technikkram.net
  • Home
  • smartkram
  • Themenfelder
    • Smart Home
      • Homematic & Homematic IP
      • Smart Home Zentrale
      • Home Assistant
      • MQTT & Messaging
      • Zigbee & Thread
      • Shelly Geräte
      • KNX Gebäudeautomation
      • Matter & Thread
      • Apple HomeKit
    • Server & DevOps
      • Docker & Container
      • Proxmox VE
      • Linux Administration
      • Monitoring & Observability
      • Kubernetes & K3s
      • Raspberry Pi
    • Netzwerk
      • UniFi Netzwerk
      • Netzwerk Grundlagen
      • WLAN Optimierung
      • VLAN Konfiguration
      • Firewall & Security
      • Managed Switches
    • Sicherheit
      • Überwachungskameras
      • IT-Security
      • Videoüberwachung
      • Alarmanlagen
      • Zutrittskontrolle
    • Energie & Solar
      • Energiemanagement
      • Solar & Photovoltaik
    • NAS & Storage
      • NAS Systeme
      • Backup & Recovery
      • Synology NAS
      • Storage Lösungen
  • Archiv
  • Kontakt
    • Datenschutz
    • Impressum
  • KI-Transparenz
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • Link zu Facebook
  • Link zu X
  • Link zu Mail
  • Link zu Rss dieser Seite
Philipp
Security

Beglaubigung des eigenen PGP Schlüssels mit dem neuen Personalausweis (nPa)

Beglaubigung des eigenen PGP Schlüssels mit dem neuen Personalausweis (nPa) - Key 96233 960 720

Nachdem unser Ausweis „endlich“ ein wenig intelligenter geworden ist und selbst auch diverse Krypto-Funktionen bietet, habe ich mich natürlich gefragt, wie sich damit der PGP Schlüssel signieren lässt. Da der Ausweis selber kein PGP unterstützt, ist das nur über einen Umweg möglich. Genaugenommen erfolgt die Signatur durch die Governikus GmbH, welche mit der Entwicklung der Ausweis App beauftragt wurde.

Wie das funktioniert werde ich hier beschreiben. Voraussetzung ist natürlich ein grundlegendes Verständnis von PGP und eine vorhandene und lauffähige PGP Software (z.B. GnuPG).

Wie bereits in der Einleitung erwähnt, wird die Signatur von der Governikus GmbH &Co. KG durchgeführt. Governikus ist vom Bundesministerium des Inneren u.a. mit der Entwicklung der Ausweis App beauftragt worden und bietet auch einen Dienst an, um PGP Schlüssel beglaubigen zu lassen. Die Beglaubigung erfolgt ausschließlich online und innerhalb weniger Minuten.

Voraussetzung ist ein vorhandener PGP Schlüssel, ein neuer Personalausweis mit aktiver eID Funktion, die Ausweis App und natürlich ein Kartenlesegerät. Ich verwende den cyberJack RFID von Reiner SCT (Stichwort QES), aber es reichen auch die einfachen Lesegeräte ohne Pinpad (gab es damals kostenlos mit dem Perso, ansonsten z.B. den cyberJack RFID basis).

Um den Vorgang zu starten, wird die Seite https://pgp.governikus-eid.de aufgerufen, die Ausweis App sollte spätestens jetzt im Hintergrund laufen. Im unteren Bereich findet sich ein großer Start-Button mit dem der Vorgang gestartet wird.

Nun wird der Personalausweis auf das Lesegerät gelegt und die Pin eingegeben. Anschließend zeigt die Webseite zur Bestätigung die gelesenen Daten an.

Als nächstes wird der öffentliche Teil das eigenen PGP Schlüssels in das Textfenster kopiert.

Nach kurzer Zeit wird der Vorgang schon bestätigt.

Als nächstes wird der signierte Schlüssel an die e-Mail Adresse aus dem Key geschickt. Dieser kann nun manuell auf einen Keyserver geladen werden (z.B. https://sks-keyservers.net/i/) und in die eigene Schlüsseldatenbank importiert werden.

Ich verwende als graphische Oberfläche GPG4Win/Kleopatra, welches nach dem Import anzeigt, dass eine neue Signatur importiert wurde. Wird der Schlüssel nach dem Upload auf einem Keyserver gesucht, ist sofort die Governikus Beglaubigung/Signatur zu sehen:

Signiert wird von der Governikus KG mit dem Schlüssel 0x5E5CCCB4A4BF43D7.

Ich denke damit hat man eine sehr vertrauenswürdige Möglichkeit gefunden, das Vertrauen dritter in den eigenen Schlüssel zu erhöhen. Besser als die Beglaubigung 10 verschiedener Freunde (die ein Fake sein könnten). Alternativ lohnt sich auch ein Blick auf keybase.io, dort wird der Key mit anderen Accounts (Facebook, Twitter, …) verknüpft, um das Vertrauen in andere Keys zu stärken.

Entschuldigt bitte das extreme schwärzen der Bilder. Auch wenn der Key öffentlich ist, will ich nicht später meinen Namen in irgendwelchen geklauten Screenshots finden.

Das könnte dich auch interessieren

  • Smart Home Sprachsteuerung Architektur-Diagramm mit Alexa, Google Assistant, Home Assistant und vernetzten Geräten
    Sprachsteuerung einrichten: Alexa und Google Home
    9. April 2026 KI-generiert: Dieser Artikel und seine Abbildungen wurden von einem KI-System erstellt. Mehr dazu Google Nest Mini für Sprachsteuerung von Philips…
  • Netzwerk-Diagramm einer App-gesteuerten Alarmanlage mit Sensoren und WLAN-Verbindung
    Alarmanlage per App steuern: So funktioniert…
    6. April 2026 KI-generiert: Dieser Artikel und seine Abbildungen wurden von einem KI-System erstellt. Mehr dazu Moderne Alarmanlagen lassen sich bequem per Smartphone…
  • Architektur-Diagramm für smartes Licht ohne Verkabelung mit Zigbee-Netzwerk und kabellosen Schaltern
    Smartes Licht ohne Verkabelung in der Mietwohnung
    14. April 2026 KI-generiert: Dieser Artikel und seine Abbildungen wurden von einem KI-System erstellt. Mehr dazu Modernes smartes Lichtsystem in einer Mietwohnung –…
  • Nas selber bauen 2026 – NAS Selbstbau 2026 Titelbild mit Intel N100 Mini-PC, vier NAS-Festplatten, 2,5GbE Switch und USV
    NAS selber bauen 2026: Die vollständige Anleitung…
    12. Juni 2026 🔄 Zuletzt aktualisiert: 11. Juli 2026 Ein selbst gebauter NAS auf Intel N100-Basis mit vier CMR-Festplatten, 2,5GbE-Switch und USV —…
  • Alexa oder Google Home - Welcher Sprachassistent passt – Amazon Echo Dot Angebot und Google Nest Mini Preis prüfen Vergleich - Welcher Sprachassistent für Smart Home Einsteiger
    Alexa oder Google Home: Welcher Sprachassistent…
    6. April 2026 KI-generiert: Dieser Artikel und seine Abbildungen wurden von einem KI-System erstellt. Mehr dazu Amazon Echo Dot und Google Nest Mini…
  • Heizung per App steuern - Die besten Lösungen 2026 – Smartphone mit Smart Home Heizungs-App zur Temperatursteuerung verschiedener Räume per Handy
    Heizung per App steuern: Die besten Lösungen 2026
    5. April 2026 Mit der richtigen App steuerst du deine Heizung bequem vom Smartphone aus – egal wo du gerade bist Deine Heizung…
4. Juli 2017/5 Kommentare/von Philipp
Schlagworte: PGP Beglaubigung, PGP nPa, PGP Personalausweis, PGP Signatur Personalausweis, PGP Vertrauen
Eintrag teilen
  • Teilen auf Facebook
  • Teilen auf X
  • Teilen auf WhatsApp
  • Teilen auf Pinterest
  • Teilen auf LinkedIn
  • Per E-Mail teilen
https://technikkram.net/wp-content/uploads/2017/07/key-96233_960_720.jpg 539 960 Philipp https://technikkram.net/wp-content/uploads/2019/05/technikkram_transparent.png Philipp2017-07-04 20:55:112017-07-04 20:55:11Beglaubigung des eigenen PGP Schlüssels mit dem neuen Personalausweis (nPa)
5 Kommentare
  1. technikverzweifelnder
    technikverzweifelnder sagte:
    6. Oktober 2023 um 20:33

    inzwischen haben die ihre url auf ihre master domain umgestellt zum pgp schluessel beglaubigen

    echt nervig diese firmen, keine http status code redirects etc. einfach das web und die technik nie richtig benutzt mit den vielen features die uns viele fruehere schlaue leute und generationen bereits entwickelt und gegeben haben.

    nein bloss nicht.

    https://pgp.governikus.de

    usw…

    Antworten
  2. Governikus
    Governikus sagte:
    12. Februar 2020 um 10:22

    Danke für den Hinweis, wir sind dran!
    Viele Grüße aus Bremen,
    Ihre Governikus

    Antworten
  3. Jörg Schiermeier
    Jörg Schiermeier sagte:
    12. Februar 2020 um 0:32

    Leider ist auf der Governikus GmbH &Co. KG Webseite das Zertifikat am 4. Februar 2020 um 00:59:59 abgelaufen.

    Antworten
  4. Stefan Claas
    Stefan Claas sagte:
    4. Oktober 2017 um 18:33

    Funktioniert im Prinzip schon. Jedoch zu dumm das man momentan noch beim runter laden des öffentlichen Schlüssel von Governikus (von öffentlichen Schlüssel Servern) und bei einem „gpg –check-sigs User“ eine bad signature erhält. Habe das mal Governikus gemeldet.

    Antworten
  5. Mathias
    Mathias sagte:
    9. September 2017 um 6:36

    Gute Idee, wenn es denn funktionieren würde………

    Antworten

Hinterlasse einen Kommentar

An der Diskussion beteiligen?
Hinterlasse uns deinen Kommentar!

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  •  
Smartkram Shop

Kategorien

Allgemein Apple Apps CCU2 CCU3 Charly debmatic EQ-3 Firmware Foto und Video Gadgets Gaming Geschenke Hardware Hausinstallation Haussicherheit HB-RF-USB Homematic Homematic IP Homematic IP Access Point Homematic IP wired iOS Kaufberatung KNX Media Center Mediola Mobile Multimedia Netzwerk Neuigkeiten Nützliches Online Services piVCCU piVCCU3 Provider Rabatte & Co Raspberrymatic Security Smart Home Software & Co Testberichte Tipps & Tricks Wearables Windows Zubehör
© Copyright - technikkram.net -
  • Link zu Facebook
  • Link zu X
  • Link zu Mail
  • Link zu Rss dieser Seite
Nach oben scrollen Nach oben scrollen Nach oben scrollen