Willkommen in der Business Community

Die Telekom Community für Geschäftskunden

Aktueller Hinweis

öffentlicher PGP Schlüssel kann nicht hochgeladen werden

Gelöst

Hallo,

 

wenn ich versuche meinen öffentlichen PGP Schlüssel, den ich mit der GPG Suite (https://gpgtools.org) erzeugt habe, bei rechnungonline-business.t-mobile.de hochzuladen, bekomme ich folgende Fehlermeldung:

 

Für die Verschlüsselung benötigen wir Ihren "öffentlichen Schlüssel". Bitte überprüfen Sie die Datei, die Sie hochladen wollen.
Bitte beachten Sie: Es ist ein Fehler aufgetreten. Die Änderungen wurden nicht gespeichert.
 

Liegt da evtl. ein generelles Problem vor?

 

LG

1 AKZEPTIERTE LÖSUNG
Lösung

Hallo,

 

interessanterweise habe ich gerade eine Mail von Servicecenter.gk@t-mobile.de erhalten die mit meinen öffentlichen Schlüssel verschlüsselt war. In der Mail war der notwendige Bestätigungscode für die Versandoption auf https://rechnungonline-business.t-mobile.de/platform/ebp/gk/ebp-portal.gk enthalten.

Ich hatte bei dem letzten versuch des Uploads meines Schlüssels wie immer eine Fehlermeldung erhalten. Wieso ich jetzt diese Mail bekommen habe weiß ich nicht, aber es funktioniert.

Vielleicht hat doch mal ein Sachkundiger Mitarbeiter drübergeschaut.

 

Jetzt warte ich auf meine erste verschlüsselte Rechnung in meinem Postfach.

 

 

LG

Lösung in ursprünglichem Beitrag anzeigen  

Hallo,

 

bekomme ich hier auch noch eine Antwort auf meine Frage oder hat kein Mitarbeiter der Telekom das technische Know-How?

 

LG

Guten Morgen @malan79,

ein generelles Problem liegt nicht vor.

Zu der von Ihnen verwendeten Software kann ich leider nichts sagen.

Viele Grüße
Alexandra Ja.

Hallo,

 

ist ja schonmal schön zuhören das kein generelles Problem vorliegt.

Wie kann ich jetzt weiterverfahren um meinen öffentlichen Schlüssel erfolgreich hochzuladen? Denn die Fehlermeldung ist nach wievor vorhanden.

Gibt es da einen Ansprechparnter der mir weiterhelfen kann? Oder werde ich jetzt mit dem Problem allein gelassen?

 

LG

Haben Sie schon einmal versucht den Schlüssel über ein anderes Tool zu generieren?

Viele Grüße
Alexandra Ja.

Hallo,

 

das habe ich gerade getan. Kein Erfolg.


Hinweis: Wenn der PGP Schlüsselserver den öffentlichen Schlüssel der mit den GPG Tools erzeugt wurde akzepiert, dann ist dieser richtig erzeugt wurden. Wenn die Telekom den gleichen Schlüssel nicht akzepiert liegt das Problem meiner Meinung nach an der Telekom.

 

Wäre es denn evtl. möglich das sich ein Techniker von der Telekom das mal selbst anschaut und versucht einen öffentlichen PGP Schlüssel hochzuladen? Mit Vermutungen wieso das nicht funktioniert hilft mir nicht weiter. Einfach mal selber probieren.

 

LG

Gut, dann bleibt mir nur unsere Fachabteilung anzuschreiben und den Kollegen Ihr Anliegen zu schildern. Bitte hinterlegen Sie hierfür bitte in Ihren Benutzerdaten die Felder „Kundennummer“ und/oder „Telefonnummer“. Über folgenden Link gelangen Sie sofort zur richtigen Stelle in Ihrem Profil http://bit.ly/Kundeninfos Im Anschluss freue ich mich über eine kurze Rückmeldung.

Viele Grüße
Alexandra Ja.
Lösung

Hallo,

 

interessanterweise habe ich gerade eine Mail von Servicecenter.gk@t-mobile.de erhalten die mit meinen öffentlichen Schlüssel verschlüsselt war. In der Mail war der notwendige Bestätigungscode für die Versandoption auf https://rechnungonline-business.t-mobile.de/platform/ebp/gk/ebp-portal.gk enthalten.

Ich hatte bei dem letzten versuch des Uploads meines Schlüssels wie immer eine Fehlermeldung erhalten. Wieso ich jetzt diese Mail bekommen habe weiß ich nicht, aber es funktioniert.

Vielleicht hat doch mal ein Sachkundiger Mitarbeiter drübergeschaut.

 

Jetzt warte ich auf meine erste verschlüsselte Rechnung in meinem Postfach.

 

 

LG

Vielen Dank für die Rückmeldung!

Es freut mich, dass es jetzt funktioniert.

Viele Grüße
Alexandra Ja.

Ich hatte das gleiche Problem und bin auf diesen Artikel gestoßen. Hier meine Lösung:

In meiner neuen PGP-Version wird mir ein öffentlicher Schlüssel ohne Versionsangabe generiert. Man muss also nur mit einem Texteditor den Hader bearbeiten. Der Header sollte also z.B. so aussehen:

""

-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: GnuPG v1.0.1 (GNU/Linux)

 

""

Die Version ist dabei ziemlich egal, trotzdem hat es danach bei mir funktioniert.

Viele Grüße

Clemens

Hallo @good_reception,

vielen Dank, dass Sie Ihre Lösung hier öffentlich präsentieren.

Gruß
Marita W.

@good_reception
Nach vielen erfolglosen Versuchen und dem Lesen in etlichen Foren und Beiträgen in den letzten 3 Stunden, bin ich nun endlich auf Deinen Beitrag gestoßen.
Vielen, vielen Dank für die geniale Lösung des Problems.
Wer soll denn bitte auf so etwas kommen, dass Dies das Problem bei dem Schlüssel ist???
Seit etwa 2 Jahren wird beim exportieren der öffentlichen Schlüssel kein Versions-Header mehr in die Datei geschrieben.

Viele Grüße
Andreas

Hallo zusammen,

 

nachdem ich nun auch die PGP-Verschlüsselung im Zuge eines EVN-Versands einrichten musste, dokumentiere ich die zusätzlichen Schritte, die für eine Aktivierung notwendig sind.

 

Wir setzen Outlook mit gpg4win (Version 4.0.3) ein. Wir haben gpg4win nach Anleitung installiert, allerdings mit folgenden Anpassungen:

 

  1. Beim Erzeugen des Schlüsselpaars muss statt der standardmäßig gewählten ECDSA-Verfahrens das RSA-Verfahren mit 2048 Bit Schlüssellänge gewählt werden. Dazu muss man beim Erstellen eines neuen Schlüsselpaars in der Maske, in der man seine E-Mail eingibt, auf Erweiterte Einstellungen klicken und RSA (+ RSA) auswählen und als Schlüssellänge 2.048 Bit auswählen. Andere Verschlüsselungsverfahren sorgen für die generische, nichtssagende Fehlermeldung beim Upload im Portal.
  2. Nach dem Export des öffentlichen Schlüssels und vor dem Upload im Portal muss - wie hier schon in der Antwort von @good_reception beschrieben - die Schlüsseldatei mit einem Texteditor geöffnet werden und die Version hinzugefügt werden. 
  3. Vor dem Empfang der E-Mails muss auch MDC deaktiviert werden, ansonsten schlägt die Entschlüsselung der E-Mails fehl. Dazu muss man in dem Ordner %AppData%\gnupg eine Datei mit dem Namen gpg.conf anlegen, mit einem Texteditor öffnen und in die erste Zeile ignore-mdc-error eintragen. Danach speichern und schließen.

 

Insgesamt bin ich sehr verwundert, wie veraltet die eingesetzten Verfahren sind und wie schlecht gleichzeitig die Dokumentation ist. In der Dokumentation eine Installationsanleitung oder eine Empfehlung für gängige PGP-Software vorhanden. Der Link auf die Homepage des BSI ist zu generisch - man muss sich durch die Seiten suchen und Vorwissen haben, um hier die richtige Installationsanleitung zu bekommen.

Das ist wirklich störende ist allerdings, dass die Standardeinstellungen von gpg4win (das auch vom BSI für Windows empfohlen wird) mit dem RechnungOnline-Portal nicht funktionieren und es keine Hinweise auf eine Lösung gibt: Das Versions-Tag wird von Kleopatra nicht exportiert (und ist auch nicht nötig). RSA-2048 ist zwar noch in Ordnung, aber in manchen Programmen (wie z.B. Kleopatra bei gpg4win) nicht die Standardeinstellung. Zu beidem gibt es weder eine aussagekräftige Fehlermeldung noch einen Eintrag in der Dokumentation. Würde beides in der Dokumentation stehen, wäre das Problem deutlich einfacher lösbar.

Aus meiner Sicht ist das Verfahren für die Endanwender in der Konfiguration leider unzumutbar.

 

Viele Grüße,

Uli

@uli-fvielen Dank für diese Infos, damit spare ich mir wohl Stunden an Fehlersuche. Aber ehrlich gesagt bin ich überhaupt nicht verwundert, dass weder eine Anleitung mit ETWAS mehr technischem Tiefgang auf der Telekom-Seite bereit steht, noch hilfreiche Fehlermeldungen beim fehlgeschlagenen Schlüssel-Upload ausgegeben werden, oder das Verfahren dem aktuellen Stand der Technik entspricht. Das ist leider genau das, was man bei der Telekom noch immer erwarten muss, wenn es um etwas komplexere Rand-Themen geht, die nicht die "breite Masse" interessieren.

 

Vielleicht liest diesen Beitrag ja mal irgendwann jemand von der Telekom, der diese entscheidenden Hinweise bzw. Deine Anleitung an entsprechender Stelle im Portal bereitstellt. Stand heute ist das noch nicht der Fall.

Telekom hilft Team

Guten Tag @TimoBeill ,

 

herzlich Willkommen in der Telekom-hilft-Community und vielen Dank für Ihren Beitrag.

Ich habe Ihre Frage an unsere Fachabteilung weitergeleitet.

Sobald ich eine Rückmeldung zu dem Thema habe informiere ich Sie.

 

Freundliche Grüße und einen schönen Nachmittag

Marita W.