Zum Hauptinhalt springen

Verschlüsselte E-Mails mit aerc senden

··462 Wörter·3 min
Inhaltsverzeichnis
Aerc - Dieser Artikel ist Teil einer Serie.
Teil 2: Dieser Artikel

Mit dem E-Mail-Client aerc kannst du nicht nur verschlüsselte E-Mails lesen, sondern auch verschlüsselte Nachrichten schreiben und versenden. Voraussetzung: der öffentliche GPG-Schlüssel des Empfängers ist verfügbar.

Beispiele und Pfade beziehen sich auf macOS. Auf Linux sind die aerc-Befehle identisch, lediglich Installation (apt/dnf/pacman statt brew) und Config-Pfade (~/.config/aerc/ statt ~/Library/Preferences/aerc/) unterscheiden sich.

Voraussetzungen
#

  • aerc ist installiert (brew install aerc)

  • gnupg ist installiert (brew install gnupg)

  • Dein eigener privater GPG-Key ist eingerichtet (gpg --list-secret-keys)

  • Du hast den öffentlichen GPG-Key des Empfängers importiert:

    gpg --import /pfad/zur/keydatei.asc

Verschlüsselte E-Mail mit aerc schreiben
#

  1. aerc starten:

    aerc

    Falls VS Code dein Default-Editor ist, brauchst du die aerc-Extension für VS Code. Alternativ kannst du aerc mit einem anderen Editor starten (EDITOR=vim aerc) oder den Editor in ~/Library/Preferences/aerc/aerc.conf setzen, z.B. editor=vim.

  2. Neue Nachricht mit C erstellen (Compose). Der konfigurierte Editor öffnet sich.

  3. Empfänger, Subject und Text eintragen (Navigation mit TAB). Bei vim daran denken: erst mit i in den Insert-Modus wechseln, mit ESC wieder raus. Speichern und schließen mit :wq.

  4. Verschlüsselung aktivieren:

    • Signieren und verschlüsseln: :pgp sign-encrypt (Kurzform: sx)
    • Nur verschlüsseln, ohne Signatur: :pgp encrypt (Kurzform: x)

    Mit :attach-key kannst du vor dem Senden noch deinen Public Key anhängen.

  5. Nachricht senden: :send (Kurzform: y).

    Mit :edit -E kannst du die komplette E-Mail vor dem Senden noch bearbeiten (inklusive Header wie To, Subject), v zeigt eine Preview.

Eigene gesendete Nachrichten lesen
#

Standardmäßig kannst du versendete verschlüsselte E-Mails nicht selbst entschlüsseln, da sie nur mit dem Schlüssel des Empfängers verschlüsselt werden. Um sie auch selbst lesbar zu machen, ergänze in ~/.gnupg/gpg.conf:

encrypt-to <deine Schlüssel-ID oder E-Mail-Adresse>

Schlüssel-Vertrauen
#

Vor dem Senden muss der Schlüssel des Empfängers als vertrauenswürdig markiert sein, sonst verweigert GPG die Verschlüsselung. Vertrauensstufe setzen:

gpg --edit-key <email>
# Eingeben: trust
# Stufe 4 (full trust) oder 5 (ultimate) wählen
# Eingeben: save

Optional kannst du den Schlüssel signieren, um seine Authentizität zu bestätigen:

gpg --sign-key <email>

Testlauf
#

Wenn du an dich selbst oder einen zweiten GPG-geschützten Account schreiben möchtest:

  • Empfänger: deine eigene GPG-E-Mail-Adresse
  • Stelle sicher, dass dein eigener Public Key importiert ist (oder per gpg --export erzeugt)

Hinweis zu Empfängerschlüsseln
#

aerc nutzt gpg im Hintergrund. Damit eine Nachricht verschlüsselt werden kann:

  • muss der Public Key des Empfängers vorhanden sein
  • muss der Key gültig und vertrauenswürdig sein (per gpg --edit-key und trust setzen)

Optionales Setup
#

Standardmäßiges Signieren und Verschlüsseln kannst du in ~/Library/Preferences/aerc/accounts.conf automatisieren:

pgp-auto-sign=true

# Verschlüsselt ausgehende E-Mails automatisch, wenn alle Empfänger
# (inkl. Cc und Bcc) einen Public Key im Keyring haben.
pgp-opportunistic-encrypt=true

Weitere Config-Optionen findest du in den Manpages aerc-config(5) und aerc-accounts(5).

Wenn du mit verschiedenen Schlüsseln arbeitest oder testen willst, kannst du GPG-Identitäten direkt über :pgp setkey <email> im Compose-Modus setzen.

Verwendete Projekte
#

  • aerc - terminalbasierter E-Mail-Client
  • GnuPG - GNU Privacy Guard, freie OpenPGP-Implementierung
  • Homebrew - Paketmanager für macOS

Hat dir das hier geholfen?
Unterstütze gerne via:

Aerc - Dieser Artikel ist Teil einer Serie.
Teil 2: Dieser Artikel