1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 128 ESR
    4. Thunderbird 115 ESR
    5. Thunderbird Beta Version
    6. Language Pack (User Interface)
    7. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. Gemischte Verschlüsselungs-Themen

web.de

  • Adler12
  • August 18, 2008 at 10:04 PM
  • Closed
  • Thread is Resolved
  • Adler12
    Member
    Posts
    7
    Member since
    31. May. 2006
    • August 18, 2008 at 10:04 PM
    • #1

    Hallo,
    ich möchte euch "Erlauchten" :D um Hilfe bitten.
    Mein Problem ist folgendes: Ich habe einen Acount bei Web.de und bin damit sehr zufrieden. Web.de bietet ein kostenloses Zertifikat das ich in TB einbinden möchte. Also habe ich das Zertifikat runtergeladen und in den Speicher unter eigene Zertifikate getan. Desweiteren habe ich das DA und das Rootzertifikat installiert. Aber beim Senden bekomme ich die Meldung: Das Zertifikat hat keinen Vertrauensstatus. Also ich die Zertifikate zusätzlich in den IE Speicher und mein Vertrauen ausgesprochen. Gleiches Ergebnis. Im TB kann ich zwar dem Root Zert mein Vertrauen aussprechen aber nicht meinemeigenen. :?::?::?::?::?::?::?::?:

    :flehan: Bitte aufrichtig um Hilfe :flehan:

  • Peter_Lehmann
    Senior Member
    Reactions Received
    1
    Posts
    13,506
    Member since
    5. Jun. 2005
    • August 19, 2008 at 11:59 AM
    • #2

    Hi Adler12,

    na dann wollen sich die Erlauchten mal gnädig herablassen (oder lassen wir das mit "denen" besser ab jetzt ... ?)

    Ich habe mich mit den Zertifikaten von web.de bislang nicht befasst, deswegen kann ich nur etwas theoretisch antworten.
    Zuerst sollten wir uns zum Verständnis auf folgendes einigen:

    "Zertifikat":
    Das ist der öffentliche (!) Schlüssel einer Person, einer techn. Einrichtung oder auch eines "Herausgebers" (Trustcenter). Der öffentliche Schlüssel wurde im Zertifikt noch mit diversen Identifikationsdaten ergänzt und mit dem geheimen Schlüssel des Herausgebers signiert. Mit dieser Signatur bestätigt der Herausgeber die Echtheit der Identifiktionsdaten und des öffentlichen Schlüssels. Das ganze wird in eine bestimmte Form gebracht. Endung in der Regel .cer oder.der, aber auch .pem und andere. Das Zertifikat ist immer frei verfügbar, also öffentlich.

    "Schlüsseldatei":
    Die Schlüsseldatei enthält deinen geheimen Schlüssel. Und zusätzlich mindestens dein Zertifikat. Und sie ist fast immer mit einem Passwort geschützt. Endung meist .p12 oder .pfx .

    Liege ich jetzt richtig, dass du von web.de eine persönliche Schlüsseldatei (pfx, p12) erhalten hast?

    Bedingung, dass es funktioniert ist, dass du zuerst das richtige (!) Herausgeberzertifikat importiert hast. Du solltest also deine Schlüsseldatei mit "Ansicht" öffnen und dir den Herausgeber ansehen. Hier kommt es auf exakte Angaben (also Name, aber auch die Gültigkeit) an. Und genau dieses Herausgeberzertifikat musst du unter Zertifizierungsstellen importieren und sofort das Vertrauen einstellen (=> Vertrauensanker setzen). Es kann ohne weiteres sein, dass dieses Herausgeberzertifikat noch ein übergeordnetes Zertifikat besitzt. Dieses erkennst du wiederum durch die Ansicht des selben. Wenn das zutrifft, musst du auch dieses installieren. Gerade bei den minderwertigen Kostnix-Zertifikaten ist da oft noch ein echtes root-Z. übergeordnet. Ein Trustcenter wird kaum Primitivzertifikate und "richtige" unter der gleichen root herausgeben wollen.

    Wenn das alles richtig gemacht wurde, dann siehst du hinter deinem eigenen Zertifikat auch den richtigen Verwendungszweck, also z. Bsp. "Unterschrift/Verschlüsseln". Erst dann funktioniert der Vertrauensbaum und du kannst das Zertifikat/den Schlüssel nutzen.

    Was meinst du mit "Desweiteren habe ich das DA ... installiert?

    Thunderbird benutzt einen völlig eigenen Kryptospeicher (auch "cryptografic serviceprovider" genannt) und ist vom MS-eigenen völlig unabhängig. (Warum wohl ...?) Deshalb macht es keinen Sinn, diesen zusätzlich zu nutzen. Es schadet aber auch nicht.
    Einem eigenen Zertifikat das Vertrauen auszusprechen macht auch wenig Sinn. Ich denke, das habe ich beschrieben (=>Vertrauensbaum).

    Ich hoffe, ich konnte dir etwas helfen.

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • Community-Bot September 3, 2024 at 7:20 PM

    Closed the thread.

Current app version

  • Thunderbird 145.0 veröffentlicht

    Thunder November 13, 2025 at 11:45 PM

Current 140 ESR version

  • Thunderbird 140.5.0 ESR veröffentlicht

    Thunder November 13, 2025 at 3:09 AM

Current 128 ESR version

  • Thunderbird 128.14.0 ESR veröffentlicht

    Thunder August 21, 2025 at 3:04 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2025 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™