<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>instant-thinking.de &#187; cryptography</title>
	<atom:link href="http://instant-thinking.de/tag/cryptography/feed/" rel="self" type="application/rss+xml" />
	<link>http://instant-thinking.de</link>
	<description>Just enough to get you started and leave you confused</description>
	<lastBuildDate>Thu, 26 Jan 2012 15:02:31 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>QuickLinks vom 3. August bis zum 16. August</title>
		<link>http://instant-thinking.de/2011/08/22/quicklinks-vom-3-august-bis-zum-16-august/</link>
		<comments>http://instant-thinking.de/2011/08/22/quicklinks-vom-3-august-bis-zum-16-august/#comments</comments>
		<pubDate>Mon, 22 Aug 2011 09:41:47 +0000</pubDate>
		<dc:creator>der Dennis</dc:creator>
				<category><![CDATA[]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[automation]]></category>
		<category><![CDATA[bluetooth]]></category>
		<category><![CDATA[boot]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[code]]></category>
		<category><![CDATA[cryptography]]></category>
		<category><![CDATA[css]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[download]]></category>
		<category><![CDATA[dvd]]></category>
		<category><![CDATA[filesystem]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[firmware]]></category>
		<category><![CDATA[gem]]></category>
		<category><![CDATA[gnome]]></category>
		<category><![CDATA[gtd]]></category>
		<category><![CDATA[hash]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[ios]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[jailbreak]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[lion]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[md5]]></category>
		<category><![CDATA[osx]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[portable]]></category>
		<category><![CDATA[rack]]></category>
		<category><![CDATA[rails]]></category>
		<category><![CDATA[rename]]></category>
		<category><![CDATA[ruby]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[sha1]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[time]]></category>
		<category><![CDATA[Tracking]]></category>
		<category><![CDATA[unix]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[versioncontrol]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[webdesign]]></category>
		<category><![CDATA[webdevelopment]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[wlan]]></category>
		<category><![CDATA[Zeit]]></category>

		<guid isPermaLink="false">http://instant-thinking.de/?p=3261</guid>
		<description><![CDATA[Meine pinboard.in-Links vom 3. August bis zum 16. August: checksum &#8211; is a blisteringly fast, no-nonsense file hashing application for Windows that generates and verifies SHA1 and MD5 hashes Web Developer Extension &#8211; adds various web developer tools to a browser. The extension is available for Firefox and Chrome, and will run on any platform [...]]]></description>
			<content:encoded><![CDATA[<p>Meine <a href="http://pinboard.in/u:der_dennis" class="lipinboard">pinboard.in-Links</a> vom 3. August bis zum 16. August:</p>

<ul>
<li><a href="http://corz.org/windows/software/checksum/" class="liexternal">checksum</a> &#8211; is a blisteringly fast, no-nonsense file hashing application for Windows that generates and verifies SHA1 and MD5 hashes</li>
<li><a href="http://chrispederick.com/work/web-developer/" class="liexternal">Web Developer Extension</a> &#8211; adds various web developer tools to a browser. The extension is available for Firefox and Chrome, and will run on any platform that these browsers support including Windows, Mac OS X and Linux.</li>
<li><a href="http://www.nongnu.org/renameutils/" class="liexternal">renameutils</a> &#8211; are a set of programs designed to make renaming of files faster and less cumbersome.</li>
<li><a href="http://blog.gete.net/lion-diskmaker-us/" class="liexternal">Lion DiskMaker</a> &#8211; is a small application programmed with AppleScript that you can use with Mac OS X 10.6 or 10.7 to burn a DVD or build a bootable USB key from Mac OS X Lion&rsquo;s Installation programm.</li>
<li><a href="http://ibrain.com.ua/en/soft-2/ipswdownloader/" class="liexternal">ipswDownloader</a> &#8211; Simple app for downloading firmware for Apple iPhone / iPad / iPod Touch.</li>
<li><a href="http://livereload.com/" class="liexternal">LiveReload</a> &#8211; monitors changes in the file system. As soon as you save a file, it is preprocessed as needed, and the browser is refreshed.</li>
<li><a href="http://incident57.com/less/" class="liexternal">LESS.app</a> &#8211; extends CSS with variables, nested rules, operators and more. If you&#039;re still building websites without it, you&#039;re an idiot. This app makes it dead simple to use {Less} by automatically compiling *.less files into standard CSS.</li>
<li><a href="http://projecthamster.wordpress.com/" class="liexternal">Project Hamster</a> &#8211; is time tracking for individuals. It helps you to keep track on how much time you have spent during the day on activities you choose to track.</li>
<li><a href="http://controlplane.dustinrue.com/" class="liexternal">ControlPlane</a> &#8211; Using a number of configurable evidence sources, rules and actions you can reconfigure your Mac based on what you are doing, where you are at or the time of day.&nbsp; Set the office printer as your default printer while at work or start a set of apps once you&rsquo;re home.</li>
<li><a href="http://pow.cx" class="liexternal">pow</a> &#8211; is a zero-config Rack server for Mac OS X</li>

</ul>
]]></content:encoded>
			<wfw:commentRss>http://instant-thinking.de/2011/08/22/quicklinks-vom-3-august-bis-zum-16-august/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>QuickLinks vom 23. Juli bis zum 2. August</title>
		<link>http://instant-thinking.de/2011/08/03/quicklinks-vom-23-juli-bis-zum-2-august/</link>
		<comments>http://instant-thinking.de/2011/08/03/quicklinks-vom-23-juli-bis-zum-2-august/#comments</comments>
		<pubDate>Wed, 03 Aug 2011 18:34:29 +0000</pubDate>
		<dc:creator>der Dennis</dc:creator>
				<category><![CDATA[]]></category>
		<category><![CDATA[automation]]></category>
		<category><![CDATA[bandwidth]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[build]]></category>
		<category><![CDATA[calculator]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[code]]></category>
		<category><![CDATA[cryptography]]></category>
		<category><![CDATA[download]]></category>
		<category><![CDATA[editor]]></category>
		<category><![CDATA[encryption]]></category>
		<category><![CDATA[gtd]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[make]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[osx]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[remotedesktop]]></category>
		<category><![CDATA[ruby]]></category>
		<category><![CDATA[safari]]></category>
		<category><![CDATA[screensharing]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[search]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[simbl]]></category>
		<category><![CDATA[smtp]]></category>
		<category><![CDATA[speed]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[terminal.app]]></category>
		<category><![CDATA[test]]></category>
		<category><![CDATA[txt]]></category>
		<category><![CDATA[unix]]></category>
		<category><![CDATA[url]]></category>
		<category><![CDATA[vi]]></category>
		<category><![CDATA[vim]]></category>
		<category><![CDATA[vnc]]></category>
		<category><![CDATA[wiki]]></category>

		<guid isPermaLink="false">http://instant-thinking.de/?p=3212</guid>
		<description><![CDATA[Meine pinboard.in-Links vom 23. Juli bis zum 2. August: ScreenSharingMenulet &#8211; connect to local and Back to My Mac hosts via Screen Sharing from the menu bar Using the Rake Build Language &#8211; Message Header Analysis Tool &#8211; Extract a message header from a mail you want to investigate. Copy/Paste into the box above and [...]]]></description>
			<content:encoded><![CDATA[<p>Meine <a href="http://pinboard.in/u:der_dennis" class="lipinboard">pinboard.in-Links</a> vom 23. Juli bis zum 2. August:</p>

<ul>
<li><a href="http://www.klieme.com/ScreenSharingMenulet.html" class="liexternal">ScreenSharingMenulet</a> &#8211; connect to local and Back to My Mac hosts via Screen Sharing from the menu bar</li>
<li><a href="http://martinfowler.com/articles/rake.html" class="liexternal">Using the Rake Build Language</a> &#8211; </li>
<li><a href="https://messageheader.appspot.com/" class="liexternal">Message Header Analysis Tool</a> &#8211; Extract a message header from a mail you want to investigate. Copy/Paste into the box above and click on &quot;ANALYSE&quot;</li>
<li><a href="http://totalterminal.binaryage.com/" class="liexternal">TotalTerminal</a> &#8211; provides a persistent Visor Window which slides down when you press a hot-key. Remember Quake Console?</li>
<li><a href="http://www.noah.org/wiki/Pexpect" class="liexternal">pexpect</a> &#8211; is a pure Python module that makes Python a better tool for controlling and automating other programs.</li>
<li><a href="http://code.google.com/p/vimwiki/" class="liexternal">vimwiki</a> &#8211; is a personal wiki for Vim.  A number of linked text files that have their own syntax highlighting.</li>
<li><a href="http://www.tarsnap.com/spiped.html" class="liexternal">spiped</a> &#8211; is a utility for creating symmetrically encrypted and authenticated pipes between socket addresses. This is similar to &#039;ssh -L&#039; functionality, but does not use SSH and requires a pre-shared symmetric key.</li>
<li><a href="http://blog.toddwerth.com/entries/5" class="liexternal">A simple Ruby command-line application skeleton</a> &#8211; </li>
<li><a href="http://www.gaijin.at/en/olsdltc.php" class="liexternal">Download Time Calculator</a> &#8211; calculates the time needed for downloading a file with a specified connection speed and file size</li>
<li><a href="https://github.com/rs/SafariOmnibar" class="liexternal">SafariOmnibar</a> &#8211; is a Safari SIMBL plugin aiming at mimicing the Chrome&#039;s smart location bar which combines location and search.</li>

</ul>
]]></content:encoded>
			<wfw:commentRss>http://instant-thinking.de/2011/08/03/quicklinks-vom-23-juli-bis-zum-2-august/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HTTPS f&#252;r einen Mac OS X Webserver</title>
		<link>http://instant-thinking.de/2009/08/26/https-fuer-einen-mac-os-x-webserver/</link>
		<comments>http://instant-thinking.de/2009/08/26/https-fuer-einen-mac-os-x-webserver/#comments</comments>
		<pubDate>Wed, 26 Aug 2009 18:25:23 +0000</pubDate>
		<dc:creator>der Dennis</dc:creator>
				<category><![CDATA[]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[code]]></category>
		<category><![CDATA[computer]]></category>
		<category><![CDATA[cryptography]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[mod_ssl]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[osx]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[terminal]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://instant-thinking.de/?p=1917</guid>
		<description><![CDATA[Wenn man einen Webserver unter Mac OS X betreibt, und ausserdem m&#246;chte, dass die gesamte Kommunikation mit diesem verschl&#252;sselt abl&#228;uft, wird man sich fr&#252;her oder sp&#228;ter mit dem mod_ssl-Modul des Apache Webservers befassen. Dieses fantastische St&#252;ck Software sorgt beispielsweise daf&#252;r, dass nicht jeder der im gleichen WLAN sitzt oder sonst irgendwie den Datenverkehr mitschneiden kann, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://instant-thinking.de/wp-content/uploads/2009/08/Wireshark_Roundcube_Passwort.jpg" rel="lightbox" class="liimagelink"><img src="http://instant-thinking.de/wp-content/uploads/2009/08/Wireshark_Roundcube_Passwort.jpg" alt="Wireshark_Roundcube_Passwort" title="Wireshark_Roundcube_Passwort" width="400" class="center" /></a></p>

<p>Wenn man einen Webserver unter Mac OS X betreibt, und ausserdem m&#246;chte, dass die gesamte Kommunikation mit diesem verschl&#252;sselt abl&#228;uft, wird man sich fr&#252;her oder sp&#228;ter mit dem <code><a href="http://www.modssl.org/" class="liexternal">mod_ssl</a></code>-Modul des Apache Webservers befassen. Dieses fantastische St&#252;ck Software sorgt beispielsweise daf&#252;r, dass nicht jeder der im gleichen WLAN sitzt oder sonst irgendwie den Datenverkehr mitschneiden kann, auch die Usernamen, Passw&#246;rter oder sonstige interessante Daten frei Haus erh&#228;lt. In dem oben stehenden Bild ist mein Login &#252;ber HTTP sch&#246;n zu sehen<sup><a href="http://instant-thinking.de/2009/08/26/https-fuer-einen-mac-os-x-webserver/#footnote_0_1917" id="identifier_0_1917" class="footnote-link footnote-identifier-link" title="Und nein, mein Passwort ist &uuml;blicherweise nicht &ldquo;test123&Prime;">1</a></sup>.</p>

<p>Wie man das ganze unter OS X recht flugs, allerdings auch nicht so richtig geeignet f&#252;r ein echtes Produktivsystem, hin bekommt wird hier in f&#252;nf Schritten beschrieben.</p>

<ol>
    <li>Erstellung einer eigenen Certification Authority (CA)</li>
    <li>Erstellung eines Private Key f&#252;r den Web Server</li>
    <li>Erstellung eines Certificate Request f&#252;r den gerade erstellten Private Key des Webservers</li>
    <li>Unterschreiben des Certificate Request mit dem Key der CA</li>
    <li>Anpassen der Apache-Configs</li>

</ol>

<p>Weiter geht es nach dem Klick&#8230;</p>

<p><strong>Erstellung einer eigenen Certification Authority</strong></p>

<p>Man erstellt auf der Konsole in seinem &#8220;Dokumente&#8221; Verzeichnis einen neuen Ordner und wechselt hinein. So sind die Zertifikate h&#252;bsch ordentlich aufgehoben.</p>

<p><code class="prettyprint">
cd ~/Documents
mkdir certs
cd certs
</code></p>

<p>In diesem Verzeichnis wird dann mit dem CA.pl Script eine neue Certification Authority erstellt.</p>

<p><code class="prettyprint">
/System/Library/OpenSSL/misc/CA.pl -newca</p>

<p>CA certificate filename (or enter to create)</p>

<p>Making CA certificate ...
Generating a 1024 bit RSA private key
.........++++++
.................++++++
writing new private key to './demoCA/private/cakey.pem'
Enter PEM pass phrase:</p>

<h2>Verifying - Enter PEM pass phrase:</h2>

<p>You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
</code></p>

<p>Die folgenden Fragen sollte man so beantworten, dass die Herkunft der CA f&#252;r Besucher des verschl&#252;sselten Servers erkennbar ist. Bei mir etwa so:</p>

<p><code class="prettyprint">
Country Name (2 letter code) [AU]:DE
State or Province Name (full name) [Some-State]:NRW
Locality Name (eg, city) []:Essen
Organization Name (eg, company) [Internet Widgits Pty Ltd]:.
Organizational Unit Name (eg, section) []:.
Common Name (eg, YOUR name) []:Dennis TestCA
Email Address []:dennis@instant-thinking.de
</code></p>

<p>Jetzt existiert in dem <code>certs</code> Verzeichnis eine neue CA in einem eigenen Ordner:</p>

<p><code class="prettyprint">
certs/
<code>-- demoCA
    |-- cacert.pem
    |-- certs
    |-- crl
    |-- index.txt
    |-- newcerts
    |-- private
    |</code>-- cakey.pem
    `-- serial
</code></p>

<p><strong>Erstellung eines Private Key f&#252;r den Web Server</strong></p>

<p>Mit dem folgenden openssl Befehl wird nun ein private key f&#252;r den Webserver erstellt.</p>

<p><code class="prettyprint">
openssl genrsa -des3 -out webserver.key 1024
</code></p>

<p>Bei der darauf folgenden Passwortabfrage, sollte man eines w&#228;hlen, das von dem Passwort der CA abweicht.</p>

<p><code class="prettyprint">
Generating RSA private key, 1024 bit long modulus
...................++++++
................++++++
e is 65537 (0x10001)
Enter pass phrase for webserver.key:
Verifying - Enter pass phrase for webserver.key:
</code></p>

<p>Aus praktischen Gr&#252;nden wird jetzt noch ein Schl&#252;ssel ohne die Passphrase erstellt:</p>

<p><code class="prettyprint">
openssl rsa -in webserver.key -out webserver.nopass.key
Enter pass phrase for webserver.key:
writing RSA key
</code></p>

<p>Der Schl&#252;ssel mit Passphrase ist jetzt <code>webserver.key</code> und der ohne ist <code>webserver.nopass.key</code>.</p>

<p>Diese &#220;bung ist n&#246;tig, weil ein Webserver der mit einem Zertifikat mit Passphrase verschl&#252;sselt, diese Passphrase bei jedem Neustart des Servers erwartet. Das w&#252;rde f&#252;r einen normalen Mac bedeuten, dass der Start des Systems h&#228;ngt, da der Apache auf die Eingabe der Passphrase wartet. Man kann den Mac zwar im Verbose-Mode booten und die Eingabe vornehmen, komfortabel ist das aber nicht.</p>

<p><strong>Erstellung eines Certificate Request f&#252;r den gerade erstellten Private Key des Webservers</strong></p>

<p>F&#252;r den gerade erstellten Schl&#252;ssel wird nun eine Zertifikatsanforderung<sup><a href="http://instant-thinking.de/2009/08/26/https-fuer-einen-mac-os-x-webserver/#footnote_1_1917" id="identifier_1_1917" class="footnote-link footnote-identifier-link" title="g&uuml;ltig f&uuml;r 10 Jahre">2</a></sup> erstellt. Diese wird dann im n&#228;chsten Schritt mit dem Schl&#252;ssel der CA unterschrieben.</p>

<p><code class="prettyprint">
openssl req -config /System/Library/OpenSSL/openssl.cnf -new -key webserver.key -out newreq.pem -days 3650
</code></p>

<p>Bei der folgenden Abfrage ist es wichtig darauf zu achten, dass bei &#8220;Common Name (eg, YOUR name)&#8221; der wirkliche Name des Servers eingetragen wird, unter dem er auch sp&#228;ter erreichbar sein soll. Bei einem Test auf dem lokalen System w&#228;re das z.B. &#8220;localhost&#8221; oder &#8220;127.0.0.1&#8243;. Bei einem Test in einem lokalen Netz ohne Namensaufl&#246;sung z.B. &#8220;192.168.1.6&#8243; und bei einem System das unter einem DNS-Namen erreichbar ist eben dieser. Wenn hier nicht der exakt passende Name des Servers steht wird es sp&#228;ter zu Zertifikatsfehlern kommen, <a href="http://www.urbandictionary.com/define.php?term=YMMV" class="liexternal">YMMV</a>.</p>

<p>Die Extra Attribute &#8220;challenge password&#8221; und &#8220;company name&#8221; k&#246;nnen leer gelassen werden.</p>

<p><code class="prettyprint">
Enter pass phrase for webserver.key:
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,</p>

<h2>If you enter '.', the field will be left blank.</h2>

<p>Country Name (2 letter code) [AU]:DE
State or Province Name (full name) [Some-State]:NRW
Locality Name (eg, city) []:Essen
Organization Name (eg, company) [Internet Widgits Pty Ltd]:.
Organizational Unit Name (eg, section) []:.
Common Name (eg, YOUR name) []:meineadresse.de
Email Address []:dennis@instant-thinking.de</p>

<p>Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:
An optional company name []:
</code></p>

<p>Damit wurde die Zertifikatsanforderung <code>newreq.pem</code> erstellt.</p>

<p><strong>Unterschreiben des Certificate Request mit dem Key der CA</strong></p>

<p>Mit dem folgenden Befehl wird das Unterschreiben der Zertifikatsanforderung angestossen:</p>

<p><code class="prettyprint">
/System/Library/OpenSSL/misc/CA.pl -signreq
</code></p>

<p><code class="prettyprint">
Using configuration from /opt/local/etc/openssl/openssl.cnf
Enter pass phrase for ./demoCA/private/cakey.pem:
Check that the request matches the signature
Signature ok
Certificate Details:
        Serial Number:
            b4:cd:0a:12:5b:00:5b:2b
        Validity
            Not Before: Aug 25 21:19:04 2009 GMT
            Not After : Aug 25 21:19:04 2010 GMT
        Subject:
            countryName               = DE
            stateOrProvinceName       = NRW
            localityName              = Essen
            commonName                = meineadresse.de
            emailAddress              = dennis@instant-thinking.de
        X509v3 extensions:
            X509v3 Basic Constraints: 
                CA:FALSE
            Netscape Comment: 
                OpenSSL Generated Certificate
            X509v3 Subject Key Identifier: 
                08:F3:5C:D2:0D:96:3E:2F:53:DA:EF:9D:34:73:B2:16:77:83:94:E0
            X509v3 Authority Key Identifier: 
                keyid:01:54:22:97:39:C2:41:2D:17:48:41:6D:BB:A1:C7:F0:B3:88:B4:4F</p>

<p>Certificate is to be certified until Aug 25 21:19:04 2010 GMT (365 days)
Sign the certificate? [y/n]:y</p>

<p>1 out of 1 certificate requests certified, commit? [y/n]y
Write out database with 1 new entries
Data Base Updated
Signed certificate is in newcert.pem
</code></p>

<p>Damit ist das Zertifikat <code>newcert.pem</code> erstellt. Jetzt ist es eine gute Idee ein weiteres Verzeichnis mit dem Namen des Servers zu erstellen und alle f&#252;r ihn erstellten Dateien hinein zu bewegen.</p>

<p><code class="prettyprint">
mkdir meineadresse.de
mv webserver.key webserver.nopass.key newreq.pem newcert.pem meineadresse.de/
</code></p>

<p>Das ganze schaut dann etwa so aus:</p>

<p><code class="prettyprint">
certs/
|-- demoCA
|   |-- cacert.pem
|   |-- certs
|   |-- crl
|   |-- index.txt
|   |-- index.txt.attr
|   |-- index.txt.old
|   |-- newcerts
|   |   <code>-- B4CD0A125B005B2B.pem
|   |-- private
|   |</code>-- cakey.pem
|   |-- serial
|   <code>-- serial.old</code>-- meineadresse.de
    |-- newcert.pem
    |-- newreq.pem
    |-- webserver.key
    `-- webserver.nopass.key
</code></p>

<p><strong>Anpassen der Apache-Configs</strong></p>

<p>Als letztes wird der Apache-Server f&#252;r verschl&#252;sselte Verbindungen konfiguriert. Dazu wird zun&#228;chst in der Datei <code>/etc/apache2/httpd.conf</code> die Datei <code>httpd-ssl.conf</code> inkludiert in der dann die restlichen Eintr&#228;ge vorgenommen werden. Die passende Zeile ist bereits vorhanden<sup><a href="http://instant-thinking.de/2009/08/26/https-fuer-einen-mac-os-x-webserver/#footnote_2_1917" id="identifier_2_1917" class="footnote-link footnote-identifier-link" title="in meiner Installation war es die Zeile 473">3</a></sup> und muss nur auskommentiert<sup><a href="http://instant-thinking.de/2009/08/26/https-fuer-einen-mac-os-x-webserver/#footnote_3_1917" id="identifier_3_1917" class="footnote-link footnote-identifier-link" title="Also die Raute &ldquo;#&rdquo; vor der Zeile l&ouml;schen">4</a></sup> werden.</p>

<p>Das Ergebnis sollte so aussehen:</p>

<p><code class="prettyprint"></p>

<h1>Secure (SSL/TLS) connections</h1>

<p>Include /private/etc/apache2/extra/httpd-ssl.conf
</code></p>

<p>In der Datei <code>/etc/apache2/extra/httpd-ssl.conf</code> m&#252;ssen nun die folgenden Variablen auf die vorhin erstellten Dateien inklusive dem vollen Pfad zeigen:</p>

<p><code class="prettyprint">
SSLCertificateFile "/Users/dennis/Documents/certs/meineadresse.de/newcert.pem"
SSLCertificateKeyFile "/Users/dennis/Documents/certs/meineadresse.de/meineadresse.de.nopass.key"
SSLCACertificateFile "/Users/dennis/Documents/certs/demoCA/cacert.pem"
SSLCARevocationPath "/Users/dennis/Documents/certs/demoCA/crl"
</code></p>

<p>Man kann hier auch das <code>DocumentRoot</code> auf einen anderen Pfad als die nicht verschl&#252;sselten Inhalte setzen wenn man das m&#246;chte. Das kann dann z.B. so ausschauen:</p>

<p><code class="prettyprint">
DocumentRoot "/Users/dennis/Sites/SSL"
</code></p>

<p>Jetzt kann man den Apache mit <code>sudo apachectl graceful</code> neu starten und sollte dann unter https://localhost<sup><a href="http://instant-thinking.de/2009/08/26/https-fuer-einen-mac-os-x-webserver/#footnote_4_1917" id="identifier_4_1917" class="footnote-link footnote-identifier-link" title="bzw. der jeweiligen Adresse">5</a></sup> eine verschl&#252;sselte HTTP-Verbindung herstellen k&#246;nnen.</p>

<p>Usernamen und Passw&#246;rter die oben noch im Klartext zu lesen waren sehen f&#252;r potentielle Mitlauscher nun nur noch so aus:</p>

<p><a href="http://instant-thinking.de/wp-content/uploads/2009/08/wireshark_roundcube_ssl.jpg" rel="lightbox" class="liimagelink"><img src="http://instant-thinking.de/wp-content/uploads/2009/08/wireshark_roundcube_ssl.jpg" alt="wireshark_roundcube_ssl" title="wireshark_roundcube_ssl" width="400" class="center" /></a></p>

<p>Und das ist eine gute Sache.</p>

<p>Wenn man ein solches System produktiv einsetzen m&#246;chte, sollte man zu allermindestens die CA auf einen anderen Computer auslagern. Noch besser<sup><a href="http://instant-thinking.de/2009/08/26/https-fuer-einen-mac-os-x-webserver/#footnote_5_1917" id="identifier_5_1917" class="footnote-link footnote-identifier-link" title="aber auch mit Kosten verbunden">6</a></sup> w&#228;re es, sich sein Zertifikat von einer richtigen CA unterschreiben zu lassen. Dann m&#252;sste man auch nicht mehr mit der unvermeidlichen Fehlermeldung leben, dass das Zertifikat von einer unbekannten CA ausgestellt wurde&#8230;</p>

<p><a href="http://instant-thinking.de/wp-content/uploads/2009/08/ssl-cert-error.jpg" rel="lightbox" class="liimagelink"><img src="http://instant-thinking.de/wp-content/uploads/2009/08/ssl-cert-error.jpg" alt="ssl-cert-error" title="ssl-cert-error" width="400" class="center" /></a></p>

<p>Nat&#252;rlich kann man f&#252;r seinen Browser eine passende Ausnahme konfigurieren, f&#252;r einen Produktivserver ist so etwas aber nicht hinnehmbar.</p>

<p>(via: <a href="http://developer.apple.com/internet/serverside/modssl.html" class="liexternal">Apple</a> &amp; <a href="http://www.macosxhints.com/article.php?story=20080628074917113" class="liexternal">macosxhints.com</a>)</p>
<ol class="footnotes"><li id="footnote_0_1917" class="footnote">Und nein, mein Passwort ist &#252;blicherweise nicht &#8220;test123&#8243;</li><li id="footnote_1_1917" class="footnote">g&#252;ltig f&#252;r 10 Jahre</li><li id="footnote_2_1917" class="footnote">in meiner Installation war es die Zeile 473</li><li id="footnote_3_1917" class="footnote">Also die Raute &#8220;#&#8221; vor der Zeile l&#246;schen</li><li id="footnote_4_1917" class="footnote">bzw. der jeweiligen Adresse</li><li id="footnote_5_1917" class="footnote">aber auch mit Kosten verbunden</li></ol>]]></content:encoded>
			<wfw:commentRss>http://instant-thinking.de/2009/08/26/https-fuer-einen-mac-os-x-webserver/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>QuickLinks vom 13. Juli bis zum 21. Juli</title>
		<link>http://instant-thinking.de/2009/07/21/quicklinks-vom-13-juli-bis-zum-21-juli/</link>
		<comments>http://instant-thinking.de/2009/07/21/quicklinks-vom-13-juli-bis-zum-21-juli/#comments</comments>
		<pubDate>Tue, 21 Jul 2009 08:00:18 +0000</pubDate>
		<dc:creator>der Dennis</dc:creator>
				<category><![CDATA[]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[bittorrent]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[code]]></category>
		<category><![CDATA[cryptography]]></category>
		<category><![CDATA[csv]]></category>
		<category><![CDATA[debug]]></category>
		<category><![CDATA[design]]></category>
		<category><![CDATA[diplomarbeit]]></category>
		<category><![CDATA[filesharing]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[fom]]></category>
		<category><![CDATA[gtd]]></category>
		<category><![CDATA[intranet]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[nas]]></category>
		<category><![CDATA[osx]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[projectmanagement]]></category>
		<category><![CDATA[san]]></category>
		<category><![CDATA[search]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[steganography]]></category>
		<category><![CDATA[storage]]></category>
		<category><![CDATA[txt]]></category>
		<category><![CDATA[virtualization]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[winfwiki]]></category>

		<guid isPermaLink="false">http://instant-thinking.de/?p=1815</guid>
		<description><![CDATA[Meine delicious.com-Links vom 13. Juli bis zum 21. Juli: Data Deduplication im Backup/Recovery Umfeld &#8211; Virtualisierung von Storage Area Networks &#8211; pdftotext &#8211; dient der Konvertierung von PDFs in reinen Text, entstammt dem xpdf-Paket. Open Atrium &#8211; is an intranet in a box that has group spaces to allow different teams to have their own [...]]]></description>
			<content:encoded><![CDATA[<p>Meine <a href="http://delicious.com/der_dennis" class="lidelicious">delicious.com-Links</a> vom 13. Juli bis zum 21. Juli:</p>

<ul>
<li><a href="http://winfwiki.wi-fom.de/index.php/Data_Deduplication_im_Backup/Recovery_Umfeld" class="liexternal">Data Deduplication im Backup/Recovery Umfeld</a> &#8211; </li>
<li><a href="http://winfwiki.wi-fom.de/index.php/Virtualisierung_von_Storage_Area_Networks#Storage_Area_Network" class="liexternal">Virtualisierung von Storage Area Networks</a> &#8211; </li>
<li><a href="http://www.bluem.net/de/mac/mehr/" class="liexternal">pdftotext</a> &#8211; dient der Konvertierung von PDFs in reinen Text, entstammt dem xpdf-Paket.</li>
<li><a href="http://openatrium.com/" class="liexternal">Open Atrium</a> &#8211; is an intranet in a box that has group spaces to allow different teams to have their own conversations. It comes with six features &#8211; a blog, a wiki, a calendar, a to do list, a shoutbox, and a dashboard to manage it all.</li>
<li><a href="http://www.hid.im/" class="liexternal">hid.im</a> &#8211; A Hidim turns a torrent into a regular PNG image. You save the png yourself. You can post it anywhere. People can decode it, but it can&#39;t be searched for&#8230; it won&#39;t turn up in searches for those torrents, unless you provide text that matches.</li>
<li><a href="http://sixrevisions.com/web-development/how-to-debug-php-using-firefox-with-firephp/" class="liexternal">How to Debug PHP Using Firefox with FirePHP</a> &#8211; This article shares an elegant, simple, and more maintainable way of debugging Ajax apps via the web browser (more specifically for the Mozilla Firefox browser). You&rsquo;ll learn the basics of leveraging Firefox in conjunction with Firebug and FirePHP to implement FirePHP libraries on web apps and logging messages in the Firebug console.</li>

</ul>
]]></content:encoded>
			<wfw:commentRss>http://instant-thinking.de/2009/07/21/quicklinks-vom-13-juli-bis-zum-21-juli/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>QuickLinks vom 2. Mai bis zum 6. Mai</title>
		<link>http://instant-thinking.de/2009/05/06/quicklinks-vom-2-mai-bis-zum-6-mai/</link>
		<comments>http://instant-thinking.de/2009/05/06/quicklinks-vom-2-mai-bis-zum-6-mai/#comments</comments>
		<pubDate>Wed, 06 May 2009 10:01:16 +0000</pubDate>
		<dc:creator>der Dennis</dc:creator>
				<category><![CDATA[]]></category>
		<category><![CDATA[audio]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[code]]></category>
		<category><![CDATA[conversion]]></category>
		<category><![CDATA[converter]]></category>
		<category><![CDATA[cryptography]]></category>
		<category><![CDATA[datacenter]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[divx]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[economy]]></category>
		<category><![CDATA[filesystem]]></category>
		<category><![CDATA[fuse]]></category>
		<category><![CDATA[gesellschaft]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[gpg]]></category>
		<category><![CDATA[greenit]]></category>
		<category><![CDATA[gtd]]></category>
		<category><![CDATA[gui]]></category>
		<category><![CDATA[h.264]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[id3]]></category>
		<category><![CDATA[imap]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[klang]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[mail.app]]></category>
		<category><![CDATA[mercurial]]></category>
		<category><![CDATA[mp3]]></category>
		<category><![CDATA[mp4]]></category>
		<category><![CDATA[mpeg]]></category>
		<category><![CDATA[music]]></category>
		<category><![CDATA[musik]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[objective-c]]></category>
		<category><![CDATA[osx]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[radio]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[smtp]]></category>
		<category><![CDATA[sniffer]]></category>
		<category><![CDATA[socialweb]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[system:filetype:pdf]]></category>
		<category><![CDATA[system:media:document]]></category>
		<category><![CDATA[theme]]></category>
		<category><![CDATA[unix]]></category>
		<category><![CDATA[versioncontrol]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[vinyl]]></category>
		<category><![CDATA[virtualization]]></category>
		<category><![CDATA[visualization]]></category>
		<category><![CDATA[web2.0]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[xcode]]></category>

		<guid isPermaLink="false">http://instant-thinking.de/?p=1762</guid>
		<description><![CDATA[Meine delicious.com-Links vom 2. Mai bis zum 6. Mai: Dynamikschwund in der Popmusik &#8211; Tage des Donners &#8211; Ob Oasis oder Red Hot Chili Peppers: Die Popmusik hat die Unterschiede zwischen laut und leise aufgegeben. Was bleibt, sind Aufnahmen an der Grenze zum L&#228;rm. Going Green at Google &#8211; Data Center Efficiency Measurements &#8211; Packet [...]]]></description>
			<content:encoded><![CDATA[<p>Meine <a href="http://delicious.com/der_dennis" class="lidelicious">delicious.com-Links</a> vom 2. Mai bis zum 6. Mai:</p>

<ul>
<li><a href="http://www.sueddeutsche.de/kultur/524/430276/text/" class="liexternal">Dynamikschwund in der Popmusik &#8211; Tage des Donners</a> &#8211; Ob Oasis oder Red Hot Chili Peppers: Die Popmusik hat die Unterschiede zwischen laut und leise aufgegeben. Was bleibt, sind Aufnahmen an der Grenze zum L&auml;rm.</li>
<li><a href="http://www.google.com/corporate/green/datacenters/" class="liexternal">Going Green at Google</a> &#8211; </li>
<li><a href="http://www.google.com/corporate/green/datacenters/measuring.html" class="liexternal">Data Center Efficiency Measurements</a> &#8211; </li>
<li><a href="http://www.selectparks.net/~julian/pg/pmwiki.php?n=Main.HomePage" class="liexternal">Packet Garden</a> &#8211; captures information about how you use the internet and uses this stored information to grow a private world you can later explore.</li>
<li><a href="http://buddypress.org/" class="liexternal">BuddyPress</a> &#8211; will transform an installation of WordPress MU into a social network platform</li>
<li><a href="http://winff.org/html/" class="liexternal">WinFF</a> &#8211; is a GUI for the command line video converter, FFMPEG. It will convert most any video file that FFmpeg will convert.</li>
<li><a href="http://www.linuxsecurity.com/content/view/117565/49/" class="liexternal">Using GnuPG with Pine for Secure E-Mail</a> &#8211; </li>
<li><a href="http://www.dma.org/~tw/pine-gpg.html" class="liexternal">Pine + GPG mini-howto</a> &#8211; </li>
<li><a href="http://db.tidbits.com/article/10253" class="liexternal">Achieving Email Bliss with IMAP, Gmail, and Apple Mail</a> &#8211; </li>
<li><a href="http://bitbucket.org/snej/murky/wiki/Home" class="liexternal">Murky</a> &#8211; is a GUI client app for the Mercurial distributed version-control system. It lets you manage repositories and source files without using a command-line.</li>
<li><a href="http://cocoadevcentral.com/d/learn_objectivec/" class="liexternal">Cocoa Dev Central: Learn Objective-C</a> &#8211; </li>
<li><a href="http://www.snowtape.com/" class="liexternal">Snowtape</a> &#8211; Recording of Internet radio stations for Mac OS X</li>
<li><a href="http://dokan-dev.net/en/download/#sshfs" class="liexternal">Dokan SSHFS</a> &#8211; is a windows program that mounts remote file systems using SSH.</li>
<li><a href="http://uptimeinstitute.org/content/view/353/319" class="liexternal">McKinsey &amp; Co. Report: Clearing the Air on Cloud Computing</a> &#8211; </li>
<li><a href="http://d1smfj0g31qzek.cloudfront.net/abovetheclouds.pdf" class="lipdf">Above the Clouds: A Berkeley View of Cloud Computing</a> &#8211; </li>
<li><a href="http://videomonkey.org/Video_Monkey/About.html" class="liexternal">Video Monkey</a> &#8211; is a free video encoding application exclusively for Mac. It was created after the demise of the great tool Visual Hub.</li>

</ul>
]]></content:encoded>
			<wfw:commentRss>http://instant-thinking.de/2009/05/06/quicklinks-vom-2-mai-bis-zum-6-mai/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>QuickLinks vom 12. Januar bis zum 16. Januar</title>
		<link>http://instant-thinking.de/2009/01/16/quicklinks-vom-12-januar-bis-zum-16-januar/</link>
		<comments>http://instant-thinking.de/2009/01/16/quicklinks-vom-12-januar-bis-zum-16-januar/#comments</comments>
		<pubDate>Fri, 16 Jan 2009 16:00:54 +0000</pubDate>
		<dc:creator>der Dennis</dc:creator>
				<category><![CDATA[]]></category>
		<category><![CDATA[42]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[cryptography]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[filesystem]]></category>
		<category><![CDATA[finder]]></category>
		<category><![CDATA[fun]]></category>
		<category><![CDATA[geek]]></category>
		<category><![CDATA[gui]]></category>
		<category><![CDATA[hhgttg]]></category>
		<category><![CDATA[leopard]]></category>
		<category><![CDATA[literature]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[osx]]></category>
		<category><![CDATA[pictures]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[quicklook]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[solaris]]></category>
		<category><![CDATA[tor]]></category>
		<category><![CDATA[tv]]></category>
		<category><![CDATA[überwachung]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[zfs]]></category>

		<guid isPermaLink="false">http://instant-thinking.de/?p=1617</guid>
		<description><![CDATA[Meine delicious.com-Links vom 12. Januar bis zum 16. Januar: ZFS snapshot visualization in GNOME &#8211; TimeSlider, oh if Apple would support ZFS&#8230; The Television Writer&#39;s Guide to Cryptography &#8211; The Answer to the Ultimate Question of Life the Universe and Everything &#8211; Anonyme E-Mails schreiben &#8211; Dieses Webinterface bietet die M&#246;glichkeiten, eine E-Mail &#252;ber das [...]]]></description>
			<content:encoded><![CDATA[<p>Meine <a href="http://delicious.com/der_dennis" class="lidelicious">delicious.com-Links</a> vom 12. Januar bis zum 16. Januar:</p>

<ul>
<li><a href="http://blogs.sun.com/erwann/entry/zfs_on_the_desktop_zfs" class="liexternal">ZFS snapshot visualization in GNOME</a> &#8211; TimeSlider, oh if Apple would support ZFS&#8230;</li>
<li><a href="http://glyph.twistedmatrix.com/2009/01/television-writer-guide-to-cryptography.html" class="liexternal">The Television Writer&#39;s Guide to Cryptography</a> &#8211; </li>
<li><a href="http://www.theanswertotheultimatequestionoflifetheuniverseandeverything.com/" class="liexternal">The Answer to the Ultimate Question of Life the Universe and Everything</a> &#8211; </li>
<li><a href="https://www.awxcnx.de/anon-email.htm" class="liexternal">Anonyme E-Mails schreiben</a> &#8211; Dieses Webinterface bietet die M&ouml;glichkeiten, eine E-Mail &uuml;ber das Mixmaster Remailer Netzwerk anonym zu versenden, welches eine hohe Anonymit&auml;t bietet. Die Nachricht wird &uuml;ber 5 zuf&auml;llige Remailer rund die Welt geschickt. Es kann bis zu 12h dauern, ehe sie beim Empf&auml;nger eintrifft.</li>
<li><a href="http://www.kickman.com/" class="liexternal">Mac OsXP Folders</a> &#8211; is a Quicklook Plugin for Mac OS 10.5. It&#39;s purpose is to display Windows XP style folders when images are found in the specific folder.</li>

</ul>
]]></content:encoded>
			<wfw:commentRss>http://instant-thinking.de/2009/01/16/quicklinks-vom-12-januar-bis-zum-16-januar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mehrere Email Adressen unter einem PGP-Key</title>
		<link>http://instant-thinking.de/2008/03/13/mehrere-email-adressen-unter-einem-pgp-key/</link>
		<comments>http://instant-thinking.de/2008/03/13/mehrere-email-adressen-unter-einem-pgp-key/#comments</comments>
		<pubDate>Thu, 13 Mar 2008 15:24:24 +0000</pubDate>
		<dc:creator>der Dennis</dc:creator>
				<category><![CDATA[]]></category>
		<category><![CDATA[code]]></category>
		<category><![CDATA[cryptography]]></category>
		<category><![CDATA[gpg]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[pgp]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[überwachung]]></category>
		<category><![CDATA[verschlüsselung]]></category>

		<guid isPermaLink="false">http://instant-thinking.de/2008/03/13/mehrere-email-adressen-unter-einem-pgp-key/</guid>
		<description><![CDATA[Meinen gpg-key habe ich schon seit 20041 und seit dieser Zeit ist da auch nur meine Standard Mail-Adresse drin gespeichert. Allerdings kann man mit einem Key auch mehrere Adressen benutzen. Wenn man weiss wie es geht, ist das auch recht einfach einzurichten&#8230; Zun&#228;chst einmal die ID des eigenen Schl&#252;ssels rausfinden: ~ > gpg --list-keys /Users/dennis/.gnupg/pubring.gpg [...]]]></description>
			<content:encoded><![CDATA[<p>Meinen gpg-key habe ich schon seit 2004<sup><a href="http://instant-thinking.de/2008/03/13/mehrere-email-adressen-unter-einem-pgp-key/#footnote_0_1096" id="identifier_0_1096" class="footnote-link footnote-identifier-link" title="und ich muss den auch mal hier auf instant-thinking.de ein wenig prominenter platzieren&hellip;">1</a></sup> und seit dieser Zeit ist da auch nur meine Standard Mail-Adresse drin gespeichert. Allerdings kann man mit einem Key auch mehrere Adressen benutzen.</p>

<p>Wenn man weiss wie es geht, ist das auch recht einfach einzurichten&#8230;</p>

<p>Zun&#228;chst einmal die ID des eigenen Schl&#252;ssels rausfinden:</p>

<p><code class="prettyprint">
~ > gpg --list-keys</p>

<p>/Users/dennis/.gnupg/pubring.gpg
&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;&#45;
pub   1024D/8FC5AC3D 2004-06-29
uid                  Dennis Wegner <a href="&#109;&#97;&#105;&#108;&#x74;&#x6f;&#x3a;&#x64;e&#110;&#110;&#105;&#x73;&#x40;&#x69;&#x6e;s&#116;&#97;&#110;&#116;&#x2d;&#x74;&#x68;&#x69;&#110;&#107;&#105;&#110;&#x67;&#x2e;&#x64;&#x65;" class="liinternal">&#x64;e&#110;&#110;&#105;&#x73;&#x40;&#x69;&#x6e;s&#116;&#97;&#110;&#116;&#x2d;&#x74;&#x68;&#x69;&#110;&#107;&#105;&#110;&#x67;&#x2e;&#x64;&#x65;</a>
sub   1024g/D9952208 2004-06-29
</code></p>

<p>Die ID meines Schl&#252;ssels<sup><a href="http://instant-thinking.de/2008/03/13/mehrere-email-adressen-unter-einem-pgp-key/#footnote_1_1096" id="identifier_1_1096" class="footnote-link footnote-identifier-link" title="die Ausgabe ist gek&uuml;rzt, da werden alle Schl&uuml;ssel aufgelistet die in eurem Schl&uuml;sselbund sind">2</a></sup> ist also 8FC5AC3D.</p>

<p>Und dann einfach per</p>

<p><code class="prettyprint">
~ > gpg --edit-key YOUR_ID
</code></p>

<p>In den interaktiven Modus von gpg wechseln und <code>adduid</code> eingeben. Dann wird man nach Name, Email-Adresse und einem (optionalen) Kommentar gefragt. Das ganze dann noch mit der gpg-Passphrase absegnen und schon ist die zweite Adresse in dem Key enthalten.</p>

<p>In der Praxis schaute das bei mir so aus:</p>

<p><code class="prettyprint">
~ > gpg --edit-key 8FC5AC3D
gpg (GnuPG) 1.4.7; Copyright (C) 2006 Free Software Foundation, Inc.
This program comes with ABSOLUTELY NO WARRANTY.
This is free software, and you are welcome to redistribute it
under certain conditions. See the file COPYING for details.</p>

<p>Geheimer Schl&#252;ssel ist vorhanden.</p>

<p>pub  1024D/8FC5AC3D  created: 2004-06-29  expires: niemals     usage: SC<br />
                     trust: unbekannt     G&#252;ltigkeit: unbekannt
sub  1024g/D9952208  created: 2004-06-29  expires: niemals     usage: E<br />
[ unknown] (1). Dennis Wegner <a href="&#109;&#97;&#105;&#108;&#x74;&#x6f;&#x3a;&#x64;e&#110;&#110;&#105;&#x73;&#x40;&#x69;&#x6e;s&#116;&#97;&#110;&#116;&#x2d;&#x74;&#x68;&#x69;&#110;&#107;&#105;&#110;&#x67;&#x2e;&#x64;&#x65;" class="liinternal">&#x64;e&#110;&#110;&#105;&#x73;&#x40;&#x69;&#x6e;s&#116;&#97;&#110;&#116;&#x2d;&#x74;&#x68;&#x69;&#110;&#107;&#105;&#110;&#x67;&#x2e;&#x64;&#x65;</a></p>

<p>Befehl> adduid
Ihr Name ("Vorname Nachname"): Dennis Wegner
Email-Adresse: dennis.wegner@web.de<br />
Kommentar:<br />
Sie haben diese User-ID gew&#228;hlt:
    "Dennis Wegner <a href="&#x6d;&#x61;&#x69;&#x6c;&#x74;&#x6f;&#58;&#100;&#101;&#110;&#110;&#105;s.&#x77;&#x65;&#x67;&#x6e;&#x65;&#x72;&#64;&#119;&#101;&#98;&#46;&#100;&#101;" class="liinternal">&#100;&#101;&#110;&#110;&#105;s.&#x77;&#x65;&#x67;&#x6e;&#x65;&#x72;&#64;&#119;&#101;&#98;&#46;&#100;&#101;</a>"</p>

<p>&#196;ndern: (N)ame, (K)ommentar, (E)-Mail oder (F)ertig/(B)eenden? f</p>

<p>You need a passphrase to unlock the secret key for
user: "Dennis Wegner <a href="&#109;&#97;&#105;&#108;&#x74;&#x6f;&#x3a;&#x64;e&#110;&#110;&#105;&#x73;&#x40;&#x69;&#x6e;s&#116;&#97;&#110;&#116;&#x2d;&#x74;&#x68;&#x69;&#110;&#107;&#105;&#110;&#x67;&#x2e;&#x64;&#x65;" class="liinternal">&#x64;e&#110;&#110;&#105;&#x73;&#x40;&#x69;&#x6e;s&#116;&#97;&#110;&#116;&#x2d;&#x74;&#x68;&#x69;&#110;&#107;&#105;&#110;&#x67;&#x2e;&#x64;&#x65;</a>"
1024-bit DSA key, ID 8FC5AC3D, created 2004-06-29</p>

<p>pub  1024D/8FC5AC3D  created: 2004-06-29  expires: niemals     usage: SC<br />
                     trust: unbekannt     G&#252;ltigkeit: unbekannt
sub  1024g/D9952208  created: 2004-06-29  expires: niemals     usage: E<br />
[ unknown] (1)  Dennis Wegner <a href="&#109;&#97;&#105;&#108;&#x74;&#x6f;&#x3a;&#x64;e&#110;&#110;&#105;&#x73;&#x40;&#x69;&#x6e;s&#116;&#97;&#110;&#116;&#x2d;&#x74;&#x68;&#x69;&#110;&#107;&#105;&#110;&#x67;&#x2e;&#x64;&#x65;" class="liinternal">&#x64;e&#110;&#110;&#105;&#x73;&#x40;&#x69;&#x6e;s&#116;&#97;&#110;&#116;&#x2d;&#x74;&#x68;&#x69;&#110;&#107;&#105;&#110;&#x67;&#x2e;&#x64;&#x65;</a>
[ unknown] (2). Dennis Wegner <a href="&#x6d;&#x61;&#x69;&#x6c;&#x74;&#x6f;&#58;&#100;&#101;&#110;&#110;&#105;s.&#x77;&#x65;&#x67;&#x6e;&#x65;&#x72;&#64;&#119;&#101;&#98;&#46;&#100;&#101;" class="liinternal">&#100;&#101;&#110;&#110;&#105;s.&#x77;&#x65;&#x67;&#x6e;&#x65;&#x72;&#64;&#119;&#101;&#98;&#46;&#100;&#101;</a>
</code></p>

<p>Und schon ist meine alte web.de Adresse<sup><a href="http://instant-thinking.de/2008/03/13/mehrere-email-adressen-unter-einem-pgp-key/#footnote_2_1096" id="identifier_2_1096" class="footnote-link footnote-identifier-link" title="die auch immer noch funktioniert, die leitet direkt an instant-thinking.de weiter">3</a></sup> auch in meinem Schl&#252;ssel. F&#252;r weitere Adressen den Vorgang wiederholen und gl&#252;cklich verschl&#252;sselte Mails versenden.</p>

<p>(via: <a href="http://www.gnupg.org/gph/en/manual.html#AEN282" class="liexternal">The GNU Pivacy Handbook &#8211; Adding and deleting key components</a>)</p>
<ol class="footnotes"><li id="footnote_0_1096" class="footnote">und ich muss den auch mal hier auf instant-thinking.de ein wenig prominenter platzieren&#8230;</li><li id="footnote_1_1096" class="footnote">die Ausgabe ist gek&#252;rzt, da werden alle Schl&#252;ssel aufgelistet die in eurem Schl&#252;sselbund sind</li><li id="footnote_2_1096" class="footnote">die auch immer noch funktioniert, die leitet direkt an instant-thinking.de weiter</li></ol>]]></content:encoded>
			<wfw:commentRss>http://instant-thinking.de/2008/03/13/mehrere-email-adressen-unter-einem-pgp-key/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>QuickLinks vom 10. M&#228;rz bis zum 12. M&#228;rz</title>
		<link>http://instant-thinking.de/2008/03/13/quicklinks-vom-10-mrz-bis-zum-12-mrz/</link>
		<comments>http://instant-thinking.de/2008/03/13/quicklinks-vom-10-mrz-bis-zum-12-mrz/#comments</comments>
		<pubDate>Thu, 13 Mar 2008 00:30:51 +0000</pubDate>
		<dc:creator>der Dennis</dc:creator>
				<category><![CDATA[]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[code]]></category>
		<category><![CDATA[cryptography]]></category>
		<category><![CDATA[deliciouslibrary]]></category>
		<category><![CDATA[deutsch]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[fom]]></category>
		<category><![CDATA[frontrow]]></category>
		<category><![CDATA[fun]]></category>
		<category><![CDATA[fuse]]></category>
		<category><![CDATA[geek]]></category>
		<category><![CDATA[git]]></category>
		<category><![CDATA[gnome]]></category>
		<category><![CDATA[gtd]]></category>
		<category><![CDATA[gtk]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[icmp]]></category>
		<category><![CDATA[iphoto]]></category>
		<category><![CDATA[leopard]]></category>
		<category><![CDATA[lexikon]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[macbook]]></category>
		<category><![CDATA[movies]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[osx]]></category>
		<category><![CDATA[ping]]></category>
		<category><![CDATA[rails]]></category>
		<category><![CDATA[revisioncontrol]]></category>
		<category><![CDATA[ror]]></category>
		<category><![CDATA[ruby]]></category>
		<category><![CDATA[schreiben]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[shareware]]></category>
		<category><![CDATA[sleep]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[thesaurus]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[wep]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[wlan]]></category>
		<category><![CDATA[work]]></category>
		<category><![CDATA[wpa]]></category>
		<category><![CDATA[write]]></category>

		<guid isPermaLink="false">http://instant-thinking.de/2008/03/13/quicklinks-vom-10-mrz-bis-zum-12-mrz/</guid>
		<description><![CDATA[Meine del.icio.us-Links vom 10. M&#228;rz bis zum 12. M&#228;rz: Purre &#8211; Play iPhoto movies in FrontRow W&#246;rterb&#252;cher &#8211; Kostenloser deutscher Thesaurus und ein Deutsch-Englisch W&#246;rterb&#252;ch f&#252;r das Mac OS Lexikon Step by Step: Configuring SSL Under Apache &#8211; Developing Rails Applications on Mac OS X Leopard &#8211; ExpanDrive &#8211; Seems like an extended Version of [...]]]></description>
			<content:encoded><![CDATA[<p>Meine <a href="http://del.icio.us/der_dennis" class="lidelicious">del.icio.us-Links</a> vom 10. M&auml;rz bis zum 12. M&auml;rz:</p>

<ul>
<li><a href="http://drunkcheese.com/Websted/Purre.html" class="liexternal">Purre</a> &#8211; Play iPhoto movies in FrontRow</li>
<li><a href="http://web.mac.com/tekl/deutsch/W%C3%B6rterb%C3%BCcher.html" class="liexternal">W&#246;rterb&#252;cher</a> &#8211; Kostenloser deutscher Thesaurus und ein Deutsch-Englisch W&#246;rterb&#252;ch f&#252;r das Mac OS Lexikon</li>
<li><a href="http://www.onlamp.com/pub/a/onlamp/2008/03/04/step-by-step-configuring-ssl-under-apache.html" class="liexternal">Step by Step: Configuring SSL Under Apache</a> &#8211; </li>
<li><a href="http://developer.apple.com/tools/developonrailsleopard.html" class="liexternal">Developing Rails Applications on Mac OS X Leopard</a> &#8211; </li>
<li><a href="http://www.magnetk.com/expandrive" class="liexternal">ExpanDrive</a> &#8211; Seems like an extended Version of sshFS&#8230; Shareware, 29$.</li>
<li><a href="http://freshmeat.net/projects/sing/" class="liexternal">SING</a> &#8211; stands for Send ICMP Nasty Garbage. It is a tool that sends ICMP packets fully customized from command line.</li>
<li><a href="http://tunnelblick.net/" class="liexternal">Tunnelblick</a> &#8211; is a simple graphical user interface for the great VPN software OpenVPN 2.0 and higher</li>
<li><a href="http://wicd.sourceforge.net/" class="liexternal">wicd</a> &#8211; is an open source wired and wireless network manager for Linux which aims to provide a simple interface to connect to networks with a wide variety of settings</li>
<li><a href="http://www.getlibra.com/" class="liexternal">Libra</a> &#8211; Freeware Library Software for Windows</li>
<li><a href="http://changelog.complete.org/posts/698-If-Version-Control-Systems-were-Airlines.html" class="liexternal">If Version Control Systems were Airlines</a> &#8211; </li>
<li><a href="http://www.jinx.de/SmartSleep.html" class="liexternal">SmartSleep</a> &#8211; is a preference pane that dynamically sets the sleep state of your machine.</li>
<li><a href="http://github.com/Caged/gitnub/wikis/home" class="liexternal">gitnub</a> &#8211; Git kicking it OS X style. Still many exciting nibbles to be implemented!</li>
<li><a href="http://literatureandlatte.com/scrivener.html" class="liexternal">Scrivener</a> &#8211; is a word processor and project management tool created specifically for writers of long texts such as novels and research papers. Shareware, 39,95 $</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://instant-thinking.de/2008/03/13/quicklinks-vom-10-mrz-bis-zum-12-mrz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>QuickLinks vom 28. Februar</title>
		<link>http://instant-thinking.de/2008/02/29/quicklinks-vom-28-februar/</link>
		<comments>http://instant-thinking.de/2008/02/29/quicklinks-vom-28-februar/#comments</comments>
		<pubDate>Fri, 29 Feb 2008 00:30:42 +0000</pubDate>
		<dc:creator>der Dennis</dc:creator>
				<category><![CDATA[]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[cd]]></category>
		<category><![CDATA[cli]]></category>
		<category><![CDATA[code]]></category>
		<category><![CDATA[cryptography]]></category>
		<category><![CDATA[diff]]></category>
		<category><![CDATA[dvd]]></category>
		<category><![CDATA[filesystem]]></category>
		<category><![CDATA[gpg]]></category>
		<category><![CDATA[gtd]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[mindmaps]]></category>
		<category><![CDATA[organisation]]></category>
		<category><![CDATA[osx]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[pgp]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[rip]]></category>
		<category><![CDATA[rsync]]></category>
		<category><![CDATA[scanner]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sync]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[testing]]></category>
		<category><![CDATA[unix]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[visualization]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://instant-thinking.de/2008/02/29/quicklinks-vom-28-februar/</guid>
		<description><![CDATA[Meine del.icio.us-Links vom 28. Februar: PlayVideoTS &#8211; opens the VIDEO_TS folder of ripped DVDs using the Apple DVD Player Changes &#8211; Diff on Speed. Mac OS X only Shareware, $39.95. Using autofs for GPG keys on a USB stick &#8211; MindNode &#8211; is a free and very easy to use mindmapping application ccollect &#8211; (pseudo) [...]]]></description>
			<content:encoded><![CDATA[<p>Meine <a href="http://del.icio.us/der_dennis" class="lidelicious">del.icio.us-Links</a> vom 28. Februar:</p>

<ul>
<li><a href="http://freeasinbeer.com/playvideots.html" class="liexternal">PlayVideoTS</a> &#8211; opens the VIDEO_TS folder of ripped DVDs using the Apple DVD Player</li>
<li><a href="http://changesapp.com/" class="liexternal">Changes</a> &#8211; Diff on Speed. Mac OS X only Shareware, $39.95.</li>
<li><a href="http://www.einval.com/~steve/docs/gpg-autofs.html" class="liexternal">Using autofs for GPG keys on a USB stick</a> &#8211; </li>
<li><a href="http://www.mindnode.com/index.php" class="liexternal">MindNode</a> &#8211; is a free and very easy to use mindmapping application</li>
<li><a href="http://linux.schottelius.org/ccollect/" class="liexternal">ccollect</a> &#8211; (pseudo) incremental backup with different exclude lists using hardlinks and rsync</li>
<li><a href="http://www.thekip.com/yep/index.html" class="liexternal">Yep</a> &#8211; iPhoto like Software targeting PDFs.</li>
<li><a href="http://discrotate.sourceforge.net/index.html" class="liexternal">DiscRotate</a> &#8211; is a Daemon and PreferencePane that will control the speed of your optical drives. It is written in Cocoa (Obj-C 2.0) for Mac OS X 10.5 Leopard.</li>
<li><a href="http://twill.idyll.org/" class="liexternal">twill</a> &#8211; is a simple language that allows users to browse the Web from a command-line interface. With twill, you can navigate through Web sites that use forms, cookies, and most standard Web features.</li>

</ul>
]]></content:encoded>
			<wfw:commentRss>http://instant-thinking.de/2008/02/29/quicklinks-vom-28-februar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

