technikkram.net
  • Home
  • smartkram
  • Themenfelder
    • Smart Home
      • Homematic & Homematic IP
      • Smart Home Zentrale
      • Home Assistant
      • MQTT & Messaging
      • Zigbee & Thread
      • Shelly Geräte
      • KNX Gebäudeautomation
      • Matter & Thread
      • Apple HomeKit
    • Server & DevOps
      • Docker & Container
      • Proxmox VE
      • Linux Administration
      • Monitoring & Observability
      • Kubernetes & K3s
      • Raspberry Pi
    • Netzwerk
      • UniFi Netzwerk
      • Netzwerk Grundlagen
      • WLAN Optimierung
      • VLAN Konfiguration
      • Firewall & Security
      • Managed Switches
    • Sicherheit
      • Überwachungskameras
      • IT-Security
      • Videoüberwachung
      • Alarmanlagen
      • Zutrittskontrolle
    • Energie & Solar
      • Energiemanagement
      • Solar & Photovoltaik
    • NAS & Storage
      • NAS Systeme
      • Backup & Recovery
      • Synology NAS
      • Storage Lösungen
  • Archiv
  • Kontakt
    • Datenschutz
    • Impressum
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • Link zu Facebook
  • Link zu X
  • Link zu Mail
  • Link zu Rss dieser Seite
Philipp
Security

Beglaubigung des eigenen PGP Schlüssels mit dem neuen Personalausweis (nPa)

Beglaubigung des eigenen PGP Schlüssels mit dem neuen Personalausweis (nPa) - Key 96233 960 720

Nachdem unser Ausweis „endlich“ ein wenig intelligenter geworden ist und selbst auch diverse Krypto-Funktionen bietet, habe ich mich natürlich gefragt, wie sich damit der PGP Schlüssel signieren lässt. Da der Ausweis selber kein PGP unterstützt, ist das nur über einen Umweg möglich. Genaugenommen erfolgt die Signatur durch die Governikus GmbH, welche mit der Entwicklung der Ausweis App beauftragt wurde.

Wie das funktioniert werde ich hier beschreiben. Voraussetzung ist natürlich ein grundlegendes Verständnis von PGP und eine vorhandene und lauffähige PGP Software (z.B. GnuPG).

Wie bereits in der Einleitung erwähnt, wird die Signatur von der Governikus GmbH &Co. KG durchgeführt. Governikus ist vom Bundesministerium des Inneren u.a. mit der Entwicklung der Ausweis App beauftragt worden und bietet auch einen Dienst an, um PGP Schlüssel beglaubigen zu lassen. Die Beglaubigung erfolgt ausschließlich online und innerhalb weniger Minuten.

Voraussetzung ist ein vorhandener PGP Schlüssel, ein neuer Personalausweis mit aktiver eID Funktion, die Ausweis App und natürlich ein Kartenlesegerät. Ich verwende den cyberJack RFID von Reiner SCT (Stichwort QES), aber es reichen auch die einfachen Lesegeräte ohne Pinpad (gab es damals kostenlos mit dem Perso, ansonsten z.B. den cyberJack RFID basis).

Um den Vorgang zu starten, wird die Seite https://pgp.governikus-eid.de aufgerufen, die Ausweis App sollte spätestens jetzt im Hintergrund laufen. Im unteren Bereich findet sich ein großer Start-Button mit dem der Vorgang gestartet wird.

Nun wird der Personalausweis auf das Lesegerät gelegt und die Pin eingegeben. Anschließend zeigt die Webseite zur Bestätigung die gelesenen Daten an.

Als nächstes wird der öffentliche Teil das eigenen PGP Schlüssels in das Textfenster kopiert.

Nach kurzer Zeit wird der Vorgang schon bestätigt.

Als nächstes wird der signierte Schlüssel an die e-Mail Adresse aus dem Key geschickt. Dieser kann nun manuell auf einen Keyserver geladen werden (z.B. https://sks-keyservers.net/i/) und in die eigene Schlüsseldatenbank importiert werden.

Ich verwende als graphische Oberfläche GPG4Win/Kleopatra, welches nach dem Import anzeigt, dass eine neue Signatur importiert wurde. Wird der Schlüssel nach dem Upload auf einem Keyserver gesucht, ist sofort die Governikus Beglaubigung/Signatur zu sehen:

Signiert wird von der Governikus KG mit dem Schlüssel 0x5E5CCCB4A4BF43D7.

Ich denke damit hat man eine sehr vertrauenswürdige Möglichkeit gefunden, das Vertrauen dritter in den eigenen Schlüssel zu erhöhen. Besser als die Beglaubigung 10 verschiedener Freunde (die ein Fake sein könnten). Alternativ lohnt sich auch ein Blick auf keybase.io, dort wird der Key mit anderen Accounts (Facebook, Twitter, …) verknüpft, um das Vertrauen in andere Keys zu stärken.

Entschuldigt bitte das extreme schwärzen der Bilder. Auch wenn der Key öffentlich ist, will ich nicht später meinen Namen in irgendwelchen geklauten Screenshots finden.

Das könnte dich auch interessieren

  • Smart Home Sprachsteuerung Architektur-Diagramm mit Alexa, Google Assistant, Home Assistant und vernetzten Geräten
    Sprachsteuerung einrichten: Alexa und Google Home
    9. April 2026 Google Nest Mini für Sprachsteuerung von Philips Hue Lampen und smarten Geräten“ src=“ Modernes Smart Home Setup mit Alexa Echo…
  • Netzwerk-Diagramm einer App-gesteuerten Alarmanlage mit Sensoren und WLAN-Verbindung
    Alarmanlage per App steuern: So funktioniert…
    6. April 2026 Moderne Alarmanlagen lassen sich bequem per Smartphone steuern – von der Aktivierung bis zur Überwachung im Notfall Einbruchschutz mit dem…
  • HomeKit Licht per iPhone steuern - Einfache Anleitung – iPhone mit Apple Home-App steuert HomeKit-kompatible Smart-Lampen von Philips Hue
    HomeKit Licht per iPhone steuern -…
    27. April 2026 Mit der iPhone Home-App steuerst du HomeKit-kompatible Lampen per Sprachbefehl oder Touch HomeKit Licht per iPhone steuern funktioniert nur mit…
  • Homematic CCU2 komplett auf CCU3 migrieren ohne Geräteverlust – Homematic CCU2 kaufen zu CCU3 Migration - Beide Zentralen nebeneinander mit Migrationspfeil
    Homematic CCU2 kaufen auf CCU3 migrieren: Komplette…
    3. April 2026 Die CCU2 zu CCU3 Migration erfordert eine systematische Herangehensweise, um Geräteverluste zu vermeiden Die Homematic CCU2 zu CCU3 Migration kaufen…
  • Apple HomeKit Smart Home: Kompletter Einsteiger-Guide für iPhone-Nutzer – Apple HomeKit Smart Home Setup mit iPhone, Apple TV 4K und smarten Geräten im modernen Wohnzimmer
    Apple HomeKit Smart Home: Kompletter Einsteiger-Guide 2026
    26. April 2026 Ein vollständiges HomeKit Setup mit iPhone, Apple TV 4K und verschiedenen smarten Geräten in einem modernen Wohnzimmer Apple HomeKit Smart…
  • Systemarchitektur-Diagramm der Fenster-Heizungs-Automation mit ZigBee-Sensoren und Home Assistant
    Fenster-Heizungs-Automation: Heizung bei offenem…
    5. April 2026 Moderne Fenster-Heizungs-Automation mit ZigBee-Sensoren und smarten Thermostaten für optimale Energieeffizienz 🎓 Grundlagen-Serie: Heizung bei offenem Fenster automatisch abschalten Dies ist…
4. Juli 2017/5 Kommentare/von Philipp
Schlagworte: PGP Beglaubigung, PGP nPa, PGP Personalausweis, PGP Signatur Personalausweis, PGP Vertrauen
Eintrag teilen
  • Teilen auf Facebook
  • Teilen auf X
  • Teilen auf WhatsApp
  • Teilen auf Pinterest
  • Teilen auf LinkedIn
  • Per E-Mail teilen
https://technikkram.net/wp-content/uploads/2017/07/key-96233_960_720.jpg 539 960 Philipp https://technikkram.net/wp-content/uploads/2019/05/technikkram_transparent.png Philipp2017-07-04 20:55:112017-07-04 20:55:11Beglaubigung des eigenen PGP Schlüssels mit dem neuen Personalausweis (nPa)
5 Kommentare
  1. technikverzweifelnder
    technikverzweifelnder sagte:
    6. Oktober 2023 um 20:33

    inzwischen haben die ihre url auf ihre master domain umgestellt zum pgp schluessel beglaubigen

    echt nervig diese firmen, keine http status code redirects etc. einfach das web und die technik nie richtig benutzt mit den vielen features die uns viele fruehere schlaue leute und generationen bereits entwickelt und gegeben haben.

    nein bloss nicht.

    https://pgp.governikus.de

    usw…

    Antworten
  2. Governikus
    Governikus sagte:
    12. Februar 2020 um 10:22

    Danke für den Hinweis, wir sind dran!
    Viele Grüße aus Bremen,
    Ihre Governikus

    Antworten
  3. Jörg Schiermeier
    Jörg Schiermeier sagte:
    12. Februar 2020 um 0:32

    Leider ist auf der Governikus GmbH &Co. KG Webseite das Zertifikat am 4. Februar 2020 um 00:59:59 abgelaufen.

    Antworten
  4. Stefan Claas
    Stefan Claas sagte:
    4. Oktober 2017 um 18:33

    Funktioniert im Prinzip schon. Jedoch zu dumm das man momentan noch beim runter laden des öffentlichen Schlüssel von Governikus (von öffentlichen Schlüssel Servern) und bei einem „gpg –check-sigs User“ eine bad signature erhält. Habe das mal Governikus gemeldet.

    Antworten
  5. Mathias
    Mathias sagte:
    9. September 2017 um 6:36

    Gute Idee, wenn es denn funktionieren würde………

    Antworten

Hinterlasse einen Kommentar

An der Diskussion beteiligen?
Hinterlasse uns deinen Kommentar!

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  •  
Smartkram Shop

Kategorien

Allgemein Apple Apps CCU2 CCU3 Charly debmatic EQ-3 Firmware Foto und Video Gadgets Gaming Geschenke Hardware Hausinstallation Haussicherheit HB-RF-USB Homematic Homematic IP Homematic IP Access Point Homematic IP wired iOS KNX Media Center Mediola Mobile Multimedia Netzwerk Neuigkeiten Nützliches Online Services piVCCU piVCCU3 Provider Rabatte & Co Raspberrymatic Security smarte Beleuchtung Smart Home Software & Co Testberichte Tipps & Tricks Wearables Windows Zubehör
© Copyright - technikkram.net -
  • Link zu Facebook
  • Link zu X
  • Link zu Mail
  • Link zu Rss dieser Seite
Nach oben scrollen Nach oben scrollen Nach oben scrollen