Konto
DE

Alle Anleitungen

Lopux-Internet unter Android einschalten

Neben dem gewöhnlichen Internet betreiben wir ein eigenes, mit Namen wie mysite.lopux, die kein öffentliches DNS kennt. Diese Anleitung schaltet es in der Android-App ein.

Standardmäßig ist es aus, und aus heißt: nichts ist erzeugt und nichts läuft. Wenn Sie nur das VPN wollen, können Sie diese Seite schließen.

Das Telefon funktioniert anders als der Computer, und daher ist diese Anleitung so lang. Auf einem Computer installiert die App ihr Zertifikat selbst. Android erlaubt das keiner App — es ist die eine Entscheidung, die das System der Person mit dem Telefon in der Hand vorbehält. Hier erzeugt die App also das Zertifikat, reicht Ihnen die Datei, und installieren müssen Sie es selbst, in Androids Einstellungen. Die App sieht nicht einmal, ob Sie es getan haben: Sie sagen es ihr, mit einer Schaltfläche.

Die Screenshots zeigen ein unverändertes Android 16 mit englischer Oberfläche. Gerätehersteller verschieben und benennen diese Systemseiten um — bei Samsung, Xiaomi und Huawei sieht es jeweils anders aus —, suchen Sie also in Ihren Einstellungen nach Zertifikat, wenn ein Name nicht passt.

1. Zuerst das VPN verbinden

Lopux-Internet löst Namen auf und prüft Schlüssel durch den Tunnel. Ohne VPN gibt es nichts zu tun, und die Schaltfläche ist tot.

Die Schaltfläche Lopux-Internet ausgegraut, solange das Telefon nicht verbunden ist

Verbinden Sie wie gewohnt. Die Schaltfläche wird lebendig.

Dieselbe Schaltfläche, aktiv, sobald der Tunnel steht

2. Wonach die App fragt

Drücken Sie sie. Beim ersten Mal führt sie auf den Zertifikatsbildschirm, statt etwas einzuschalten — denn zuerst ist eine Entscheidung zu treffen.

Der Einwilligungstext auf dem Zertifikatsbildschirm

Kurz gefasst:

Zwei Grenzen, die es nur auf dem Telefon gibt — der Bildschirm nennt beide, bevor Sie zustimmen:

Und was ein Nein kostet: ipvx-Seiten funktionieren weiter und werden weiterhin gegen die Blockchain geprüft. Sie bekommen stattdessen pro Seite die Zertifikatswarnung Ihres Browsers. Nichts wird weniger geprüft; es ist nur weniger bequem.

3. Erzeugen, und die Datei speichern

Drücken Sie Create the certificate. Es entsteht sofort, und der Bildschirm zeigt nun, was Sie haben: die Statuszeile sagt, dass das Zertifikat erzeugt, aber noch nicht importiert ist, und darunter steht der Fingerabdruck — der eigene dieses Telefons, und genau das, was Sie gleich vergleichen.

Das erzeugte Zertifikat: Fingerabdruck, Grenzen und Installationsschritte

Drücken Sie Save the certificate… und speichern Sie die Datei. Vorgeschlagen wird der Name ipvx-root.crt, und der Downloads-Ordner ist ein guter Platz dafür.

Die Schaltfläche zum Speichern des Zertifikats

4. In Androids Einstellungen installieren

Verlassen Sie die App und öffnen Sie Einstellungen → Sicherheit & Datenschutz → Mehr Sicherheit & Datenschutz → Verschlüsselung & Anmeldedaten. (Die Schritte der App sagen Einstellungen → Sicherheit; unter Android 16 liegt eine Ebene mehr dazwischen.)

Verschlüsselung & Anmeldedaten in den Einstellungen

Wählen Sie Install a certificate

Der Eintrag zum Installieren eines Zertifikats

…und dann CA certificate. Die beiden anderen Einträge sind für anderes und taugen nicht.

Der Eintrag CA-Zertifikat

Jetzt zeigt Android eine deutliche Warnung, und sie ist richtig. Eine von Hand hinzugefügte Zertifizierungsstelle kann für Websites bürgen, und eine aus einer Quelle, die das nicht verdient, ist genau der Weg, auf dem Verkehr mitgelesen wird. Wir bitten Sie nicht, sie wegzuwischen: lesen Sie sie, und prüfen Sie den Fingerabdruck, bevor Sie zustimmen.

Androids Warnung vor der Installation einer Zertifizierungsstelle

Drücken Sie Install anyway und wählen Sie die gespeicherte Datei.

Die gespeicherte ipvx-root.crt auswählen

Das ist der Schritt, auf den es ankommt. Der Name, den Android für die Datei zeigt, muss der sein, den die App angekündigt hat — ihr Schritt 5 nennt den genauen Fingerabdruck, und nichts anderes darf dazu passen. Passt er nicht, halten Sie an: Sie installieren etwas anderes als das, was Ihre App erzeugt hat.

5. Prüfen, dass es angekommen ist

Unter Verschlüsselung & Anmeldedaten → Trusted credentials listet der Reiter User, was Sie von Hand hinzugefügt haben. ipvx local root sollte dort stehen — allein, wenn Sie nichts weiter hinzugefügt haben.

Der Reiter User der vertrauenswürdigen Zertifikate mit ipvx local root

Von hier entfernen Sie es später auch wieder — siehe Abschnitt 9.

6. Der App Bescheid geben

Die App kann Ihre Einstellungen nicht lesen, also bleibt sie beim Modus mit der Warnung pro Seite, bis Sie es ihr sagen — und das ist sicherer, als so zu tun, als vertraute Ihr Browser einem Zertifikat, das er nie gesehen hat.

Die Schaltfläche „Ich habe es installiert" unter den Schritten

Drücken Sie I have installed it. Die Statuszeile wird zu trusted mode: on.

7. Einschalten

Zurück auf dem Hauptbildschirm bietet die Schaltfläche nun an, alles einzuschalten.

Die Schaltfläche des Hauptbildschirms bietet an, Lopux-Internet einzuschalten

Drücken Sie sie. Der Tunnel wird neu aufgebaut — das dauert ein paar Sekunden —, und dieselbe Schaltfläche, jetzt rot, schaltet alles wieder aus.

8. Eine Seite öffnen

Tippen Sie einen ipvx-Namen in Ihren Browser. lopux.ipvx ist die Seite dieses Projekts und ein guter erster Test.

Chrome meldet eine sichere Verbindung zu lopux.ipvx

Was das Schloss hier bedeutet — und der Fall, der viele überrascht. Es bedeutet, dass die Brücke auf Ihrem Telefon mit Ihrem Browser spricht und der Schlüssel der Seite zu dem passte, was ihr Inhaber in der Blockchain veröffentlicht hat. Scheitert die Prüfung aber, sehen Sie trotzdem ein Schloss — über einer Fehlerseite: um Ihnen überhaupt etwas zu zeigen, auch eine schlechte Nachricht, muss die App zuerst eine sichere Verbindung zu Ihrem Browser zu Ende bringen. Lesen Sie die Seite, nicht das Symbol.

Und es bürgt für Identität, nicht für Ehrlichkeit: dass mysite.lopux wirklich die Maschine ist, deren Inhaber diesen Namen registriert hat — nichts darüber, ob man Ihnen die Ware schickt.

Eines sollten Sie wissen, falls Sie je eine Browserwarnung auf einer ipvx-Seite weggeklickt haben: der Browser merkt sich das und zeigt die Seite bis zum Ende seines Laufs als nicht sicher, auch wenn längst wieder alles geprüft ist. Den Tab zu schließen genügt nicht — beenden Sie den Browser.

9. Ausschalten, und das Zertifikat zurücknehmen

Der ganze Aufbau ist ein Schalter. Schalten Sie ihn mit derselben Schaltfläche aus, und nichts wird gebunden, nichts nachgeschlagen, keine ipvx-Namen behandelt: Sie haben wieder ein einfaches VPN.

Das Zertifikat zu entfernen sind zwei Hälften, und die zweite können nur Sie tun.

10. Die Meldungen, die Sie sehen können

Die App benennt den Fehler, statt eine leere Seite zu zeigen:

Was Ihnen gesagt wirdWas passiert istWer am Zug ist
No key fingerprint published for this nameder Inhaber hat keinen veröffentlicht, es gibt nichts zu vergleichener. Die App verbindet sich nicht ungeprüft
This is not the site it claims to beder Server bot einen Schlüssel an, der nicht zum veröffentlichten passtgeben Sie nichts ein. Entweder hat der Inhaber die Schlüssel gewechselt ohne sie zu veröffentlichen, oder jemand gibt sich als die Seite aus
The site did not answerName und Schlüssel stimmen, der Server antwortete nichtseiner — später versuchen
This name did not resolvezu dem Namen kam keine Adresse zurückseiner, oder den Namen gibt es nicht
This page cannot work over plain httpdie Seite verlinkt sich selbst mit vollen https://-AdressenSache des Inhabers
This app needs an update to open this siteeine Namensgruppe kam hinzu, die Ihre Version nicht kenntIhrer — aktualisieren Sie die App

Ein Unterschied zur Desktop-App, den man kennen sollte: dem Computer kann man sagen, dass er die Blockchain selbst lesen soll, statt den ipvx-Server zu fragen, mit dem Sie verbunden sind. Das Telefon hat diese Einstellung noch nicht — es fragt den Server.

Alle Anleitungen