From od at linternal.de Sat Apr 30 14:57:50 2005 From: od at linternal.de (od@linternal.de) Date: Sat Apr 30 16:22:23 2005 Subject: Howto gesucht zur Erzeugung von .p7s Signaturen Message-ID: <1114865869.8867@vs170135.vserver.de> Hallo allerseits, ich suche nach einer Möglichkeit auf Basis einer Telesec TCOS Signatur-Karte auf der Shell eine .p7s Signaturdatei zu einer Datei auf der Festplatte zu erzeugen im Stil: signiere -i meine.datei -o meine.datei.p7s -p meine.pin Läßt sich so etwas mit gpg-aegypten realisieren und wo finde ich SC-Newbie taugliche Informationen hierzu? Liebe Grüße und frohen Tanz in den Mai Oliver Dietzel P.S.: Basis Hardware und Software (opensc) scheinen so weit zu funktionieren: [root@centos etc]# pkcs15-tool -C -c -k --list-public-keys X.509 Certificate [Telesec Signatur Zertifikat] Flags : 0 Authority: no Path : DF01C000 ID : 01 X.509 Certificate [Telesec Verschl▒sselungs Zertifikat] Flags : 0 Authority: no Path : DF01C200 ID : 03 Private RSA Key [Signatur-Schl▒ssel] Com. Flags : 1 Usage : [0x200], nonRepudiation Access Flags: [0x1D], sensitive, alwaysSensitive, neverExtract, local ModLength : 1024 Key ref : 128 Native : yes Path : DF015331 Auth ID : 02 ID : 01 Private RSA Key [Authentifizierungs-Schl▒ssel] Com. Flags : 1 Usage : [0xF], encrypt, decrypt, sign, signRecover Access Flags: [0x1D], sensitive, alwaysSensitive, neverExtract, local ModLength : 1024 Key ref : 130 Native : yes Path : DF015371 Auth ID : 02 ID : 02 Private RSA Key [Verschl▒sselungs-Schl▒ssel] Com. Flags : 1 Usage : [0x3], encrypt, decrypt Access Flags: [0x1D], sensitive, alwaysSensitive, neverExtract, local ModLength : 1024 Key ref : 129 Native : yes Path : DF0153B1 Auth ID : 01 ID : 03 From wk at gnupg.org Mon May 2 09:38:20 2005 From: wk at gnupg.org (Werner Koch) Date: Mon May 2 09:36:03 2005 Subject: Howto gesucht zur Erzeugung von .p7s Signaturen In-Reply-To: <1114865869.8867@vs170135.vserver.de> (od@linternal.de's message of "Sat, 30 Apr 2005 14:57:50 +0200") References: <1114865869.8867@vs170135.vserver.de> Message-ID: <87fyx6jcwj.fsf@wheatstone.g10code.de> On Sat, 30 Apr 2005 14:57:50 +0200, od said: > ich suche nach einer Möglichkeit auf Basis einer Telesec TCOS Signatur-Karte > auf der Shell eine .p7s Signaturdatei zu einer Datei auf der Festplatte > zu erzeugen im Stil: signiere -i meine.datei -o meine.datei.p7s -p meine.pin gpgsm --sign -u UserId meine.datei.p7s Vorher ist die Karte in den Reader einzulegen und einmalig ein gpgsm --learn-card zu machen. Damit ist die Karten dann registriert und gpgsm wird Sie auffordern. die Karte mit der gegebenen Seriennummer einzulegen, sowies nach der PIN fragen. Das gilt für die NKS Anwendung auf der Telesec Karten. Die UserID erfahren Sie durch gpgsm -K Sie nehmen dann am besten den Fingerprint (oder die letzten 8 Hexzeichen). Wenn Sie die PIn nicht eingeben wollne, können Sie auch das Tool gpg-preset-passphrase benutzen. Siehe Manual. Weitere Informationen unter http://www.gnupg.org/aegypten/ . In Debian Sarge ist die Software komplett vorhanden; eine Portierung nach Windows ist auch vefügbar. Shalom-Salam, Werner -- Werner Koch The GnuPG Experts http://g10code.com Free Software Foundation Europe http://fsfeurope.org From od at linternal.de Mon May 2 11:50:22 2005 From: od at linternal.de (od@linternal.de) Date: Mon May 2 11:46:41 2005 Subject: Howto gesucht zur Erzeugung von .p7s Signaturen Message-ID: <1115027421.9475@vs170135.vserver.de> Werner Koch wrote .. > Das gilt fuer die NKS Anwendung auf der > Telesec Karten. Vielen Dank für die Anleitung, ein Detail noch: Funktioniert das auch mit qElSig-Karten des Telesec Trustcenters oder nur mit den unqualifizierten Netkey Karten? Und gibt es schon Erfahrungen mit Karten von Drittanbietern von TCOS 2.0.x Karten für die qualifizierte elekronische Signatur, wie D-Trust u.a.? Liebe Grüße Oli Dietzel From od at linternal.de Fri May 6 15:07:13 2005 From: od at linternal.de (Oliver Dietzel) Date: Fri May 6 15:03:38 2005 Subject: Howto gesucht zur Erzeugung von .p7s Signaturen In-Reply-To: <87fyx6jcwj.fsf@wheatstone.g10code.de> References: <1114865869.8867@vs170135.vserver.de> <87fyx6jcwj.fsf@wheatstone.g10code.de> Message-ID: <427B6C01.6030300@linternal.de> Besten Dank nochmals für die Kurzanleitung. Die Aegypten Seiten habe ich inzwischen so weit durch. Ein paar Telesec E4 Netkey Karten habe ich inzwischen als Evaluierungsmuster erhalten, ich warte z.Zt. noch auf einen bei Kernelconcepts bestellten passenden SCM-335 Reader (plus OpenPGP Karte), dann stehe ich gerne als Tester mit zur Verfügung. >> the scd Makefile will turn off pth libs if OpenSC is detected. But >> USE_GNU_PTH is still defined in command.c compiling in the pth_sleep > >... Time to move forward with app-p15.c to get rid of OpenSC. > >Shalom-Salam, > Werner > > Removal of the old OpenSC based code. > * app-p15.c: New. Basic support for pkcs15 cards without OpenSC. http://lists.gnupg.org/pipermail/gnupg-commits/2005-April/005760.html Läßt sich 1.9.16 schon von OpenSC unabhängig bauen, oder muß ich dazu auf CVS zurückgreifen? Als Testplattform dachte ich an ein mit Sarge Paketen ergänztes Kubuntu (wegen der soliden Debian/KDE Integration) oder soll ich besser auf Sarge pur aufsetzen? Und mit welchen Optionen configuriere ich am besten vor dem make, wenn ich eine möchglichst weitgehend von externen Paketen (opensc etc.) unabhängige Version erzeugen will? Liebe Grüße Oli Dietzel Werner Koch schrieb: >gpgsm --sign -u UserId meine.datei.p7s > >Vorher ist die Karte in den Reader einzulegen und einmalig ein > >gpgsm --learn-card > >zu machen. Damit ist die Karten dann registriert und gpgsm wird Sie >auffordern. die Karte mit der gegebenen Seriennummer einzulegen, >sowies nach der PIN fragen. Das gilt für die NKS Anwendung auf der >Telesec Karten. > >Die UserID erfahren Sie durch > >gpgsm -K > >Sie nehmen dann am besten den Fingerprint (oder die letzten 8 >Hexzeichen). Wenn Sie die PIn nicht eingeben wollne, können Sie auch >das Tool gpg-preset-passphrase benutzen. Siehe Manual. > >Weitere Informationen unter http://www.gnupg.org/aegypten/ . In >Debian Sarge ist die Software komplett vorhanden; eine Portierung nach >Windows ist auch vefügbar. > > From wk at gnupg.org Sun May 8 12:45:20 2005 From: wk at gnupg.org (Werner Koch) Date: Sun May 8 16:40:30 2005 Subject: Howto gesucht zur Erzeugung von .p7s Signaturen In-Reply-To: <427B6C01.6030300@linternal.de> (Oliver Dietzel's message of "Fri, 06 May 2005 15:07:13 +0200") References: <1114865869.8867@vs170135.vserver.de> <87fyx6jcwj.fsf@wheatstone.g10code.de> <427B6C01.6030300@linternal.de> Message-ID: <87mzr6573z.fsf@wheatstone.g10code.de> On Fri, 06 May 2005 15:07:13 +0200, Oliver Dietzel said: > Läßt sich 1.9.16 schon von OpenSC unabhängig bauen, oder muß ich dazu > auf CVS > zurückgreifen? Ja. Die Telesec Karte wird funktionieren. Shalom-Salam, Werner From od at linternal.de Thu May 12 19:39:18 2005 From: od at linternal.de (Oliver Dietzel) Date: Thu May 12 19:35:48 2005 Subject: Howto gesucht zur Erzeugung von .p7s Signaturen In-Reply-To: <87mzr6573z.fsf@wheatstone.g10code.de> References: <1114865869.8867@vs170135.vserver.de> <87fyx6jcwj.fsf@wheatstone.g10code.de> <427B6C01.6030300@linternal.de> <87mzr6573z.fsf@wheatstone.g10code.de> Message-ID: <428394C6.4000501@linternal.de> Werner Koch schrieb: >Ja. Die Telesec Karte wird funktionieren. > Na dann... könnte ich jetzt etwas Hilfe gebrauchen... 1. Lassen sich die Zertifikate auf der Telesec Karte verwenden, oder muß ich eigene aufspielen? (Hätte noch ein TC-Trustcenter C1 S/Mime Cert, dann wie nach Anleitung auf http://www.gnupg.org/aegypten/development.en.html erst gemäß "HowTo import externally generated keys and certificates into GpgSM" [written by Matthias Welwarsky] mit openssl die Schlüssel vorbereiten und danach gemäß "Preparing a pkcs15 card" aufspielen, korrekt?) 2. Wenn die mit der Karte ausgelieferten Zertifikate funktionieren, wie bekomme ich die Pins eingestellt? Mir fehlt dann ja der Schritt aus "Preparing a pkcs15 card"... 3. Gibt es eine noch bessere Methode, die ich bisher übersehen habe? 4. Läßt sich auch die OpenPGP Karte für S/Mime einrichten? 5. Feature-Request: Eine --card-status Funktion für gpgsm, die klar darüber Auskunft gibt, ob man eine kompatible Karte hat und über deren Installationszustand analog gpg --card-status Wenn ich hiermit durch bin, also meine erste Karten signierte (K)Mail mit S/Mime raus hab, dann schreib ich ein Howto dazu... Aber erst, wenn ich wieder nüchtern bin, erst mach ich eine Flasche Sekt auf. *g* "E-Mails einfacher verschlüsseln und signieren BSI lässt sicheren Open-Source E-Mail-Client weiterentwickeln" In der PM klang das einfacher... Alles wird gut! Ist-Status: SCR335 installiert unter Kubuntu 5.04 + Debian SID Updates Versionen: gnupg 1.4.1-1 gnupg2 1.9.15-6 gpgsm 1.9.15-6 gnupg-agent 1.9.15-6 opensc 0.9.6-1 openct 0.6.4-2 + zugehörige libs Nullpin geändert mit opensc-explorer: change CHV0 00:00:00:00:00:00 01:02:03:04:05:06 (Analog http://www.gnupg.org/aegypten/development.en.html Die Telesec wie auch drauf hin, daß die Änderung notwendig sei) Die neue E4 TCOS Karte wird von Opensc nur erkannt, wenn man sie manuell konfiguriert, ATR wird nicht automatisch erkannt: Ergänzung in opnesc.conf: # tcos card driver additional ATR entry: card_driver tcos { atr = 3b:ba:96:00:81:31:86:5d:00:64:05:7b:02:03:31:80:90:00:7d; } Aber sie ist dann scheinbar verwendbar: root@ubuntu:/etc/opensc # pkcs15-tool -vcCk --list-pins Connecting to card in reader SCR 335 00 00... Using card driver TCOS 2.0 cards. Trying to find a PKCS#15 compatible card... Found Netkey E4 Card! Card has 3 certificate(s). X.509 Certificate [Telesec Signatur Zertifikat] Flags : 0 Authority: no Path : DF01C000 ID : 01 X.509 Certificate [Telesec Authentifizierungs Zertifikat] Flags : 0 Authority: no Path : DF01C100 ID : 02 X.509 Certificate [Telesec Verschlsselungs Zertifikat] Flags : 0 Authority: no Path : DF01C200 ID : 03 Card has 3 private key(s). Private RSA Key [Signatur-Schlssel] Com. Flags : 1 Usage : [0x200], nonRepudiation Access Flags: [0x1D], sensitive, alwaysSensitive, neverExtract, local ModLength : 1024 Key ref : 128 Native : yes Path : DF015331 Auth ID : 02 ID : 01 Private RSA Key [Authentifizierungs-Schlssel] Com. Flags : 1 Usage : [0xF], encrypt, decrypt, sign, signRecover Access Flags: [0x1D], sensitive, alwaysSensitive, neverExtract, local ModLength : 1024 Key ref : 130 Native : yes Path : DF015371 Auth ID : 02 ID : 02 Private RSA Key [Verschlsselungs-Schlssel] Com. Flags : 1 Usage : [0x3], encrypt, decrypt Access Flags: [0x1D], sensitive, alwaysSensitive, neverExtract, local ModLength : 1024 Key ref : 129 Native : yes Path : DF0153B1 Auth ID : 01 ID : 03 Card has 2 PIN code(s). PIN [lokale PIN0] Com. Flags: 0x3 Auth ID : 01 Flags : [0x11], case-sensitive, initialized Length : min_len:6, max_len:16, stored_len:16 Pad char : 0x00 Reference : 128 Type : 1 Path : DF015080 Tries left: 3 PIN [lokale PIN1] Com. Flags: 0x3 Auth ID : 02 Flags : [0x11], case-sensitive, initialized Length : min_len:6, max_len:16, stored_len:16 Pad char : 0x00 Reference : 129 Type : 1 Path : DF015081 Tries left: 3 Gpg erkennt die Karte nicht: root@ubuntu:/etc/opensc # gpg --card-status gpg: detected reader `SCR 335 00 00' Legen Sie die Karte ein und drücken Sie 'Eingabe'; drücken Sie 'c' um abzubrechen: Aber dafür die OpenPGP Karte: root@ubuntu:/etc/opensc # gpg --card-status gpg: detected reader `SCR 335 00 00' Application ID ...: D2760001240101010001000004BD0000 Version ..........: 1.1 Manufacturer .....: PPC Card Systems Serial number ....: 000004BD Name of cardholder: [nicht gesetzt] Language prefs ...: de Sex ..............: unbestimmt URL of public key : [nicht gesetzt] Login data .......: [nicht gesetzt] Private DO 1 .....: [nicht gesetzt] Private DO 2 .....: [nicht gesetzt] Signature PIN ....: zwingend Max. PIN lengths .: 254 254 254 PIN retry counter : 3 3 3 Signature counter : 0 Signature key ....: [none] Encryption key....: [none] Authentication key: [none] General key info..: [none] root@ubuntu:/etc/opensc # gpgsm --card-status gpgsm: Invalid option "--card-status" -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 2775 bytes Beschreibung: S/MIME Cryptographic Signature URL : /pipermail/attachments/20050512/03dc4a02/smime.bin From wk at gnupg.org Fri May 13 10:51:17 2005 From: wk at gnupg.org (Werner Koch) Date: Fri May 13 10:51:05 2005 Subject: Howto gesucht zur Erzeugung von .p7s Signaturen In-Reply-To: <428394C6.4000501@linternal.de> (Oliver Dietzel's message of "Thu, 12 May 2005 19:39:18 +0200") References: <1114865869.8867@vs170135.vserver.de> <87fyx6jcwj.fsf@wheatstone.g10code.de> <427B6C01.6030300@linternal.de> <87mzr6573z.fsf@wheatstone.g10code.de> <428394C6.4000501@linternal.de> Message-ID: <87wtq3y0e2.fsf@wheatstone.g10code.de> On Thu, 12 May 2005 19:39:18 +0200, Oliver Dietzel said: > 1. Lassen sich die Zertifikate auf der Telesec Karte verwenden, oder > muß ich eigene aufspielen? Ja. Jedenfalls hatte ich das Ende letzen Jahres noch getestet. > (Hätte noch ein TC-Trustcenter C1 S/Mime Cert, dann wie nach Anleitung > auf http://www.gnupg.org/aegypten/development.en.html erst gemäß > "HowTo import externally generated keys and certificates into GpgSM" > [written by Matthias Welwarsky] mit openssl die Schlüssel Das kenne ich nicht. Sollte aber noch funktionieren, wenn man eine OpenSC Version aus dieser Zeit nimmt. > 2. Wenn die mit der Karte ausgelieferten Zertifikate funktionieren, > wie bekomme ich die Pins eingestellt? Mir fehlt dann ja der Schritt > aus "Preparing a pkcs15 card"... Das ist leider noch nicht möglich. Man kann sich hier mit anderen Tools behelfen: opensc-explorer oder gsc-investigate. > 4. Läßt sich auch die OpenPGP Karte für S/Mime einrichten? Nein. Wir haben eine Plan dies zu ermöglichen, es ist aber nch nicht implementiert. > 5. Feature-Request: Eine --card-status Funktion für gpgsm, die > klar darüber Auskunft gibt, ob man eine kompatible Karte hat > und über deren Installationszustand analog gpg --card-status Notiert. > "E-Mails einfacher verschlüsseln und signieren > BSI lässt sicheren Open-Source E-Mail-Client weiterentwickeln" > In der PM klang das einfacher... Alles wird gut! Die Unetrstüztung von Karten war dabei allerdings nur eine kleiner Teil, wesentlich wichtiger war die Integration in KMail. > Die neue E4 TCOS Karte wird von Opensc nur erkannt, wenn man sie > manuell konfiguriert, ATR wird nicht automatisch erkannt: Womit wir zum Problem OpenSC kommen: OpenSC macht einige Schwierigkeiten bei der Integration in gnupg. Insbesondere die zwangsweise Benutzung von pthreads verträgt sich nicht mit unserer Nutzung von Pth. Auch ist OpenSC für unsere Zwecke überhaupt nicht angebracht, da wir lediglich pkcs#15 Karten lesen aber nicht erstellen wollen. Im CVS ist der Support für OpenSC deswegen inzwischen entfernt und durch eine native pkcs#15 Implementation ersetzt. Diese ist leider noch nicht ganz vollständig > Gpg erkennt die Karte nicht: gpg kann nur mit OpenPGP Karten arbeiten. gpgsm unterstüzt aber schon seit langem Telesec Karten direkt (Anwendung NKS) sowie DINSIG Karten (DIN V 66291-1). pkcs#15 ist hier nicht notwendig. Es ist deswegen sinnvoll ohne OpenSC Unterstüzung zu bauen. Salam-Shalom, Werner From od at linternal.de Fri May 13 11:52:33 2005 From: od at linternal.de (Oliver Dietzel) Date: Fri May 13 11:48:57 2005 Subject: Howto gesucht zur Erzeugung von .p7s Signaturen In-Reply-To: <87wtq3y0e2.fsf@wheatstone.g10code.de> References: <1114865869.8867@vs170135.vserver.de> <87fyx6jcwj.fsf@wheatstone.g10code.de> <427B6C01.6030300@linternal.de> <87mzr6573z.fsf@wheatstone.g10code.de> <428394C6.4000501@linternal.de> <87wtq3y0e2.fsf@wheatstone.g10code.de> Message-ID: <428478E1.40709@linternal.de> Werner Koch schrieb: >gpgsm unterstüzt aber schon seit langem Telesec Karten direkt >(Anwendung NKS) sowie DINSIG Karten (DIN V 66291-1). pkcs#15 ist hier >nicht notwendig. Es ist deswegen sinnvoll ohne OpenSC Unterstüzung zu >bauen. > > Da bin ich schon dran, es hat mich bloß ein paar Stunden Ratespiel gekostet, bis ich herausgefunden hatte, daß die 1-9 branch nicht mehr mit cvs -d :pserver:anoncvs@cvs.gnupg.org:/cvs/aegypten checkout -r GNUPG-1-9-BRANCH gnupg sondern mit cvs -d :pserver:anoncvs@cvs.gnupg.org:/cvs/gnupg checkout -r GNUPG-1-9-BRANCH gnupg abzurufen ist. http://www.gnupg.org/aegypten2/index.html sollte mal korregiert werden. Lincvs sei dank hab ich das als Mausschubser, der ich bin, dann erbrowsen können. *g* Genügt es, die opensc und -ct -dev Pakete nicht installiert zu haben, um das automatische Einkompilieren zu verhindern, oder sollte ich die opensc und -ct Pakete komplett löschen? >Die Unetrstüztung von Karten war dabei allerdings nur eine kleiner >Teil, wesentlich wichtiger war die Integration in KMail. > > Ich weiß nicht, die einfache Einbindung in Kmail ist ja nett, aber der eigentliche USP von gpgsm liegt, zumindest aus meiner beschränkten Sicht, gerade in der Smartcard Integration, einfaches S/Mime machen die Mozillas ja schon länger. Und ein einfaches Zertifikat auf der Platte macht noch keine Verbindlichkeit im Sinne des Gesetzes. Wird es eigentlich so etwas wie einen ERPOSS-X mit vollständiger Integration von Kleopatra geben? Den hätt ich dann auch gerne auf dem Desktop, zusammen mit OO-2 wäre das dann ein echter Ersatz für Redmond. Wenn man kein Gamer ist... Schönes Pfingstwetter wünscht Oli Dietzel From wk at gnupg.org Fri May 13 12:58:31 2005 From: wk at gnupg.org (Werner Koch) Date: Fri May 13 12:56:00 2005 Subject: Howto gesucht zur Erzeugung von .p7s Signaturen In-Reply-To: <428478E1.40709@linternal.de> (Oliver Dietzel's message of "Fri, 13 May 2005 11:52:33 +0200") References: <1114865869.8867@vs170135.vserver.de> <87fyx6jcwj.fsf@wheatstone.g10code.de> <427B6C01.6030300@linternal.de> <87mzr6573z.fsf@wheatstone.g10code.de> <428394C6.4000501@linternal.de> <87wtq3y0e2.fsf@wheatstone.g10code.de> <428478E1.40709@linternal.de> Message-ID: <87r7gbxui0.fsf@wheatstone.g10code.de> On Fri, 13 May 2005 11:52:33 +0200, Oliver Dietzel said: > abzurufen ist. http://www.gnupg.org/aegypten2/index.html sollte mal Mache ich gleich. Wusste gar nicht das es da falsch steht > Genügt es, die opensc und -ct -dev Pakete nicht installiert zu haben, > um das automatische Einkompilieren zu verhindern, oder sollte ich > die opensc und -ct Pakete komplett löschen? Die aktuelle CVS Version benuzt OpenSC gar nicht mehr, deswegen können die -dev Packete installiert bleiben. > Ich weiß nicht, die einfache Einbindung in Kmail ist ja nett, aber der > eigentliche USP von gpgsm liegt, zumindest aus meiner beschränkten > Sicht, gerade in der Smartcard Integration, einfaches S/Mime machen Ich arbeite ja daran. Leider fehlen mir vernünftige Testkarten für qualifizierte Signaturen. Eine echte Karten möchte ich selbst nicht haben oder zum Testen benuzten; da ist mir das persönliche Riskio doch zu groß. Bei D-Trust gibt es sowas offenbar aber nur nach Unterzeichnung eines NDA. Muss nochmal mit der Telesec sprechen. > Wird es eigentlich so etwas wie einen ERPOSS-X mit vollständiger > Integration von Kleopatra geben? Den hätt ich dann auch gerne auf Kann ich nicht sagen, da ich bzw. meine Firma keine Packete baut. Ibtevation sollte aber Packete lifern können. > Schönes Pfingstwetter wünscht Ditto; ich hoffe nur das die Eisheiligen gnädig sein werden, Shalom-Salam, Werner From bernhard at intevation.de Fri May 13 17:55:57 2005 From: bernhard at intevation.de (Bernhard Reiter) Date: Fri May 13 18:45:32 2005 Subject: Howto gesucht zur Erzeugung von .p7s Signaturen In-Reply-To: <428478E1.40709@linternal.de> References: <1114865869.8867@vs170135.vserver.de> <87fyx6jcwj.fsf@wheatstone.g10code.de> <427B6C01.6030300@linternal.de> <87mzr6573z.fsf@wheatstone.g10code.de> <428394C6.4000501@linternal.de> <87wtq3y0e2.fsf@wheatstone.g10code.de> <428478E1.40709@linternal.de> Message-ID: <20050513155557.GF31388@intevation.de> Hallo! On Fri, May 13, 2005 at 11:52:33AM +0200, Oliver Dietzel wrote: > Ich weiß nicht, die einfache Einbindung in Kmail ist ja nett, aber der > eigentliche USP von gpgsm liegt, zumindest aus meiner beschränkten > Sicht, gerade in der Smartcard Integration, einfaches S/Mime machen > die Mozillas ja schon länger. S/MIME ist aber nicht S/MIME, Ägypten ist die einzige Freie Software, welche beim BSI Interoperabilitätstest als empfehlenswert eingestuft wurde. In Deutschland wird vom BSI der MTT S/MIME Standard empfohlen, besonders bei den Sperrlisten, Policiy Extensions und Nutzerfunktionen gibt der einiges vor. > Wird es eigentlich so etwas wie einen ERPOSS-X mit vollständiger > Integration von Kleopatra geben? Den hätt ich dann auch gerne auf > dem Desktop, zusammen mit OO-2 wäre das dann ein echter Ersatz für Redmond. ERPOSS ist ein Projekt des BSIs, ob die so etwas veröffentlichen wollen, kann ich nicht sagen. Am besten dort mal anfragen. Intevation liefert für verschiedene Kunden und GNU/Linux Distributionen Klientpakete mit Kolab und Ägypten-Funktionalität und professionellem Support. Gruß, Bernhard -- Geschäftsführer, Intevation GmbH (intevation.de) -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : /pipermail/attachments/20050513/7f02154e/attachment-0001.pgp From od at linternal.de Fri May 13 23:06:12 2005 From: od at linternal.de (Oliver Dietzel) Date: Fri May 13 23:02:39 2005 Subject: Aegypten-anwender Nachrichtensammlung, Band 2, Eintrag 2 In-Reply-To: <200505131649.j4DGnwEX016746@vs170135.vserver.de> References: <200505131649.j4DGnwEX016746@vs170135.vserver.de> Message-ID: <428516C4.4000205@linternal.de> >On Fri, May 13, 2005 at 11:52:33AM +0200, Oliver Dietzel wrote: > > >>*zumindest aus meiner beschränkten Sicht* >> >S/MIME ist aber nicht S/MIME, Ägypten ist die einzige Freie Software, >welche beim BSI Interoperabilitätstest als empfehlenswert eingestuft wurde. >In Deutschland wird vom BSI der MTT S/MIME Standard empfohlen, >besonders bei den Sperrlisten, Policiy Extensions und >Nutzerfunktionen gibt der einiges vor. > > Da sind wir 100% einer Meinung. Opensc verzettelt sich international, die sind eher wie Siemens (die Firma, die nicht weiß, was sie alles weiß) und könnten so schwerlich eine funktionierende internationalisierte Grundlage für Smartcard basiertes S/Mime bilden, das hier in DE irgendwann als SigG konform durch- gehen könnte. Oder erst in Jahren. Deshalb steh ich ja so auf ihr Projekt und warte nicht auf Wunder oder bis es vielleicht was fertiges gibt, sondern arbeite mich auf einer Ebene ein, auf der zu folgen mir als blondem Maus- schubser zwar schwer fällt, aber das wird schon werden. Wenn ich noch etwas mehr C-Code lese schaff ich ja vielleicht irgendwann mal zu einem Patch, das ihrer würdig wäre. Bis dahin helfe ich gerne als Howto Hobbyautor mit aus, als Blondie werde ich garantiert über alles stolpern, was Anlaß zum stolpern geben könnte. Da hab ich ein Talent für. Und kann daher anderen helfen, diese Klippen zu umschiffen mit etwas Anleitung. Gpg war schon immer genial, gpgsm wird noch besser. Btw.: Mailen ist ja nett, aber richtig hübsch wird mein digitales Archiv hier. Ich will endlich unter Linux ordentlich digital signieren können, irgendwo müssen die ehem. Papierberge ja hin, digital sind 10 Jahre Aufbewahrung irgendwie platzschonender und leichter zu durchsuchen, wenn man einen Harvester drüber laufen läßt. >ERPOSS ist ein Projekt des BSIs, ob die so etwas veröffentlichen wollen, >kann ich nicht sagen. Am besten dort mal anfragen. > > Haha! *g* Die machten doch schon auf Schlapphut bevor sie vorgestern offiziell dazu befördert wurden, oder? Ob wohl irgendwann mal irgendwer die Sina Linux Sourcen von deren Kernel-Smartcard Treibers zu sehen bekommt? Ich hätte gerne einen Archivserver, der nur mit Smartcard sein CFS mounten kann, und mit der gleichen Karte automatisch signiert, was auf die SMB shares gespeichert wird. Und der bei rausgezogener Karte den Samba dicht macht und das Laufwerk unmountet. Und es darf wie immer nix kosten. Also werde ich meine OpenSource Schulden hier abarbeiten, wenn ich darf. There aint no free beer, cheers! Ok? Ich seh mal zu, daß ich als erstes mal so was wie ein paar Erika Mustermann Dinsig Karten für die Entwickler hier zum zertesten auftreibe. Hab ich heute mal in den Kanal gekippt, schau mer ma... >Intevation liefert für verschiedene Kunden und GNU/Linux >Distributionen Klientpakete mit Kolab und Ägypten-Funktionalität >und professionellem Support. > > Registriert. OT: Hielten sie ein Webgis für machbar, das auf der Basis von mit Localizer gewonnenen Daten eine zoombare Weltkarte abbildet, die es (nach Geodatenbeschaffungslage) ermöglicht über Kontinente, Länder, Bundesländer bis auf Orts und notfalls straßengenau einzuzoomen? http://www.incremental.de/products/localizer/ Schönes PfingstWE Oli Dietzel -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 2775 bytes Beschreibung: S/MIME Cryptographic Signature URL : /pipermail/attachments/20050513/448eef9c/smime.bin From bernhard at intevation.de Tue May 17 14:50:04 2005 From: bernhard at intevation.de (Bernhard Reiter) Date: Tue May 17 14:46:03 2005 Subject: Verschiedenes In-Reply-To: <428516C4.4000205@linternal.de> References: <200505131649.j4DGnwEX016746@vs170135.vserver.de> <428516C4.4000205@linternal.de> Message-ID: <20050517125004.GJ6614@intevation.de> On Fri, May 13, 2005 at 11:06:12PM +0200, Oliver Dietzel wrote: > Gpg war schon immer genial, gpgsm wird noch besser. Danke für das Lob! Doch Werner und g10 code sind, genau wie wir, auch auf Mithilfe und Aufträge in dem Bereich angewiesen. > >ERPOSS ist ein Projekt des BSIs, ob die so etwas veröffentlichen wollen, > >kann ich nicht sagen. Am besten dort mal anfragen. > > Haha! *g* Die machten doch schon auf Schlapphut bevor sie vorgestern > offiziell dazu befördert wurden, oder? Das habe ich nicht gesagt. Es ist nur so, dass eine solche Veröffentlichung einiges an Aufwand und damit Geld kostet. Das könnte auch ein Grund sein. > Ob wohl irgendwann mal irgendwer > die Sina Linux Sourcen von deren Kernel-Smartcard Treibers zu sehen > bekommt? Darüber weiss ich nichts. > Ich seh mal zu, daß ich als erstes mal so was wie ein paar Erika Mustermann > Dinsig Karten für die Entwickler hier zum zertesten auftreibe. Hab ich > heute mal in den Kanal gekippt, schau mer ma... Das klingt gut. > OT: Hielten sie ein Webgis für machbar, das auf der Basis von mit > Localizer gewonnenen Daten eine zoombare Weltkarte abbildet, die es > (nach Geodatenbeschaffungslage) ermöglicht über Kontinente, Länder, > Bundesländer bis auf Orts und notfalls straßengenau einzuzoomen? > http://www.incremental.de/products/localizer/ Ja, ohne Probleme, wie sie schon schreiben: Ja nach Geodatenbeschaffungslage. Bernhard -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/pkcs7-signature Dateigröße : 1310 bytes Beschreibung: nicht verfügbar URL : /pipermail/attachments/20050517/d0d0c91e/smime.bin