Mit dem E-Mail-Client aerc
kannst du nicht nur verschlüsselte E-Mails lesen, sondern auch verschlüsselte Nachrichten schreiben und versenden. Voraussetzung: der öffentliche GPG-Schlüssel des Empfängers ist verfügbar.
Beispiele und Pfade beziehen sich auf macOS. Auf Linux sind die aerc-Befehle identisch, lediglich Installation (apt/dnf/pacman statt brew) und Config-Pfade (~/.config/aerc/ statt ~/Library/Preferences/aerc/) unterscheiden sich.
Voraussetzungen#
aercist installiert (brew install aerc)gnupgist installiert (brew install gnupg)Dein eigener privater GPG-Key ist eingerichtet (
gpg --list-secret-keys)Du hast den öffentlichen GPG-Key des Empfängers importiert:
gpg --import /pfad/zur/keydatei.asc
Verschlüsselte E-Mail mit aerc schreiben#
aerc starten:
aercFalls VS Code dein Default-Editor ist, brauchst du die aerc-Extension für VS Code. Alternativ kannst du aerc mit einem anderen Editor starten (
EDITOR=vim aerc) oder den Editor in~/Library/Preferences/aerc/aerc.confsetzen, z.B.editor=vim.Neue Nachricht mit
Cerstellen (Compose). Der konfigurierte Editor öffnet sich.Empfänger, Subject und Text eintragen (Navigation mit
TAB). Bei vim daran denken: erst mitiin den Insert-Modus wechseln, mitESCwieder raus. Speichern und schließen mit:wq.Verschlüsselung aktivieren:
- Signieren und verschlüsseln:
:pgp sign-encrypt(Kurzform:sx) - Nur verschlüsseln, ohne Signatur:
:pgp encrypt(Kurzform:x)
Mit
:attach-keykannst du vor dem Senden noch deinen Public Key anhängen.- Signieren und verschlüsseln:
Nachricht senden:
:send(Kurzform:y).Mit
:edit -Ekannst du die komplette E-Mail vor dem Senden noch bearbeiten (inklusive Header wie To, Subject),vzeigt eine Preview.
Eigene gesendete Nachrichten lesen#
Standardmäßig kannst du versendete verschlüsselte E-Mails nicht selbst entschlüsseln, da sie nur mit dem Schlüssel des Empfängers verschlüsselt werden. Um sie auch selbst lesbar zu machen, ergänze in ~/.gnupg/gpg.conf:
encrypt-to <deine Schlüssel-ID oder E-Mail-Adresse>Schlüssel-Vertrauen#
Vor dem Senden muss der Schlüssel des Empfängers als vertrauenswürdig markiert sein, sonst verweigert GPG die Verschlüsselung. Vertrauensstufe setzen:
gpg --edit-key <email>
# Eingeben: trust
# Stufe 4 (full trust) oder 5 (ultimate) wählen
# Eingeben: saveOptional kannst du den Schlüssel signieren, um seine Authentizität zu bestätigen:
gpg --sign-key <email>Testlauf#
Wenn du an dich selbst oder einen zweiten GPG-geschützten Account schreiben möchtest:
- Empfänger: deine eigene GPG-E-Mail-Adresse
- Stelle sicher, dass dein eigener Public Key importiert ist (oder per
gpg --exporterzeugt)
Hinweis zu Empfängerschlüsseln#
aerc nutzt gpg im Hintergrund. Damit eine Nachricht verschlüsselt werden kann:
- muss der Public Key des Empfängers vorhanden sein
- muss der Key gültig und vertrauenswürdig sein (per
gpg --edit-keyundtrustsetzen)
Optionales Setup#
Standardmäßiges Signieren und Verschlüsseln kannst du in ~/Library/Preferences/aerc/accounts.conf automatisieren:
pgp-auto-sign=true
# Verschlüsselt ausgehende E-Mails automatisch, wenn alle Empfänger
# (inkl. Cc und Bcc) einen Public Key im Keyring haben.
pgp-opportunistic-encrypt=trueWeitere Config-Optionen findest du in den Manpages aerc-config(5) und aerc-accounts(5).
Wenn du mit verschiedenen Schlüsseln arbeitest oder testen willst, kannst du GPG-Identitäten direkt über :pgp setkey <email> im Compose-Modus setzen.
Verwendete Projekte#
- aerc - terminalbasierter E-Mail-Client
- GnuPG - GNU Privacy Guard, freie OpenPGP-Implementierung
- Homebrew - Paketmanager für macOS
Hat dir das hier geholfen?
Unterstütze gerne via:
