Weiterleitung wird mit dem falschen Schlüssel verschlüsselt

Hallöchen Liebe GPG4win Community,

ich habe ein kleines Problem und hoffe ihr könnt mir da helfen.
Ich habe letztens eine Email von Extern auf meine Business-Mail erhalten, alles läuft über MS 365. Die war verschlüsselt und ich konnte sie lesen, alles kein Problem. Ich habe die Email dann bearbeitet und an einen Kollegen weitergeleitet. Dieser erhielt allerdings folgende Fehlermeldung:

“Kein geheimer Schlüssel gefunden der zu der Nachricht passt. Sie ist mit den folgenden Schlüsseln lesbar:[Mein Schlüssel nicht seiner]”

Ich versuche nun schon seit geraumer Zeit das zu rekonstruieren um es zu beheben. Allerdings ohne Erfolg.

Was mich verwundert, der private Schlüssel mit dem die Email entschlüsselt werden soll ist meiner, nicht seiner. Ich hab ihm die Mail weitergeleitet ohne mich ins cc zu setzen o.Ä. eine ganz normale Weiterleitung. Der Fehler tritt hin und wieder mal auf, ist also kein Einzelfall. Wenn ich versuche ihn absichtlich herbeizuführen, tritt er nicht auf.

Habt ihr eine Idee woran das liegen könnte?
Ich mache regelmäßig Updates und nutze das “alte” Outlook, da das neue nicht verschlüsselt.

Ich bedanke mich für eure Aufmerksamkeit und wünsche euch einen sonnigen Donnerstag :smiley:

Hi Tim, willkommen im Forum!

Passiert das nur, wenn du Emails weiterleitest oder auch wenn du eine “normale” Email schreibst? Der erste Fall klingt für mich logisch: Du bekommst eine Email, die an dich verschlüsselt wurde. Dann leitest du diese Email so, wie sie ist (nämlich an dich verschlüsselt), weiter. Auch wenn dein Kollege die Email erhält, ist sie immer noch an dich verschlüsselt.

Wenn es nur bei weitergeleiteten Emails passiert, könntest den unverschlüsselten Inhalt der Email kopieren und diesen Inhalt in eine neu verfasste Email kopieren, die du dann an deinen Kollegen schickst. In diesem Fall könnest du die Email auch verschlüsseln.

Hallo Cklassen,

vielen Dank für deine schnelle Antwort.
Ja, es passiert nur bei der Weiterleitung, normale Emails sind nicht betroffen. Das “Dann leitest du diese Email so, wie sie ist (nämlich an dich verschlüsselt),” war auch mein erster Gedanke, allerdings habe ich gerade nochmal nachgesehen, und Outlook verschlüsselt in meiner Rekonstruktion richtig. D.h. sie verschlüsseln mit dem Schlüssel meines Kollegen und nicht mit meinem bei der Weiterleitung. In den anderen Fällen, wo es nicht funktioniert, passiert das glaube ich nicht. Mein Problem ist halt, dass ich nicht weiß wann es richtig funktioniert und wann nicht und ob das ein Outlook Problem oder ein PGP Problem ist. “könntest den unverschlüsselten Inhalt der Email kopieren und diesen Inhalt in eine neu verfasste Email kopieren,” Ja darauf wird es wahrscheinlich hinaus laufen, auch wenn es mit einem höheren Aufwand verbunden ist.

Oder die Email ist dann sogar doppelt verschlüsselt. Einmal mit deinem Schlüssel, weil die Email ursprünglich an dich verschickt wurde und dann zusätzlich mit dem Schlüssel deines Kollegen, weil du eine verschlüsselte Email an ihn schickst.

Das stimmt. Es war erstmal nur ein Vorschlag, damit es überhaupt erstmal irgendwie funktioniert :slight_smile: Ich werde mal mit meinen Kollegen Kontakt aufnehmen, um sicherzugehen, dass meine Vermutung richtig ist. Und vielleicht können die Entwickler von GpgOL etwas ändern, damit es diesen Aufwand beim Weiterleiten nicht gibt.

Damit ich dich auch richtig verstehe: Heißt das, dass das Problem bei weitergeleiteten Emails manchmal auftritt und manchmal nicht? Oder tritt das Problem immer bei weitergeleiteten Emails auf? (unter der Annahme, dass du eine verschlüsselte Email erhalten hast und diese weiterleitest)

Wenn es bei weitergeleiteten Emails nur teilweise auftritt, wäre es noch hilfreich, wenn du das Logging von GpgOL einschaltest und dann vergleichst, was passiert ist, wenn die weitergeleitete Email von deinem Kollegen gelesen werden kann und was passiert ist, wenn er sie nicht lesen kann. Wenn du dazu mehr Infos brauchst, sag’ einfach Bescheid :slight_smile:

Und noch eine wichtige Frage: Welche Version von Gpg4win verwendest du?

Ganz genau. Nicht immer, mal funktionierts , mal nicht. Ich nutze momentan 4.1. ich frage mal welche Version er benutzt. Das Problem war aber auch definitiv schon in der Version davor. Ich habe erst kürzlich auf 4.1 gewechselt.

Danke für deine Mühen

PS: wie aktiviere ich den Logging von GPGOL ich habe in Outlook dazu nichts gefunden?

Wird mir aus der Problembeschreibung nicht ganz klar aber könnte es der Unterschied sein zwischen als “Anhang weiterleiten” und “inline weiterleiten”?

Wird eine Mail als Anhang weitergeleitet wird sie nicht angefasst. Bleibt also an die originalen Empfänger verschlüsselt. Bzw. wird dann die gesamte Mail wieder neu verschlüsselt (mit der weitergeilteteten Mail im Anhang) wird Sie dann sogar noch ein zweites mal verschlüsselt.

Bei Inline weiterleiten, was eigentlich der Standard von Outlook ist wird eine komplett neue Mail erzeugt, die wird dann auch an die “neuen” empfänger verschlüsselt.

Hallo aheinecke und cklassen,

erstmal wollte ich mich entschuldigen, dass ich so lange keine Antwort verlauten lassen habe, ich hatte über meinen Geburtstag frei und dementsprechend war ich nicht an meinem Rechner.

Also die Emails wurden als inline weitergeleitet, sprich eine eigenständige Mail wurde verfasst. Zumindest nach meinem besten Gewissen. Ich bin heute in einem Meeting mit meinem Kollegen und werde auch das Thema ansprechen.

Ich denke mal dass ich einfach mal PGP neu installieren werde und schauen ob das das Problem löst.

LG und vielen Dank für eure Hilfe

Da kannst du genau so gut einen schwarzen Hahn um Mitternacht köpfen und hoffen das das dein Problem löst :slight_smile:

Wenn du herausfinden kannst unter welchen umständen das Auftritt und wann nicht meld dich gerne nochmal. Ich bin der Hauptautor von GpgOL und könnte da durchaus was fixen, aber ich kann mir nicht so recht vorstellen wie das Problem auftreten könnte außer bei im Anhang weitergeleiteten Mails.

ich probiers aus. Also das mit den neu installieren, habe keinen Hahn in der nähe

LG

Also, ich habe mit meinem Kollegen folgendes herausgefunden:
Wenn die “Entwürfe von abgesicherten Mails mit diesem Schlüssel verschlüsseln” aktiviert ist und man folgende Dinge tut tritt der o.g. Fehler auf

  1. Neue email erstellen bzw Weiterleiten der Email nutzen

  2. Verschlüsselung aktivieren, oder bereits verschl. Nachricht weiterleiten
    (wichtig beim speichern verschlüsselt)

  3. Warten bis autospeichern erfolgt ist, bzw. selbst gespeichert haben

  4. Verschlüsselung entfernen

  5. Senden

Das Problem ist aber, dass die Nachricht ja nicht wirklich verschlüsselt ist. Web Outlook zeigt die Mail unverschlüsselt an. Zumindest bei der Testmail von meinem Kollegen. Ob das jetzt auch damals der Fall war, weiß ich allerdings nicht. Dennoch ist das schonmal ein Punkt den wir beheben konnten.

1 Like

@aheinecke das Problem konnte ich reproduzieren

@cklassen konntest du eine Lösung zum Problem finden?

Nein, aber ich gehöre auch nicht zu den Entwicklern von Gpg4win :slight_smile: @aheinecke, hilft dir die Antwort von Tim weiter, um die Ursache zu finden oder gibt es noch etwas, was er ausprobieren sollte?

Moin, das klingt einfach nach einem bug der gefixt gehört. Also ticket auf dev.gnupg.org aufmachen. Bitte
:slight_smile:

Danke, Andre. @Election747, ich habe einen Fall zu diesem Bug eröffnet. Dort kannst du verfolgen, wenn etwas herausgefunden wird oder es einen Fix gibt.

@Election747, ich weiß nicht, ob du die Infos im verlinkten Fall verfolgt hast. Einer der Entwickler hat in der Zwischenzeit geantwortet und erklärt, dass du erstmal auf die neuste Version (4.2.0) aktualisieren und dann überprüfen solltest, ob das Problem weiterhin besteht. Melde dich dann bitte nochmal mit deinen Ergebnissen :slight_smile: