<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Schl%C3%BCsselserver</id>
	<title>Schlüsselserver - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Schl%C3%BCsselserver"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Schl%C3%BCsselserver&amp;action=history"/>
	<updated>2026-06-12T12:23:26Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Schl%C3%BCsselserver&amp;diff=315503&amp;oldid=prev</id>
		<title>imported&gt;H.-Dirk Schmitt: /* Weblinks */ Hokeypuck hinzugefügt – IMHO der derzeitige Standard.</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Schl%C3%BCsselserver&amp;diff=315503&amp;oldid=prev"/>
		<updated>2025-09-26T11:57:46Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Weblinks: &lt;/span&gt; Hokeypuck hinzugefügt – IMHO der derzeitige Standard.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Ein &amp;#039;&amp;#039;&amp;#039;Schlüsselserver&amp;#039;&amp;#039;&amp;#039; beziehungsweise &amp;#039;&amp;#039;&amp;#039;Keyserver&amp;#039;&amp;#039;&amp;#039; bietet Zugang zu [[öffentlicher Schlüssel|öffentlichen Schlüsseln]], die in [[Asymmetrisches Kryptosystem|asymmetrischen Kryptosystemen]] dazu benutzt werden, einer Person verschlüsselte Mitteilungen –&amp;amp;nbsp;beispielsweise per [[E-Mail]]&amp;amp;nbsp;– zu senden oder ihre Signaturen zu verifizieren. Insbesondere bietet ein Keyserver eine bequeme, allerdings nicht immer kryptografisch gesicherte Möglichkeit, Schlüssel zu aktualisieren, was erforderlich ist, wenn geprüft werden soll, ob ein Schlüssel noch gültig ist oder zurückgezogen wurde.&lt;br /&gt;
&lt;br /&gt;
Viele dieser [[Server]] sind öffentlich zugänglich, da die auf dem Server gespeicherten Informationen die öffentliche Komponente des Schlüsselpaares repräsentieren und bei normalen Schlüsseln eine möglichst schnelle und weite Verbreitung wünschenswert ist. Allerdings sind Schlüsselserver nicht nur zum Lesen, sondern auch zum Schreiben öffentlich. Sie reichen Daten nur weiter, beglaubigen sie aber normalerweise nicht (eine Ausnahme ist beim PGP-Keyserver die Überprüfung der E-Mail-Adressen). Die Authentifizierung der Schlüssel muss also auf andere Weise erfolgen; dieses Problem besteht bei Aktualisierungen nicht.&lt;br /&gt;
&lt;br /&gt;
Auf einem Schlüsselserver ist jedem dort registrierten Benutzer mindestens ein [[öffentlicher Schlüssel]] zugeordnet, der üblicherweise auch eine oder mehrere E-Mail-Adressen und den Namen des Benutzers enthält. Ein solcher Server kann nach Namen, E-Mail-Adressen und Schlüssel-IDs durchsucht werden.&lt;br /&gt;
&lt;br /&gt;
Bekannte Programme, die sich solcher asymmetrischer Verschlüsselung bedienen, sind das freie [[GnuPG]] und das proprietäre [[Pretty Good Privacy|PGP]]. &lt;br /&gt;
== Vermeintliche Problematik ==&lt;br /&gt;
&lt;br /&gt;
Unerfahrene Nutzer kritisieren häufig, dass es bei praktisch allen Schlüsselservern beziehungsweise Schlüsselserver-Verbunden nicht möglich ist, einen Schlüssel oder Teile davon zu löschen, sobald diese erst einmal publiziert wurden. Da dies im Zusammenhang mit der DSGVO problematisch sein kann, wurde der Serverpool mit dem SKS-Keyserver abgeschaltet.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.golem.de/sonstiges/zustimmung/auswahl.html?from=https%3A%2F%2Fwww.golem.de%2Fnews%2Fsks-das-ende-der-alten-pgp-keyserver-2106-157613.html |titel=Golem.de: IT-News für Profis |abruf=2024-06-09}}&amp;lt;/ref&amp;gt; In diesem befanden sich 2018 über 5 Millionen Schlüssel.&amp;lt;ref&amp;gt;{{Webarchiv |url=https://sks-keyservers.net/status/ |text=&amp;#039;&amp;#039;SKS Keyserver Statistik und Status&amp;#039;&amp;#039; |wayback=20210623104453 |archiv-bot=2023-01-07 08:20:39 InternetArchiveBot}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Häufiges Argument für die Motivation hierfür sind vergessene Passwörter für den privaten Schlüssel. Das ist aber ein Missverständnis, denn ein öffentlicher Schlüssel benötigt keine Verbreitungskontrolle. Man kann diesen ohne Sicherheitsrisiken auch Angreifern aushändigen. Eine Veröffentlichung von öffentlichen Schlüsseln bedeutet in jedem Fall den Verlust über die Kontrolle der Verbreitung. Ob mit oder ohne Schlüsselserver spielt dabei keine Rolle, denn spätestens auf die lokalen Schlüsselbunde, in denen die Schlüssel landen, ist keine Einflussnahme möglich.&lt;br /&gt;
&lt;br /&gt;
Ein vergessenes [[Passwort]] für den privaten Schlüssel bedeutet nur, dass man keine neuen Nachrichten Signieren/Entschlüsseln kann. Außerdem kann man keine neuen Revocation-Signaturen (welche den gesamten Schlüssel ungültig machen) generieren, was unter Umständen ein Sicherheitsproblem sein kann, speziell bei Schlüsseln, deren Gültigkeit nicht abläuft. Beschafft man sich ein neues Schlüsselpaar, macht man es allen Kommunikationspartnern leicht, an die neuen öffentlichen Schlüssel zu gelangen, wenn man sie auf einen Schlüsselserver kopiert. Die weitere Existenz der alten öffentlichen Schlüssel ist nicht weiter problematisch, im Gegenteil sogar nötig, denn diese älteren öffentlichen Schlüssel werden zur Verifikation der Signaturen bereits empfangener Nachrichten benötigt.&lt;br /&gt;
&lt;br /&gt;
Wäre es möglich, einzelne Schlüssel oder Teile davon zu löschen, könnte ein Angreifer ihm unliebsame Teile (beispielsweise Widerrufs-Zertifikate) entfernen, was erheblichen Einfluss auf die Sicherheit hätte und das Verschlüsselungssystem (siehe [[Public-Key-Infrastruktur]]) praktisch zerstören würde.&lt;br /&gt;
&lt;br /&gt;
== Problematik und Datenschutz ==&lt;br /&gt;
&lt;br /&gt;
Schlüsselserver können als Quelle von E-Mail-Adressen beispielsweise für den Versand von [[Spam]] missbraucht werden.&lt;br /&gt;
&lt;br /&gt;
Ferner können angefügte Signaturen (siehe [[Web of Trust]]) analysiert und somit die Beteiligung des Schlüsselinhabers an [[Soziales Netzwerk (Internet)|sozialen Netzwerken]] identifiziert werden.&lt;br /&gt;
&lt;br /&gt;
Viele Webserver erlauben nach Standard beispielsweise das Hinzufügen von Bildinformationen. Damit kann eine Verknüpfung zwischen den veröffentlichten Daten hergestellt werden, was den [[Datenschutz]] einschränkt.&lt;br /&gt;
&lt;br /&gt;
Verschärfend kommt hinzu, dass eine große Gefahr von verlegten oder missbräuchlich genutzten Zertifikaten ausgeht. Missbräuche können unter keinen Umständen rückgängig gemacht werden, sodass hier die [[Informationelle Selbstbestimmung]] verletzt werden kann.&lt;br /&gt;
&lt;br /&gt;
Ein weiteres Datenschutzproblem ist, dass man gegenwärtig nicht kontrollieren kann, welche Signaturen einem Schlüssel auf einem Keyserver hinzugefügt werden, weil die Keyserver alle Signaturen akzeptieren. Im Allgemeinen ist dies nicht problematisch, aber es ist denkbar, dass jemand gezielt nur ganz bestimmte Signaturen veröffentlichen will, etwa um die Anonymität eines Schlüssels nicht zu gefährden. Außerdem ist ein [[Denial of Service|DoS]]-Angriff möglich, indem jemand in riesiger Zahl Signaturen einem Schlüssel hinzufügt und diesen damit unbrauchbar macht&amp;lt;ref&amp;gt;{{Internetquelle|url=https://www.golem.de/news/openpgp-entwickler-warnen-davor-sks-keyserver-weiter-zu-nutzen-1907-142239.html|titel=Bericht über die Durchführung von DoS-Angriffen auf SKS Keyserver|zugriff=2019-12-22}}&amp;lt;/ref&amp;gt;. Der [[OpenPGP]]-Standard unterstützt mit dem Flag &amp;#039;&amp;#039;Keyserver no-modify&amp;#039;&amp;#039; bereits die formale Möglichkeit, dieses Problem zu lösen. Allerdings ist dies bisher folgenlos, da die Masse der Keyserver dieses Flag nicht beachtet, weil die kryptografische Prüfung mit einem vergleichsweise hohen Aufwand an Rechenleistung verbunden wäre&amp;lt;ref&amp;gt;{{Internetquelle |url=https://lists.gnupg.org/pipermail/gnupg-users/2012-January/043630.html |titel=Diskussion auf der GnuPG-Mailingliste |datum=2012-01-28|zugriff=2012-07-12}}&amp;lt;/ref&amp;gt;. Außerdem leben die Keyserver von ihrer gegenseitigen Synchronisation, was mit gravierenden Problemen verbunden wäre, wenn innerhalb eines Verbunds nur ein Teil der Server dieses Flag beachtete&amp;lt;ref&amp;gt;{{Internetquelle|url=https://lists.gnupg.org/pipermail/gnupg-users/2012-January/043635.html|titel=Diskussion auf der GnuPG-Mailingliste |datum=2012-01-28|zugriff=2012-07-12}}&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Keyserver&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* {{Toter Link |url=https://sks-keyservers.net/ |text=SKS-Keyserver-Verbund}} – öffentlicher, weltweiter Schlüsselserververbund (englisch, wird nicht mehr betreut/aktualisiert – „deprecated“)&lt;br /&gt;
* [https://keyserver.pgp.com/ PGP Global Directory] – öffentlicher, weltweiter Keyserver, mit dem Sicherheits-Nachteil und Datenschutz-Vorteil, dass Schlüssel gelöscht werden können (siehe unter [[#Vermeintliche Problematik|Vermeintliche Problematik]]), nicht verbunden mit dem SKS-Keyserver-Verbund&lt;br /&gt;
* [https://pgp.mit.edu/ MIT PGP Public Key Server] (englisch), Teilnehmer am SKS-Keyserver-Verbund&lt;br /&gt;
* [https://keys.openpgp.org/ keys.openpgp.org] – öffentlicher, weltweiter Keyserver, nicht verbunden mit dem SKS-Keyserver-Verbund, veröffentlicht Identitätsinformationen nur nach Verifikation der E-Mail-Adresse&lt;br /&gt;
* [https://github.com/textbrowser/smokestack SmokeStack Key Server], Key-Server auf Android-Basis für Schlüssel des Smoke-Crypto-Messengers, der das Echo-Protokoll nutzt. Es können RSA- und McEliece-Schlüssel gespeichert und abgerufen werden&lt;br /&gt;
* [https://keys.mailvelope.com/ keys.mailvelope.com] – öffentlicher, weltweiter Keyserver, nicht verbunden mit dem SKS-Keyserver-Verbund, veröffentlicht Identitätsinformationen nur nach Verifikation der E-Mail-Adresse. Wird bereitgestellt von der Mailvelope GmbH, die die Browsererweiterung [[Mailvelope]] entwickelt.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Software&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* [https://github.com/hockeypuck/hockeypuck Hockeypuck] – ein snychronisierender OpenPGP keyserver unter AGPL.&lt;br /&gt;
* {{Toter Link |url=https://bitbucket.org/skskeyserver/sks-keyserver/wiki/Home |text=Synchronizing Key Server (SKS) }} – ein Schlüsselserver-Softwarepaket für OpenPGP (englisch)&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{SORTIERUNG:Schlusselserver}}&lt;br /&gt;
[[Kategorie:Kryptologie]]&lt;/div&gt;</summary>
		<author><name>imported&gt;H.-Dirk Schmitt</name></author>
	</entry>
</feed>