PGP-Verschlüsselung in Outlook
Wenn Sie grundlegende Fragen zur PGP-Verschlüsselung haben, finden Sie hier weitere Informationen.
Zur Nutzung von PGP in Microsoft Outlook empfehlen wir die freie Software Gpg4win, die im Auftrag des Bundesamtes für Sicherheit in der Informationstechnik (BSI) entwickelt wurde.
Gpg4win unterstützt Windows 10 und Windows 11.
Unterstützte Outlook-Versionen
- Klassisch: Outlook 2003, 2007, 2010, 2013 (32-bit) – direktes Verschlüsseln/Signieren über GpgOL-Plugin möglich
- Modern: Outlook 2016, 2019, 2021 und Microsoft 365 – keine stabile GpgOL-Integration für 64-bit; Verschlüsselung/Signierung erfolgt über Kleopatra oder als verschlüsselte Datei
Schlüsselpaar erstellen und Kontakte importieren
- Nach der Installation von Gpg4Win öffnen Sie das Programm Kleopatra.
- Gehen Sie zu Datei → Neues Zertifikat.
- Wählen Sie Persönliches OpenPGP-Schlüsselpaar erzeugen.
- Geben Sie Ihren Namen und Ihre mail.ch E-Mail-Adresse ein und klicken Sie auf Weiter.
- Überprüfen Sie die Angaben und klicken Sie auf Schlüssel erzeugen.
- Legen Sie eine sichere Passphrase fest, die Sie zum Ver- und Entschlüsseln der E-Mails benötigen.
- Klicken Sie auf OK, der persönliche Schlüssel wird erstellt.
- Sie können den öffentlichen Schlüssel per E-Mail versenden oder auf einem öffentlichen Key-Server hochladen. Beenden Sie den Assistenten mit Fertigstellen.
- Ihr Schlüssel erscheint nun in der Liste.
- Importieren Sie den öffentlichen Schlüssel Ihres Kommunikationspartners über Zertifikate → Zertifikat importieren, um verschlüsselte Nachrichten senden zu können.
PGP-verschlüsselte Nachrichten in klassischen Outlook-Versionen (2003–2013)
- Öffnen Sie Outlook und verfassen Sie eine neue E-Mail.
- Die Registerkarte GpgOL erscheint in der Menüleiste.
- Hier stehen Ihnen die Funktionen Verschlüsseln, Signieren, Entschlüsseln und Signatur prüfen zur Verfügung.
- Die Nachricht kann nur verschlüsselt werden, wenn der öffentliche Schlüssel des Empfängers in Ihrem GPG-Schlüsselbund vorhanden ist.
PGP-verschlüsselte Nachrichten in modernen Outlook-Versionen (2016+)
Direkte Integration in Outlook (64-bit) funktioniert nicht zuverlässig. Die praktikable Methode:
- Verfassen Sie die E-Mail in Outlook.
- Speichern Sie die E-Mail als Entwurf oder Datei (z.B. .eml).
- Öffnen Sie Kleopatra, wählen Sie Signieren/Verschlüsseln → Dateien verschlüsseln/signieren.
- Wählen Sie die gespeicherte E-Mail-Datei und die Empfänger aus.
- Nach der Verschlüsselung wird die Datei als verschlüsselte Datei (*.gpg) gespeichert.
- Senden Sie die verschlüsselte Datei über Outlook als Anhang.
- Empfänger benötigen Ihren öffentlichen Schlüssel, um die Nachricht zu entschlüsseln.
- Zum Entschlüsseln von empfangenen Nachrichten öffnen Sie die verschlüsselte Datei in Kleopatra und geben Ihre Passphrase ein.
Wichtige Hinweise:
- Sichern Sie stets Ihren privaten Schlüssel und Passphrase an einem sicheren Ort (USB-Stick, externe Festplatte).
- Öffentliche Schlüssel Ihrer Kontakte können Sie über Kleopatra → Zertifikate importieren hinzufügen.
- Dieses Verfahren stellt sicher, dass PGP/OpenPGP auch mit modernen Outlook-Versionen kompatibel genutzt werden kann.