This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Importing PGP Keys not possible

Hi there,

currently im in the need to work with PGP encryption for our company, but I have a few questions and maybe someone can help.
At first what I did:

Enabled encryption, added a user (mail@company.com) and generated the keys.
From then on I can download public/private pgp key files.
The file generated looks like this:

-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: GnuPG v2.0.8 (GNU/Linux)
*********
*Key Block*
*********
-----END PGP PUBLIC KEY BLOCK-----
-----BEGIN PGP PRIVATE KEY BLOCK-----
Version: GnuPG v2.0.8 (GNU/Linux)
*********
*Key Block*
*********
-----END PGP PRIVATE KEY BLOCK----


Now I have another company who need to send me encrypted mails. Unfortunately they cannot accept our keys but instead send me a key file. That file looks like this:

-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: PGP for Personal Privacy 5.5.3
*********
*Key Block*
*********
-----END PGP PUBLIC KEY BLOCK-----
-----BEGIN PGP PRIVATE KEY BLOCK-----
Version: PGP for Personal Privacy 5.5.3
*********
*Key Block*
*********
-----END PGP PRIVATE KEY BLOCK-----


So I thought I simply import that file to my astaro - but it is not possible. Edit User-> Upload ASC File -> Choose .asc File and click Save I get the message:


You did not enter all required data, or one or more settings are syntactically invalid.


If I download the keyfile the astaro generated and try to upload this I get the same error message! Doesn't even matter if I include the private key or not.

What is wrong?


This thread was automatically locked due to age.
  • I'm confused. Are you trying to create an internal user with the other company's key?  Have you tried importing their keyring file on the 'OpenPGP Public keys' tab?

    What do you mean that they can't accept your keys?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Bob,

    i created an internal User (Mr. employee) with Mail (employee@company.com) and added encryption for his profile (activated pgp, deactivated s/mime)

    Now I can download private and public keys for this user (and send the public key to remote mail recipients)

    BUT the company we need to exchange data with made the following:
    They generated a private and public key (using PGP for Personal) for my user and want me to import this into my application.
    With the keys they send an installation manual for PGP Desktop and how to import the keys, but I dont want to use this extra software (which is not free) but use the Astaro instead.

    Now, their "Service" is not capable of importing keys, they can only generate and share these with us. All I can do is import the keyring for their domain (trustcenter@othercompany.de)


    So, I would like to try to change the keys the astaro generated for my user with the oney they provide me.
  • So, I would like to try to change the keys the astaro generated for my user with the oney they provide me.

    I wonder if this isn't one of those error messages that the programmers never saw.  Rereading your first post, you said you were trying to edit the user.  This is just a guess; delete the 'Internal User' so that his email address does not already have a key associated with it, then add a new user and import the ASC file.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Already tried that (new user -> import asc file) but the error is the same.

    What I find really strange is the fact that I am not even able to import the Astaro generated keyfile for an new (or old) user!

    Encryption itself is working correctly for another user (myself).
  • The only time I see that message is when I try to upload an ASC generated with an email address different from the one used to generate the keyfile.  When the address is identical, it works perfectly.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA