Für Email-Verschlüsslung gibt es mindestens 3 Möglichkeiten:
1. GnuPG mit PGP/MIME (Kann Outlook nicht, bzw. interpretiert das falsch, kann dafür Attachments mit verschlüsseln)
2. GnuPG inline im Text (Recht gebräuchlich, erlaubt aber keine Verschlüsslung von Anhängen)
3. S/MIME mit X.509-Zertifikat (Können fast alle Programme, X.509-Zert benötigt*, erlaubt verschlüsselte Anhänge)
Je nach dem, mit wem ich Kommuniziere, nutz ich meist S/MIME mit GnuPG inline, da ein Empfänger somit beide meine Identitäten überprüfen kann (S/MIME verifiziert hier die Signatur von GnuPG, S/MIME wird über die CA geprüft).
Zu deiner Frage, wie man das nun mit den Indys macht: Für Inline GnuPG nimmst Du deinen Text, rufst das GnuPG Binary auf und pipest deinen Text rein. Als Antwort erhälst Du die unterschriebene Inline-Nachricht, die Du als Message Body sendest. Keine Anhänge wie gesagt.
Für S/MIME könnte es sein, dass die Indys da was haben, aber k.A. Ansonsten siehe
RFC 2633
Für PGP/MIME kann man im Prinzip das gleiche machen wie für Inline, muss jedoch Detached signieren statt inline UND muss an die inneren Header kommen. Hierzu verweise ich mal auf das entsprechende
RFC 3156.
*z.B. bei
CAcert** erhältlich
**Zur Verifikation wird ein zusätzliches Root-Zertifikat bei Sender und Empfänger benötigt, da die Signaturen sonst nicht als Vertrauenswürdig angezeigt werden
Anyone who is capable of being elected president should on no account be allowed to do the job.
Ich code EdgeMonkey - In dubio pro Setting.