1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Add-ons und manuellen Anpassungen
  4. Erweiterungen

TB3 Lightning und eigen signiertes SSL-Zertifikat [erl.]

  • gebi84
  • February 9, 2010 at 12:10 PM
  • Closed
  • Thread is Resolved
  • gebi84
    Member
    Posts
    5
    Member since
    9. Feb. 2010
    • February 9, 2010 at 12:10 PM
    • #1

    Hallo!

    Folgendes Problem:
    Wir betreiben auf unserem Server ein shared SSL-Zertifikat.
    Ich habe dieses in den Einstellungen von Thunderbird hinterlegt.
    Trotzdem bekomme ich die Fehlermeldung: ssl_error_bad_cert_domain wenn ich auf unseren ICAL-Kalender per HTTPS zugreife.
    Mit dem Google-Kalender geht das Ganze einwandfrei.

    Hat wer eine Idee an was das liegen könnte?

    Daten:
    TB 3.0.1
    Lightning: 1.0b1
    OS: win7 64 bit

    Vielen Dank.

    lg
    gebi84

  • Peter_Lehmann
    Senior Member
    Reactions Received
    2
    Posts
    13,502
    Member since
    5. Jun. 2005
    • February 9, 2010 at 6:13 PM
    • #2

    Hi gebi84,

    und willkommen im Forum!

    Du schreibst: "Ich habe dieses in den Einstellungen von Thunderbird hinterlegt."
    Hast du auch an das Herausgeberzertifikat gedacht? Also das vom firmeneigenen "Trustcenter".
    Dann ist Thunderbird sehr genau, was den im Zertifikat eingetragenen cn (hier meist der Servername) betrifft.

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • gebi84
    Member
    Posts
    5
    Member since
    9. Feb. 2010
    • February 10, 2010 at 9:43 AM
    • #3

    Hallo Peter,

    danke für deine Antwort.

    Leider haben wir kein Herausgeberzertifikat, unser Zertifikat ist selbstgeneriert.
    Unser Zertifikat verwendet eine shared - ip.
    Im CN steht unsere Servername drin ja.

    Funktioniert Thunderbird nur mit einem CA-zertifiziertem Zertifikat?

    Ich habe mal einen Screenshot vom Zertifikat angehängt.

    External Content temp.guavestudios.com
    Content embedded from external sources will not be displayed without your consent.


    External Content temp.guavestudios.com
    Content embedded from external sources will not be displayed without your consent.

    Der Zugriff auf den Kalender erfolgt über eine Subdomain.
    Wir wollen jediglich dass unsere Daten auf der subdomain verschlüsselt sind. Da es nur für uns Firmenintern ist, sind sehen wir es auch nicht ein, dafür ein trusted Zertifikat zu kaufen.

    lg
    gebi84

  • Peter_Lehmann
    Senior Member
    Reactions Received
    2
    Posts
    13,502
    Member since
    5. Jun. 2005
    • February 10, 2010 at 12:25 PM
    • #4

    Hi,

    Normalerweise, also wenn man die Sache ein klein wenig ernsthaft betreibt ...
    ... dann legt man auch bei selbstzertifizierten Zertifikaten zuerst ein root-Zertifikat an. Dieses ist dann der eigentliche Herausgeber (cn=Firmanname o.ä.) und dieses Z. hat eine längere Gültigkeit. In den Eigenschaften dieses Z. wird eingestellt, dass dieses nur zur Zertifizierung anderer Zertifikate, evtl. auch zur Signatur von Sperrlisten usw. geeignet ist. Es ist also ein "CA-Zertifikat".
    Und mit diesem CA-Zertifikat werden dann die eigentlichen Nutzer- und Maschinenzertifikate signiert. Diese werden dann also so genannte S/MIME- oder SSL-Server- /Cleint- Zertifikate.
    Selbstverständlich kann man auch bei der Erstellung auf die Einschränkungen verzichten. Ganz Mutige erzeugen überhaupt nur ein einziges Zertifikat ... . Aber auch hier muss unter Herausgeber ein Herausgeberzertifikat stehen und diesem das Vertrauen ausgesprochen sein.
    Tipp: Mal das gleiche Zertifikat unter Herausgeberzertifikate importieren. Vielleicht lässt sich TB austricksen.
    Andererseits: TB gibt sich (zum Glück) sehr penibel. Er reklamiert auch, wenn der cn nicht stimmt usw. Ich finde das auch gut so ... .
    Noch ein Tipp: Mal das Programm "XCA" ansehen.

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • gebi84
    Member
    Posts
    5
    Member since
    9. Feb. 2010
    • February 10, 2010 at 1:04 PM
    • #5

    ich habe gerade gesehen, ich habe versehentlich 2 mal das selbe Bild hochgeladen. -> ist nun korrigiert.

    ich schau mir mal deine Tipps an und meld mich dann wieder.

    lg
    gebi84

  • gebi84
    Member
    Posts
    5
    Member since
    9. Feb. 2010
    • February 10, 2010 at 3:40 PM
    • #6

    so ich bins nochmal,

    hab jetzt nochmal ein wenig herumprobiert und herausgefunden wie es nun geht:

    In den TB-Einstellungen auf Erweitert->Zertifikate -> dann auf Zertifikate -> und hier auf Server und dann Ausnahme hinzufügen.
    Mein Fehler war, dass ich das Zertifikat bei der Zertifizierungsstelle eingefügt habe :-).

    Danke für deine Hilfe.

    lg
    gebi84

  • Peter_Lehmann
    Senior Member
    Reactions Received
    2
    Posts
    13,502
    Member since
    5. Jun. 2005
    • February 10, 2010 at 3:44 PM
    • #7

    Bitte schön ...

    Aber was passiert, wenn du das gleiche Zertifikat auch unter Zertifizierungsstellen hinzufügst und dort das Vertrauen einstellst?
    Klar, im Endeffekt kommt das gleiche raus. (Wenn es funktioniert) Aber da ihr das gleiche Z. sowohl als Herausgeber- wie auch als Serverzertifikat nutzt, müsste das funktionieren.

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • gebi84
    Member
    Posts
    5
    Member since
    9. Feb. 2010
    • February 10, 2010 at 3:54 PM
    • #8

    da dies kein unterschriebenes Zertifikat ist, hat dies bei uns nicht funktioniert, als wir es in der Zertifizierungstelle hinterlegt hatten.

  • Community-Bot September 3, 2024 at 7:40 PM

    Closed the thread.

Current app version

  • Thunderbird 152.0.1 veröffentlicht

    Thunder July 4, 2026 at 1:02 PM

Current 140 ESR version

  • Thunderbird 140.12.1 ESR veröffentlicht

    Thunder July 4, 2026 at 1:05 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™