PGP-/GPG-Werkzeug

Erzeuge OpenPGP-Schlüsselpaare und verschlüssele, entschlüssele, signiere oder verifiziere Nachrichten vollständig in deinem Browser.

Tool wird geladen…

PGP-/GPG-WerkzeugEine vollständige OpenPGP-Werkbank, die die Bibliothek openpgp.js direkt in deinem Browser ausführt. Erzeuge aus Name, E-Mail und Passphrase ein öffentliches und privates Schlüsselpaar und verschlüssele, entschlüssele, signiere und verifiziere anschließend ASCII-armored Nachrichten, ohne dass etwas die Seite verlässt. Schlüssel, Passphrasen und Klartext werden lokal im Arbeitsspeicher verarbeitet, sodass nichts auf einen Server hochgeladen oder dort gespeichert wird.

Was ist PGP-/GPG-Werkzeug?

Das PGP-/GPG-Werkzeug ist ein kostenloses Browser-Frontend für OpenPGP, den Verschlüsselungsstandard hinter GnuPG (GPG) und E-Mail-Datenschutzwerkzeugen. Entwickler, Sicherheitsingenieure, Journalisten und alle, die vertrauliche Nachrichten austauschen, nutzen es, um Schlüssel zu erstellen und Text zu schützen, ohne Kommandozeilensoftware zu installieren. Ein Modus-Umschalter lässt dich zwischen Schlüssel erzeugen, Verschlüsseln, Entschlüsseln, Signieren oder Verifizieren wählen. Unter Schlüssel erzeugen gibst du Name, E-Mail und eine optionale Passphrase ein und erhältst einen ASCII-armored öffentlichen und privaten Schlüssel. Unter Verschlüsseln fügst du den öffentlichen Schlüssel eines Empfängers und eine Nachricht ein und erhältst einen armored Geheimtext; Entschlüsseln kehrt dies mit deinem privaten Schlüssel und deiner Passphrase um. Signieren erzeugt mit deinem privaten Schlüssel eine im Klartext signierte Nachricht, und Verifizieren prüft eine signierte Nachricht gegen einen öffentlichen Schlüssel. Da die openpgp-Bibliothek verzögert geladen wird und jeder Vorgang lokal abläuft, bleibt dein geheimes Material auf deinem Gerät.

So verwendest du PGP-/GPG-Werkzeug

  1. Wähle oben einen Modus: Schlüssel erzeugen, Verschlüsseln, Entschlüsseln, Signieren oder Verifizieren.
  2. Um ein Schlüsselpaar zu erstellen, wähle Schlüssel erzeugen, gib Name und E-Mail ein, lege optional eine Passphrase zum Schutz des privaten Schlüssels fest und drücke Schlüsselpaar erzeugen.
  3. Zum Verschlüsseln wechsle zu Verschlüsseln, füge den öffentlichen Schlüssel des Empfängers und deine Nachricht ein und drücke Ausführen; kopiere den armored Geheimtext aus dem Ergebnis.
  4. Zum Entschlüsseln wechsle zu Entschlüsseln, füge die armored Nachricht und deinen privaten Schlüssel ein, gib gegebenenfalls dessen Passphrase ein und drücke Ausführen.
  5. Zum Signieren oder Verifizieren wähle Signieren (privater Schlüssel) oder Verifizieren (öffentlicher Schlüssel), füge Nachricht und Schlüssel ein und drücke Ausführen, um eine signierte Nachricht zu erzeugen oder das Verifizierungsergebnis zu lesen.
  6. Nutze die Kopieren-Schaltfläche bei jedem Ergebnis, um den Schlüssel- oder Nachrichtentext zu übernehmen.

Beispiele

Ein Schlüsselpaar erzeugen

Gib unter Schlüssel erzeugen einen Namen wie 'Ada Lovelace', eine E-Mail und eine Passphrase ein und drücke Schlüsselpaar erzeugen. Du erhältst einen PUBLIC KEY-Block zum Teilen und einen PRIVATE KEY-Block zum Geheimhalten — beide im ASCII-armored OpenPGP-Format.

Eine Nachricht an jemanden verschlüsseln

Füge unter Verschlüsseln den öffentlichen Schlüssel des Empfängers ein und tippe deine Nachricht. Drücke Ausführen, und das Ergebnis wird zu einem -----BEGIN PGP MESSAGE------Block, den nur der Inhaber des passenden privaten Schlüssels entschlüsseln kann.

Eine signierte Nachricht verifizieren

Füge unter Verifizieren eine im Klartext signierte Nachricht und den öffentlichen Schlüssel des Unterzeichners ein und drücke Ausführen. Das Ergebnis meldet, ob die Signatur gültig ist, und zeigt den Originaltext, was bestätigt, dass er nicht verändert wurde.

Häufig gestellte Fragen

Wird mein privater Schlüssel oder meine Passphrase hochgeladen?
Nein. Alles läuft mit der Bibliothek openpgp.js in deinem Browser. Schlüssel, Passphrasen und Nachrichtentext werden lokal im Arbeitsspeicher verarbeitet und niemals an einen Server gesendet oder dort gespeichert, sodass das Werkzeug offline funktioniert und deine Geheimnisse auf deinem Gerät bleiben.
Welchen Schlüsseltyp und Algorithmus erzeugt es?
Es erzeugt moderne OpenPGP-Schlüsselpaare mit den Standardwerten der Bibliothek (Curve25519-Schlüssel auf elliptischen Kurven), die schnell und von aktuellen OpenPGP- und GnuPG-Versionen breit unterstützt werden. Die Ausgabe ist standardmäßiges ASCII-armored OpenPGP, kompatibel mit GPG und anderer OpenPGP-Software.
Warum schlägt das Entschlüsseln oder Verifizieren fehl?
Stelle sicher, dass du den passenden Schlüssel verwendet hast — Entschlüsseln benötigt den privaten Schlüssel zum öffentlichen Schlüssel des Empfängers, der die Nachricht verschlüsselt hat, und Verifizieren benötigt den öffentlichen Schlüssel des Unterzeichners. Prüfe, ob du den vollständigen armored Block samt BEGIN- und END-Zeilen eingefügt hast und ob die Passphrase für einen geschützten privaten Schlüssel korrekt ist.
Kann ich die Passphrase leer lassen?
Ja. Beim Erzeugen eines Schlüssels kannst du die Passphrase weglassen, um einen ungeschützten privaten Schlüssel zu erstellen, und beim Entschlüsseln oder Signieren mit einem solchen Schlüssel lässt du das Passphrase-Feld leer. Eine Passphrase fügt eine Schutzschicht hinzu, falls der private Schlüssel jemals offengelegt wird.
Ist das mit GPG kompatibel?
Ja. Die Schlüssel und Nachrichten verwenden das standardmäßige ASCII-armored OpenPGP-Format (RFC 9580 / 4880), sodass du die Schlüssel in GnuPG importieren und hier erzeugte Nachrichten entschlüsseln oder verifizieren kannst — und umgekehrt.

Verwandte Tools