Dein privater GPG-Schlüssel, sowie allfällige öffentliche Schlüssel deiner Kontakte, müssen manuell aus dem alten Webmail exportiert und im neuen Webmail importiert werden. In Zukunft hast du im Webmail die Wahl, deinen GPG-Schlüssel weiterhin auf unseren Servern zu lassen oder sie mit Mailvelope lokal in deinem Browser zu speichern.
Wenn du E-Mail-Verschlüsselung nur in einem externen Programm wie Thunderbird benutzst, betrifft dich diese Migration nicht.
Diese Migration ist eine gute Gelegenheit die Stärke deines bestehenden GPG-Schlüssels zu überprüfen und dir vielleicht einen stärkeren einzurichten. Die Anleitung zur Überprüfung und Austausch deines GPG-Schlüssels findest du in unserer Dokumentation unter Privater Schlüssel erneuern (Achtung, die Schritte beziehen sich z.T. noch auf das alte Webmail. Am besten den neuen Schlüssel im neuen Webmail erstellen).
Das alte Webmail erreichst du noch hier.
Du lädst den Schlüssel wie gehabt ins Webmail.
Du benutzt die Mailvelope-Erweiterung in deinem Webbrowser und behältst deinen privaten Schlüssel auf deinem Gerät. Mailvelope gibt es für Firefox/Tor-Browser und Chrome/Chromium (inklusive dessen Abwandlungen wie MS Edge, Vivaldi, etc.).
Die meisten Schlüssel deiner Kontakte sollten automatisch gefunden werden, insbesondere wenn du an immerda Adressen schreibst. Die Seite WKD beschreibt, wie das Schlüsselverzeichnis funktioniert.
Solltest du jedoch Kontakte haben, bei denen du einen spezifische GPG-Schlüssel verwendest, die nicht automatisch gefunden werden, findest du weiter unten eine Anleitung wie du diese migrieren kannst.
In den PGP Einstellungen den Schlüssel auf deinen Computer herunterladen.
Für Linux-Systeme: Datei in den Ordner /tmp
speichern, so wird die Schlüsseldatei beim Herunterfahren automatisch wieder gelöscht.
Zum Herunterladen rechts klicken auf Anzeigen
, Ziel speichern unter
auswählen und privaten Schlüssel als PRIVATE_Key.asc
zwischenspeichern. Wichtig ist, dass der Dateiname auf .asc
oder .gpg
endet.
Das sieht je nach System und Browser etwas anders aus, beispielsweise so:
Um deinen privaten Schlüssel ins neue Webmail zu importieren öffnest du die Schlüsselverwaltung.
Hier den soeben heruntergeladenen Schlüssel auswählen und importieren.
Wichtig: Jetzt unbedingt die lokale Datei PRIVATE_Key.asc
löschen!
Linux-Systeme: Sofern die Datei im Ordner /tmp
gespeichert wurde, soll sie dort bleiben und wird beim Herunterfahren automatisch gelöscht (besser als manuell löschen).
Zum Abschluss musst du die Verschlüsselung im neuen Webmail generell aktivieren. Gehe dazu auf Einstellungen
, Verschlüsselung
und schalte den obersten Schieber ein, die übrigen Einstellungen kannst du individuell konfigurieren.
Nun solltest du all deine verschlüsselten E-Mails wieder lesen können.
Falls du mit Mailvelope auf Probleme stösst, verweisen wir auch auf deren ausführliche Hilfeseite.
Installiere in deinem Webbrowser die Mailvelope-Erweiterung. Das Add-On gibts für den Firefox/Tor-Browser, Chromium/Chrome und all deren Abwandlungen wie Edge, Vivaldi, etc. Safari wird nicht unterstützt.
Öffne Mailvelope per Klick auf sein Icon (1), deaktiviere die Datensammlung (2) und starte die Konfiguration (3).
Nun musst du Mailvelope noch mit unserem Webmail verbinden. Dazu klicke im Mailvelope-Tab auf Optionen
(1), dann auf Autorisierte Domains
(2) und + Neuen Eintrag hinzufügen
(3).
Im aufgehenden Popup trägst du die hier rot umrandeten Felder ein und bestätige die Änderungen mit “OK”:
Der Schieber API muss aktiviert sein, damit die Integration ins neue Webmail korrekt funktioniert.
Nun schließt du das Mailvelope-Fenster und meldest dich am neue Webmail an.
(Falls du schon angemeldet warst reicht es auch, die Seite im Browser neu zu laden.)
Wenn du im neuen Webmail angemeldet bist, öffnest du erneut das Einstellungsfenster von Mailvelope und gehst auf “Schlüssel importieren”:
Lass dir jetzt im alten Webmail deinen privaten Schlüssel anzeigen und kopiere oder ziehe ihn in das Mailvelope-Fenster (1). Anschliessend mit Schlüssel importieren
den Import abschliessen (2).
Schliesse das Mailvelope-Tab und lade das Webmail neu. Ab jetzt solltest du beim Verfassen einer E-Mail den Knopf Verschlüsseln
finden, der das Eingabefeld für den E-Mail-Inhalt verändert und stattdessen der Mailvelope-Editor erscheint.
Die meisten Schlüssel deiner Kontakte sollten automatisch gefunden werden, insbesondere wenn du an immerda Adressen schreibst. Die Seite WKD beschreibt, wie das Schlüsselverzeichnis funktioniert.
Solltest du jedoch Kontakte haben, bei denen du einen spezifischen GPG-Schlüssel verwendest, der nicht automatisch gefunden wird, dann kannst du ihn genau gleich importieren wie deinen privaten Schlüssel:
Für den Import ins Webmail speicherst du die öffentlichen Schlüssel deiner Kontakte temporär auf deinem Computer und lädst sie danach ins neue Webmail.
Dafür gehst du zuerst ins PGP Menu im alten Webmail. Dort findest du alle öffentlichen Schlüssel in deinem Adressbuch.
Wie beim privaten Schlüssel kannst du nun mit rechts klicken auf Anzeigen
und Ziel speichern unter
die Schlüssel einzeln herunterladen. Wichtig ist, dass der Dateiname auf .asc
oder .gpg
endet.
Anschliessend importierst du die heruntergeladenen Dateien analog zu Schritt 2 in die Schlüsselverwaltung des neuen Webmail.
Zuerst gehst du ins PGP Menu im alten Webmail.
Mit Mailvelope kannst du dir die öffentlichen Schlüssel einzeln anzeigen lassen, den Text markieren und ins Importfenster von Mailvelope ziehen.