Pilotphase Netzwerkaufbau: Das regionale Netzwerk wächst Schritt für Schritt. Inhalte und Funktionen werden laufend ergänzt.

OpenPGP-Schlüssel und Signaturprüfung

Mit diesem Schlüssel können Sie signierte Portalnachrichten prüfen und vertrauliche Hinweise für unser Sicherheitspostfach verschlüsseln.

Öffentlicher Schlüssel

Schlüssel herunterladen

Der private Schlüssel bleibt geschützt auf dem Server. Zum Prüfen und Verschlüsseln benötigen Sie ausschließlich den hier veröffentlichten öffentlichen Schlüssel.

Schlüsseldaten

Vor der Nutzung vergleichen

Fingerabdruck
FA6D 0B79 B271 6826 73A3 65AA 9C85 9370 F742 A599
Identitäten
security@cybersicher-region.de
system@cybersicher-region.de
Verfahren
Ed25519 für Signaturen, Cv25519 für Verschlüsselung
Gültigkeit
7. August 2026 bis 6. August 2028

Was eine gültige Signatur bedeutet

Eine korrekte Signatur bestätigt, dass der signierte Inhalt nach dem Versand nicht verändert wurde und mit dem zu diesem Fingerabdruck gehörenden privaten Schlüssel erstellt wurde. Prüfen Sie den Fingerabdruck über diese HTTPS-Seite oder über die Angaben in unserer security.txt.

OpenPGP verwendet keine zentrale Zertifizierungsstelle wie ein TLS-Zertifikat. Deshalb ist der Abgleich des Fingerabdrucks entscheidend. Kompatible Programme können den Schlüssel zusätzlich über das Web Key Directory der Domain abrufen.

Vertrauliche Informationen verschlüsseln

Verschlüsseln Sie sensible technische Hinweise mit dem öffentlichen Schlüssel und senden Sie sie an security@cybersicher-region.de. Passwörter, Wiederherstellungscodes und private Schlüssel sollten grundsätzlich nicht per E-Mail übermittelt werden.

Anleitung

OpenPGP in fünf Schritten nutzen

Sie benötigen ein Mailprogramm oder eine Erweiterung mit OpenPGP-Unterstützung.

1. Herunterladen

Öffentlichen Schlüssel laden

Laden Sie die Datei openpgp-key.asc ausschließlich über diese HTTPS-Seite herunter.

2. Prüfen

Fingerabdruck vergleichen

Vergleichen Sie alle 40 Zeichen mit dem oben angegebenen Fingerabdruck. Bei einer Abweichung verwenden Sie den Schlüssel nicht.

3. Importieren

Schlüssel im Mailprogramm hinterlegen

Importieren Sie die ASC-Datei in die OpenPGP-Schlüsselverwaltung Ihres Mailprogramms und ordnen Sie sie den beiden angegebenen Adressen zu.

4. Signaturen

Portalnachrichten prüfen

Eine gültige Signatur muss diesen Fingerabdruck anzeigen. Eine Warnung über unbekanntes Vertrauen bedeutet meist, dass der Fingerabdruck noch nicht persönlich bestätigt wurde.

5. Verschlüsseln

Vertraulich an security@ senden

Wählen Sie beim Schreiben die OpenPGP-Verschlüsselung und kontrollieren Sie vor dem Versand, dass unser Schlüssel als Empfängerschlüssel verwendet wird.

Prüfung mit GnuPG

Für die Kommandozeile können Sie den Schlüssel importieren und den Fingerabdruck so anzeigen:

gpg --import openpgp-key.asc
gpg --fingerprint security@cybersicher-region.de

Eine Datei für unser Sicherheitspostfach verschlüsseln Sie beispielsweise so:

gpg --encrypt --armor --recipient security@cybersicher-region.de datei.txt

Bewahren Sie die unverschlüsselte Ausgangsdatei weiterhin geschützt auf und prüfen Sie vor jeder Verwendung den ausgewählten Empfängerschlüssel.