PGP-Versions-Überblick mit Erläuterungen

Schlüssel
Neu!Die französische Fassung dieser Seiten ist jetzt online verfügbarNeu!Neu!Die deutsche Fassung dieser Seiten ist jetzt online verfügbarNeu!
Zurück zur Homepage.


Neuigkeiten und Aktualisierungen auf diesen Seiten

Neu! 04.07.1998
01.07.1998
  • Ergänzte Informationen zu PGP Version 5.5.3iaLP.
  • Neue Sektion: Informationen zu Outlook.
24.06.1998
23.06.1998
  • Nächstes Update des PGPSIGN -Programms. Es dient zum digitalen signieren von Webseiten mittels PGP. Es sollte nun auch besser mit verschiedenen PGP 2.6.3-Versionen zusammenarbeiten. Die Ünterstützung für Kommandozeilenparameter wurde hinzugefügt. Um es einzusetzten, wird eine DOS-Version von PGP benötigt. Es wurde bereits erfolgreich mit PGP 2.6.3 und PGP 5.0 für DOS getestet.

    Es ist klein, schnell und handlich, und mit Sicherheit einen Versuch wert! Hier gibt es PGPSIGN als ZIP-Archiv zum downloaden. Feedback erwünscht!


Diese Seite soll primär über die Unterstützung der verschiedenen Schlüsselformate (RSA, DSS) der verschiedenen PGP-Versionen untereinander verdeutlichen.

Ergänzungen oder Mitteilungen über etwaige Fehler auf diesen Seiten sollte bitte entweder (in englisch) an pgp@rjmarq.org (RJ Marquette) oder (in deutsch) an jposel@munich.netsurf.de (Johannes Posel) gemailt werden. Wir bedanken uns bereits jetzt für Ihre Unterstützung. Falls Sie eine verschlüsselte PGP-Nachricht an einen von uns schicken möchten, finden Sie eine Kopie unserer öffentlichen Schlüssel hier:

RJ Marquette
Johannes Posel


Index

  1.  PGP 1.0
  2.  PGP 2.x
  3.  PGP 4
  4.  PGP 4.5
  5.  PGP 5.0
  6.  PGP 5.0i
  7.  PGP 5.5/PGP 5.5i
  8.  Qualcomm's Eudora und die PGP-Extensions (PGPPlugin.dll)
  9.  Tabellarische Zusammenfassung der vorher genannten Informationen
  10.  Weiterführende Links zu sich mit demselben Thema befassenden Seiten im WWW
  11.  Danksagungen


Die frühen Jahre: PGP 1.x (Juni 1991)

Nach Durchsicht eines zugemailten PGP 1.x-Handbuchs kann man schließen, daß PGP1 sich nicht sehr von den 2.x-Versionen unterscheidet. Es war allerdings nur für MS-DOS verfügbar, und sein Verschlüsselungsschema ist mit späteren Versionen nicht kompatibel.

Zurück zum Index


Kryptographie nach dem öffentlichen & geheimen Schlüssel-Prinzip: PGP 2.x

Diese PGP-Version benützt Verschlüsselung nach der RSA-Methode, um technisch unknackbare Schlüssel zu erstellen. Da mehr Informationen im Web verfügbar sind (wie z.b. auf http://pgp.rivertown.net), wird im Folgenden nur auf die Verarbeitung der verschiedenen Schlüsselformate ein Auge geworfen.

Man kann bereits ganz allgemein schließen, das keine der verschiedenen PGP-2.x-Versionen DSS/DH-Schlüssel lesen kann, da diese noch nicht erfunden waren...

PGP 2.0, PGP 2.1, PGP 2.2, PGP 2.3, PGP 2.3a

PGP 2.4.x

PGP 2.5

PGP 2.6.x

PGP 2.6.3g (US-Guerillaversion)

PGP 2.6.3ia (Internationale Guerillaversion)

Zurück zum Index


PGP 4.0 (Viacrypt)

Diese Version unterstützt "Einfunktionsschlüssel", die entweder zum zum ver- und entschlüsseln oder zum digitalen signieren dienen konnten. Es waren keine "multifuntkionalen Schlüssel", wie sie die meisten der bis dato veröffentlichten PGP-Versionen benutzten.

Die dahinter steckende Idee war daß ein Angestellter in einer Firma einen Schlüssel erstellen konnte und diesen der Firma "übergeben" konnte, so daß die Firma Nachrichten des Benutzers entschlüsseln sowie mit diesem Schlüssel verschlüsseln konnte, und trotzdem nicht seine digitale Signatur benutzen bzw. mißbrauchen konnte. Sowohl die Versionen für Privatanwender und Firmen enthielten dieses "Feature".

Eine durch diese Version erstellte Nachricht ist für die vorhergehenden (bis 2.6.3) absolut nutzlos. Erst diese 4.0 und die in dem dazugehörenden Handbuch angekündigte 3.0 (siehe folgende Anmerkung) können bzw. sollten mit diesen Schlüsseln etwas anfangen (können).

Anmerkung: Das Handbuch der 4.0er erwähnt ein "Freeware PGP 3.0", das "später in diesem Jahr" erscheinen sollte. Welches Jahr genau gemeint war, ist nicht bekannt. Wahrscheinlich ist aus PGP 3.0 die Version 5.0 geworden.

Zurück zum Index


PGP 4.5

PGP 4.5 beinhaltet nur die Unterstützung für RSA-Schlüssel. Sowohl die Version für Privatanwender als auch die für Firmen wurden in derselben Box verkauft; jedoch war jede der beiden Disketten in einen andere Lizenzvertrag eingehüllt.

PGP 4.5 enthielt auch erstmals Erweiterungen (sogenannte "Plugins") für Netscape 3.x und Eudora 3.x.

Kommerzielle Version

Private Version

PGP 4.5.1

Zurück zum Index


Eine neue Technologie: die Ära PGP 5.0

Diese Version markiert die Einführung der neueren DSS/DH-Schlüssel. Die meisten uns bekannten Plattformen verarbeiten die von den 2.x-Versionen erstellten Schlüssel, doch gerade deswegen kam der Gedanke dieser Seiten auf, da es einfach zuviele verschiedene Versionen gibt.

Zu allererst sei vermerkt, das viele Leute PGP 5.0 meiden, weil sie eine Hintertür vermuten. Das kann mit gutem Gewissen dementiert werden, da der Sourcecode, zuminderst seit der Version 5.5.3, online verfügbar ist.

Es existieren vier verschiedene Versionen:

Verbesserungen in PGP 5.0

PGP 5.x und Eudora

Zurück zum Index


PGP 5.0i - Internationale Version

Es scheint ein wenig Verwirrung über das i in der Versionsbezeichnung zu herrschen. Das i bedeutet lediglich, das diese Version nicht von PGP, Inc. kommt, sondern eine weltweit frei verfügbare Version ist, die aus den in Büchern exportiertem Quellcode der amerikanischen PGP 5.0 entstanden ist.

PGP 5.0i kann unter http://www.pgpi.com downgeloadet werden.

Die vorkompilierte (d.h. nach der Installation einsatzbereite) PGP 5.0i verwendet RSA-Schlüssel, erstellt solche jedoch nicht. Durch eine neue Kompilation des Quellcodes kann RSA trotzdem aktiviert werden.

Die europäische Vertretung von PGP, Inc. baut ihre Webseite gerade auf.

PGP 5.0ic

Zurück zum Index


PGP 5.5/PGP 5.5i

Sowohl die Version für Privatanwender als auch die Frimenversion (auch unter "Personal Privacy" und "Business Security" bekannt) von PGP5.5 enthalten für Firmen die Möglichkeit des gezwungenen Mitverschlüsselns an einen Firmenschlüssel. Bei den 5.5ern werden Sie jedoch bei der Benutzung eines solchen Schlüssels gewarnt.

Weiterhin verfügbar, jedoch nicht mit 5.5 mitgeliefert, ist ein Pogramm, daß eingehende Mails einer Firma "überwacht": Falls eine PGP-Mail an einen User innerhalb der Firma eintrifft, diese jedoch nicht an den Firmenschlüssel mitverschlüsselt ist, wird entweder eine Nachricht an den Absender geschickt, oder die Mail sofort gelöscht. In beiden Fällen wird der Benutzer innerhalb der Firma die Mail nie zu Gesicht bekommen.

Anmerkung: Dieses Programm kann diese PGP-Mails nicht entschlüsseln, es achtet lediglich auf das Vorhandesein des Firmenschlüssels in der Mail.

Neuerungen in PGP 5.5

Private Version

Änlich wie die von PGP 5.0, jedoch mit den oben erwähnten Firmenfeatures ausgestattet. Es scheint zwei Versionen zu geben:

PGP 5.5 und Eudora

Kommerzielle (Firmen-) Version

Diese Version ist für US-amerikanische und kanadische Firmen konzipiert, und darf natürlich nicht exportiert werden. Die meisten "Features" sind mit einem mitgeliefertem Administration-Programm einstellbar. Diese Version kann von Haus aus RSA und DSS/DH. Beachten Sie, daß der Administrator die Verwendung von RSA abschalten kann. Ebenfalls enthalten ist ein einfacher Keyserver ("certserver") sowie das oben erwähnte Mailprüfprogramm.

PGP 5.5.1, PGP 5.5.2

PGP 5.5.3

PGP 5.5.3i (Internationale Version)

PGP 5.5.3a (Preston Wilson modifizierte Version) für Windows

Anmerkungen:

PGP 5.5.3iCKT (Cyber-Knights Templar modifizierte Version)

PGP 5.5.3iaLP

Anmerkung: Der Autor ist unbekannt, jedoch erreichte RJ eine Mail von einem zufriedenen Benutzer. Desweiteren wurde der Sourcecode von einem Softwareingenieur von www.pgpi.com geprüft: der Code stimmt mit dem der 5.5.3i, bis auf die oben genannten Modifikationen, überein.

Zurück zum Index


Qualcomm's Eudora und die PGP-Extensions (PGPPlugin.dll)

Es gibt einige Probleme mit der Eudora-Erweiterung von PGP (PGPPlugin.dll).

Erstens, wenn Eudora und PGP bei Ihnen bereits reibungslos funktionieren, lassen Sie am besten alles wie gehabt!

Die einfachste Methode, Ihre Version der Erweiterung herauszufinden, ist die Länge der pgpplugin.dll (doch auch dabei gibt es keine 100%-ige Garantie).

Feststellen Ihrer aktuellen Version (mit Windows 95)

Installieren einer neuen Version

PGPPLUGIN.DLL
PGP-Version Eudora-Version(en) Größe der "pgpplugin.dll" Quelle
5.0 für Privatanwender (zahlbar) 3.0.2-3.0.3 122,368 Hier
5.0 Freeware 3.0.5 126,464 Hier
5.5 Business-Edition ? 122,880
5.5.2 Freeware 4.0 100,864
5.5.3 Freeware 3.0.3-4.0* 121,856 Hier
5.5.3 Freeware 4.0 101,376 Hier

Anmerkung: PGP 5.5.3a benutzt die Erweiterung der 5.5.3 Freeware (121,856 bytes). Benutzer von Eudora Light können jedoch auch die Erste der Tabelle verwenden (122,368 bytes).

Falls Sie eine der oben fehlenden Dateien haben, würden wir uns freuen, wenn Sie sie uns zukommen lassen könnten. Für Mailadressen siehe am Ende dieser Seite...

Zurück zum Index


Outlook und PGP

Es existieren mehrere Versionen von Microsofts Outlook: PGP und Outlook 97/98: PGP und Outlook Express:
Zurück zum Index

Tabellarische Zusammenfassung der genannten Informationen

Diese Tabelle stellt die weiter oben behandelten Informationen optisch ansprechender dar. Felher sollten, wie immer, entweder an pgp@rjmarq.org oder an jposel@munich.netsurf.de adressiert werden.

Durch einen Klick auf den Namen der PGP-Versionen in der unteren Tabelle gelangen Sie zum entsprechenden Textabschnitt weiter oben.

Zusätzliche Legende:
KreuzDiese Version war/ist nicht ausserhalb der USA/Kanada zu bekommen (somit für nicht-US-Staatsbürger wertlos).

Produkt Verwendet RSA-
Schlüssel
Erstellt RSA-
Schlüssel
Benutzt DSS/DH-
Schlüssel
Erstellt DSS/DH-
Schlüssel
Preis in US$ Vertrieb Anmerkungen
PGP 1.0 Ja Ja Nein Nein PGP Nur DOS
PGP 2.0-2.4.x Ja Ja Nein Nein PGP oder Viacrypt
PGP 2.5 Ja Ja Nein Nein PGP Inkompatibel mit den Vorgängern
PGP 2.6.x Ja Ja Nein Nein Kostenlos PGP Sehr beliebt, auch heute noch
PGP 2.6.3g Ja Ja Nein (?) Nein Kostenlos ? 4096 RSA keys
PGP 2.6.3ia Ja Ja Nein Nein Kostenlos Noel Bell 4096 RSA keys
PGP 4.0 Ja Ja Nein Nein Viacrypt Mehr im Text
PGP 4.5 Ja Ja Nein Nein
PGP 5.0 MIT Ja Nein Ja Ja Kostenlos MIT
PGP 5.0 Ja Ja Ja Ja ?? PGP Kommerzielle Version
Mit Eudora gebündeltes PGP 5.0 Nein Nein Ja Ja Kostenlos Eudora (Qualcomm)
Mit Eudora gebündeltes und mit dem 5$-Upgrade versehenes PGP 5.0 Ja Nein Ja Ja $5 PGP Unterstützt RSA-Schlüssel (bis zur Version 5.5.3)
PGP 5.0i Ja Ja Ja Ja Kostenlos PGPi
PGP 5.5 Freeware Nein Nein Ja Ja Kostenlos PGP
PGP 5.5 Ja Ja Ja Ja $99 PGP Für Firmen ("Business Security")
PGP 5.5.3 Freeware und mit Eudora vertriebene 5.5.3 Nein Nein Ja Ja Kostenlos PGP
Mit Eudora vertriebenes und mit dem 5$-Upgrade bersehenes PGP 5.5.3 Ja Nein Ja Ja $5 PGP
PGP 5.5.3i Ja Ja Ja Ja Kostenlos PGPi
PGP 5.5.3a (PW) Ja Ja Ja Ja Kostenlos P. Wilson Leichtere Bedienung; behebt ein paar Fehler
PGP 5.5.3iCKT Ja Ja Ja Ja Kostenlos Cyber-Knights Templar Unterstützt RSA-Schlüssel bis zu 8192bit
PGP 5.5.3iCKT (Version vom 22.06.1998) Ja Ja Ja Ja Kostenlos Cyber-Knights Templar Neue Limits bei Schlüssellänge
PGP 5.5.3iaLP Ja Ja Ja Ja Kostenlos ? Unterstützt RSA-Schlüssel bis zu 8192bit
Produkt Verwendet RSA-
Schlüssel
Erstellt RSA-
Schlüssel
Benutzt DSS/DH-
Schlüssel
Erstellt DSS/DH-
Schlüssel
Preis in US$ Vertrieb Anmerkungen

Zurück zum Index


Weiterführende Links zu sich mit demselben Thema befassenden Seiten im WWW

Die folgenden Seiten enthalten weiterführende Informationen zu PGP:

Zurück zum Index


Danksagungen

Fehler auf diesen Seiten sind alleine meine Schuld ,-) Da die Liste der Beiträge ins unermeßliche geraten wäre, habe ich sie auf die Namen der Personen (die meisten von der PGP-Users) beschränkt.

Realisiert mit Hilfe von
Jack Repenning
Mark
Rainer Merz
Alasdair Lindsay
Richard Conyngham Greene
Curt Clark
Noah Salzman
Todd
dgal
Janto F Dreijer
Justin Cave
David Kelvin
Roland E. Lipovits
Sidney Skinner
Imad R. Faiad

Zurück zum Index


Zurück zur Homepage


URL der Originalseiten (auf englisch): http://www.rjmarq.org/pgp/index.html
URL der deutschen Übersetzung: http://www.rjmarq.org/pgp/pgpversd.html
Autor des englischen Originals: RJ Marquette (pgp@rjmarq.org), am 10.12.1997
Übersetzer:Johannes M. Posel (jposel@munich.netsurf.de)
Aktuelle Version: 1.7.1 (01.04.98)
Urheberrecht (©): 1997, 1998 RJ Marquette (englisches Original), 1998 Johannes M. Posel (deutsche Übersetzung)