…

Eine nervige Google-unterstützte Fehlersuche brachte zu Tage, dass mein seit 1999 im Umlauf befindlicher (RSA-2048) Schlüssel nicht mehr im Keyring auftaucht, WTF??? Btw das stand auch die ganze Zeit in den Ausgaben des Keyrings da, ich habe es nur nicht gelesen/wahrhaben wollen.

Ok, kann man ja mal neu importieren:

gpg2 --import key.asc
gpg: Anzahl insgesamt bearbeiteter Schlüssel: 1
gpg:     ignorierte PGP-2 Schlüssel: 1

Damit gibt es derzeit folgendes dramatisches Abhängigkeitsthema:

  • Thunderbird braucht das Enigmail-Add-on (aktuelle Version ist 1.9.4)
  • die Enigmail Version 1.9.4 benötigt zwingend gpg2, arbeitet sonst gar nicht
  • gpg2 verweigert aus irgendeinem Grund, meinen PGP-2 Schlüssel zu importieren bzw. ihn zu verwenden
  • damit bin ich in dieser Konstellation aufgeschmissen, da ein Haufen Leute meinen neuen Schlüssel noch nicht verwendet

Die Lösung ist derzeit, das Enigmail-Plugin manuell zurück auf Version 1.8.2 zu setzen und in den Einstellungen des Plugins den Pfad zum Binary auf /usr/bin/gpg zu ändern. Damit habe ich jetzt eine Kombination, die läuft, wenn auch mit GnuPG 1.4

Heute habe ich gelernt, dass sich auch Thunderbird-Plugins automatisch updaten :-(

Arrgghhh, nach einem Neustart von Thunderbird funktionierte Enigmail wieder nicht, weil sich das Plugin auf Version 1.9.4 aktualisiert hatte -> Updates für Plugins erstmal abgeschaltet.

Nun werde ich alle informieren, dass mein alter Schlüssel nicht mehr verwendet werden kann. Mann eh, ich hab jetzt echt keinen Bock drauf…