Schlüssel herunterladen
Der private Schlüssel bleibt geschützt auf dem Server. Zum Prüfen und Verschlüsseln benötigen Sie ausschließlich den hier veröffentlichten öffentlichen Schlüssel.
Mit diesem Schlüssel können Sie signierte Portalnachrichten prüfen und vertrauliche Hinweise für unser Sicherheitspostfach verschlüsseln.
Der private Schlüssel bleibt geschützt auf dem Server. Zum Prüfen und Verschlüsseln benötigen Sie ausschließlich den hier veröffentlichten öffentlichen Schlüssel.
FA6D 0B79 B271 6826 73A3 65AA 9C85 9370 F742 A599Eine korrekte Signatur bestätigt, dass der signierte Inhalt nach dem Versand nicht verändert wurde und mit dem zu diesem Fingerabdruck gehörenden privaten Schlüssel erstellt wurde. Prüfen Sie den Fingerabdruck über diese HTTPS-Seite oder über die Angaben in unserer security.txt.
OpenPGP verwendet keine zentrale Zertifizierungsstelle wie ein TLS-Zertifikat. Deshalb ist der Abgleich des Fingerabdrucks entscheidend. Kompatible Programme können den Schlüssel zusätzlich über das Web Key Directory der Domain abrufen.
Verschlüsseln Sie sensible technische Hinweise mit dem öffentlichen Schlüssel und senden Sie sie an security@cybersicher-region.de. Passwörter, Wiederherstellungscodes und private Schlüssel sollten grundsätzlich nicht per E-Mail übermittelt werden.
Sie benötigen ein Mailprogramm oder eine Erweiterung mit OpenPGP-Unterstützung.
Laden Sie die Datei openpgp-key.asc ausschließlich über diese HTTPS-Seite herunter.
Vergleichen Sie alle 40 Zeichen mit dem oben angegebenen Fingerabdruck. Bei einer Abweichung verwenden Sie den Schlüssel nicht.
Importieren Sie die ASC-Datei in die OpenPGP-Schlüsselverwaltung Ihres Mailprogramms und ordnen Sie sie den beiden angegebenen Adressen zu.
Eine gültige Signatur muss diesen Fingerabdruck anzeigen. Eine Warnung über unbekanntes Vertrauen bedeutet meist, dass der Fingerabdruck noch nicht persönlich bestätigt wurde.
Wählen Sie beim Schreiben die OpenPGP-Verschlüsselung und kontrollieren Sie vor dem Versand, dass unser Schlüssel als Empfängerschlüssel verwendet wird.
Für die Kommandozeile können Sie den Schlüssel importieren und den Fingerabdruck so anzeigen:
gpg --import openpgp-key.asc
gpg --fingerprint security@cybersicher-region.de
Eine Datei für unser Sicherheitspostfach verschlüsseln Sie beispielsweise so:
gpg --encrypt --armor --recipient security@cybersicher-region.de datei.txt
Bewahren Sie die unverschlüsselte Ausgangsdatei weiterhin geschützt auf und prüfen Sie vor jeder Verwendung den ausgewählten Empfängerschlüssel.