Wie muss ein Schlüssel zur Verwendung in Mailclients mit Autocrypt beschaffen sein

Hat jemand hier Wissen wie Schlüssel per GnuPG oder Kleopatra erstellt gehören gestaltet sein müssen, um in Autocrypt-Header von Mailprogrammen verwendbar zu sein.

Mir ist nicht klar wie kompatibel mit GnuPG erstellte Schlüssel zum OpenPGP-Standard & Autocrypt.

Kann GnuPG das oder brauch ich bestimmte Einstellungen in gpg.conf?

Mein gpg.conf:

### --- Diverses
#quiet
#debug-all
#verbose
utf8-strings
trust-model tofu+pgp
list-options show-uid-validity
verify-options show-uid-validity

### --- Default Keys
default-recipient-self

### --- Keys automatisch holen
auto-key-import
auto-key-retrieve
auto-key-locate local,wkd,dane
keyserver hkps://keys.openpgp.org/

### --- sichere Defaults
# !!! my old algos
# default-new-key-algo rsa4096/cert,sign+rsa4096/encr
# !!!
default-preference-list SHA512 SHA384 SHA256 SHA224 AES256 AES192 AES ZLIB BZIP2 ZIP Uncompressed
personal-digest-preferences SHA512 SHA384 SHA256 SHA224
personal-cipher-preferences AES256 AES192 AES
personal-compress-preferences ZLIB BZIP2 ZIP
cert-digest-algo SHA512
disable-cipher-algo 3DES
disable-cipher-algo IDEA

Der Autocrypt-Standard lässt da einen relativ großen Spielraum (Autocrypt Level 1: Enabling encryption, avoiding annoyances — Autocrypt 1.1.0 documentation). Für beste Kompatibilität werden aber eine nicht leere UserID empfohlen, sowie curve25519 (in kleopatra lässt sich das beim Erzeugen des Schlüsselpaars unter “Erweiterte Einstellungen” festlegen).

Die Anschlussfrage ist natürlich, wie man den erzeugten Schlüssel dann im eigenen Mailprogramm festlegt. Um welches Programm geht es denn hier?

Default für GnuPG ist ECC ed22519 [SC] and ECC cv22519 [E].

Programme sind: The Bat! 12.2 und Thunderbird 140 ESR.

Genau, das ist gemeint.

Bei The Bat! bin ich überfragt. Thunderbird habe ich selbst bereits mit von gpg genierten Schlüsseln getestet. Leider besteht es dabei darauf, den geheimen Schlüssel aus einer Datei zu importieren (Konto-Einstellungen→Ende-zu-Ende Verschlüsselung), so dass man es nicht mit einer Smartcard verwenden kann.

Die externe Verwendung von GnuPGs Schlüsselring in Thunderbird ist da schon lange nicht mehr möglich, deswegen auch kein Nitrokey, Yubikey oder Smartcards..
Aber das ist hier auch gar nicht die Frage gewesen.

Ich versuche derzeit einige Programme für Autocrypt zu testen, deswegen war meine Frage, welche Mindestanforderung für GnuPG da sinnvoll war.

Da ist laut Autocrypt Level 1.0 wohl der Default von GnuPG mit ECC ed22519 [SC] and ECC cv22519 [E] in Ordnung.

Client Challenge geht nicht mehr (verlinkt von EMailClients/Thunderbird - GnuPG wiki)?

Wenn ja, wären mehr Infos für unserer Wiki interessant.

Da habe ich wohl etwas Verwirrung gestiftet. Ja, die Anleitung ist grundsätzlich noch richtig, wenngleich im Mozilla wiki ein paar Updates für Gpg4Win 5.x nötig wären (der PATH hat sich geändert und anscheinend muss man zusätzlich die Option mail.openpgp.load_untested_gpgme_version (=45) setzen). In meinen eigenen Versuchen hatte ich zudem nur mit dem aktuellen ESR Release von thunderbird Erfolg (140.11esr), nicht jedoch mit thunderbird 151.0.