1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. S/MIME Verschlüsselung & Unterschrift

S/MIME: mehrere trustcenter.de-Zert. auf einen Namen [erl.]

  • msellhoff
  • October 21, 2010 at 10:19 AM
  • Closed
  • Thread is Resolved
  • msellhoff
    Member
    Posts
    4
    Member since
    21. Oct. 2010
    • October 21, 2010 at 10:19 AM
    • #1

    Hallo zusammen,

    vorweg: ich arbeite mit TB 3.0.8 (IMAP-Konten) unter Ubuntu 10.04.

    Mein Problem ist folgendes: Ich nutze im TB vier IMAP-Konten (gmail, uni, eigene Domain, Foren-Projekt), die alle vier auf meinen Namen laufen "Standard-Identität > Ihr Name: Michael Sellhoff" bzw. meinen vollen Namen anzeigen.

    Nun möchte ich die Emails jedes Kontos mit einer separaten Trustcenter Internet ID signieren, habe diese auch alle beantragt & bestätigt bzw. aktiviert, die Zertifikate im FF importiert, anschließend für den Import im TB gesichert.

    Wenn ich nun für mein Haupt-Konto das Zertifikat importiert & zur digitalen Unterschrift ausgewählt habe, klappt soweit alles prima. Wenn ich denselben Vorgang nun mit dem zweiten Konto vornehmen will, bekomme ich auch nach Import des entsprechenden Zertifikats ("Z. verwalten") in der Auswahlliste von "Zertifikat wählen" nur das bereits beim ersten Konto vorgemerkte Z. angezeigt.

    Es scheint sich dabei um ein bekanntes Problem der TB-Zertifikateverwaltung im Zusammenspiel mit Zertifikaten von trustcenter.de zu handeln (?), vgl. http://blog.webducer.de/2010/02/mehrer…derbird-nutzen/. -- Es kann aber ja wohl nicht Methode der Wahl sein, bei der Beantragung eines TC-Zertifikats an meinem Namen "herumzumanipulieren", nur damit TB die Z. unterscheiden kann??

    Ich hoffe, mein Problem klar dargestellt zu haben & bin für jede Anregung dankbar!

    Michael.

  • Peter_Lehmann
    Senior Member
    Reactions Received
    1
    Posts
    13,506
    Member since
    5. Jun. 2005
    • October 21, 2010 at 12:26 PM
    • #2

    Hi Michael,

    und willkommen im Forum!
    Ich kann dein Problem voll bestätigen - dir aber auch keine richtige Lösung anbieten. Jedenfalls ist dieses Problem bei uns schon mehrfach angesprochen worden.

    Allerdings:
    Ich selbst betreibe neben meiner beruflichen Tätigkeit in einem Trustcenter privat eine (gar nicht mal so) kleine "Privat-CA". Und so wie es sich gehört verändere ich selbstverständlich nichts am cn. Und trotzdem werden meine 8 eigenen Zertifikate alle ordentlich angezeigt. Vom TC Hamburg habe ich allerdings nur ein einziges, welches sauber neben meinen selbst zertifizierten in der Anzeige steht. Gleiches trifft bei meiner Chipkarte zu. Also 10 mal mein eigener Name untereinander.

    Ich habe allerdings zusätzlich die folgenden Add-ons installiert:
    - CertViewerPlus
    - S/MIME Security for multible Identities
    - View Your Certifikates Email Adress
    Ich will nicht ausschließen, dass eines der drei Add-ons diesen offenkundigen Bug "heimlich beseitigt".

    Allerdings:
    Niemand, der Geld für eine ordentliche Signaturkarte ausgibt, kauft sich dann gleich 2-3 Stück davon. Das ist zwar rechtlich zulässig, wird aber wegen des Preises einfach nicht gemacht. Deshalb fällt diese Fehlfunktion nur Benutzern der beliebten "Kostnix-Zertifikate" auf.

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • graba
    Global Moderator
    Reactions Received
    573
    Posts
    21,493
    Member since
    17. May. 2006
    Helpful answers
    9
    • October 21, 2010 at 2:44 PM
    • #3

    Hallo Michael,

    hier https://www.startssl.com erhältst du auch kostenlose Zertifikate. Und soweit ich weiß, tritt das von dir genannte Problem bei dieser Zertifizierungsstelle nicht auf.

    Gruß
    graba :ziehtdenhut:

    Keine Forenhilfe per Konversation!
    Für Thunderbird-Entwicklung spenden

  • msellhoff
    Member
    Posts
    4
    Member since
    21. Oct. 2010
    • October 21, 2010 at 4:58 PM
    • #4

    Hallo Peter,

    ich danke Dir für Deine ausführliche Antwort & das Willkommen. Die von Dir genannten Add-Ons haben bei mir keine grundsätzliche Veränderung bewirkt. Es ist mir dennoch immerhin (wie gestern auch schon einmal) gelungen, _zwei_ Zertifikate dem jeweiligen Konto zuzuordnen -- frag bitte nicht, warum zwei aber nicht drei oder vier ...

    Ich gebe zu, daß der Einsatz von kostenlosen Zertifikaten gewissermaßen selbstgemachte Leiden nach sich zieht, ich könnte ja auch "richtige" Zertifikate verwenden & damit die Probleme umgehen.

    Vielleicht liegt die --zumindest momentane -- Lösung für mich im Hinweis von graba: Zwei trustcenter.de-Zertifikate laufen jetzt, den Rest versuche ich mit Zertifikaten anderer Aussteller "aufzufüllen".

    Danke noch einmal, Peter, ich werde später abschließend posten, ob alles weitere funktioniert hat.

    Michael.

    graba: Auch Dir herzlichen Dank für Deine Nachricht & Anregung, werde mich gleich einmal an startssl wenden.

  • msellhoff
    Member
    Posts
    4
    Member since
    21. Oct. 2010
    • October 22, 2010 at 4:30 PM
    • #5

    Hallo zusammen,

    mit zwei Zertifikaten von trustcenter.de, einem von startssl & einem von comodo (alle auf denselben Namen) konnte ich nun alle meine Konten mit einer Signatur versorgen --

    Dank an alle Beiträger!

    Herzliche Grüße
    Michael

  • graba
    Global Moderator
    Reactions Received
    573
    Posts
    21,493
    Member since
    17. May. 2006
    Helpful answers
    9
    • October 22, 2010 at 5:50 PM
    • #6

    Hallo,

    danke für die Information!

    Gruß
    graba :ziehtdenhut:

    Keine Forenhilfe per Konversation!
    Für Thunderbird-Entwicklung spenden

  • oppiman
    Junior Member
    Posts
    3
    Member since
    5. Nov. 2010
    • November 5, 2010 at 2:03 PM
    • #7

    Irgendwie bin ich anscheinend zu begriffsstutzig um das Problem zu verstehen.
    Ich habe 3 email Konten bei verschiedenen Providern.
    Für jedes email Konto habe ich ein Zertifikat von CAcert, alle sind auf den gleichen (nämlich meinen) Namen ausgestellt.
    Ich habe sie all importiert und in den Kontoeinstellungen werden sie alle angezeigt, mit gleichem Namen und #2, #3 am Ende.

  • msellhoff
    Member
    Posts
    4
    Member since
    21. Oct. 2010
    • November 5, 2010 at 2:39 PM
    • #8

    Begriffsstutzig hat ja niemand außer Dir behauptet ... ;-)

    Vielleicht passiert das ja nur, einzig & allein, bei den -- wie Peter Lehmann schrieb -- "kostnix"-Zertifikaten von trustcenter.de.

    Gruß
    Michael

  • Vic~
    Guest
    • November 5, 2010 at 5:11 PM
    • #9
    Quote from "oppiman"

    ... Für jedes email Konto habe ich ein Zertifikat von CAcert, alle sind auf den gleichen (nämlich meinen) Namen ausgestellt. ...


    Hallo,

    gut - hast du denn das root-Zertifikat auch importiert?

    Was erhältst Du für eine Fehlermeldung?

    [[BTW: Bei mir klappt's mit CAcert ]]

    MfG ... Vic

    - - - Schön auch, daß es Dein Name ~ Dein Zertifikat ist! ;) - :) - - -

    -

    Für die die mitlesen. Natürlich kann man sich bei CAcert "nur" einmal assuren lassen.

  • graba
    Global Moderator
    Reactions Received
    573
    Posts
    21,493
    Member since
    17. May. 2006
    Helpful answers
    9
    • November 5, 2010 at 5:33 PM
    • #10

    Hallo Vic~,

    Quote from "Vic~"


    [[BTW: Bei mir klappt's mit CAcert ]]


    das Problem scheint nur für manche zu sein, dass CAcert nicht in fast allen gängigen Browsern als vertrauenswürdige Zertifizierungsstelle vorinstalliert ist (soweit ich weiß).

    Gruß
    graba :ziehtdenhut:

    Keine Forenhilfe per Konversation!
    Für Thunderbird-Entwicklung spenden

  • oppiman
    Junior Member
    Posts
    3
    Member since
    5. Nov. 2010
    • November 8, 2010 at 8:43 AM
    • #11
    Quote from "msellhoff"

    Begriffsstutzig hat ja niemand außer Dir behauptet ... ;-)
    Vielleicht passiert das ja nur, einzig & allein, bei den -- wie Peter Lehmann schrieb -- "kostnix"-Zertifikaten von trustcenter.de.
    Gruß
    Michael


    Dem ist dann wohl so, da es mit CA cert geht.


    Quote from "graba"

    Hallo Vic~,


    das Problem scheint nur für manche zu sein, dass CAcert nicht in fast allen gängigen Browsern als vertrauenswürdige Zertifizierungsstelle vorinstalliert ist (soweit ich weiß).


    Das ist "das" Problem bei CAcert.


    Quote from "Vic~"

    Schon klar. Ich wollte damit nur sagen, dass meine Zertifikate "nur" meinen Namen enthalten und nicht noch irgendeinen Zusatz so wie es jemand empfohlen hat um die Zerts zu unterscheiden. (Völlig unabhängig davon was bei CAcert nun geht oder nicht, denn dass weiß ja auch nicht jeder). Danke für die CAcert Ehrenrettung :)

  • averlon
    Member
    Posts
    19
    Member since
    6. May. 2011
    • July 4, 2011 at 6:35 PM
    • #12
    Quote from "oppiman"

    Irgendwie bin ich anscheinend zu begriffsstutzig um das Problem zu verstehen.
    Ich habe 3 email Konten bei verschiedenen Providern.
    Für jedes email Konto habe ich ein Zertifikat von CAcert, alle sind auf den gleichen (nämlich meinen) Namen ausgestellt.
    Ich habe sie all importiert und in den Kontoeinstellungen werden sie alle angezeigt, mit gleichem Namen und #2, #3 am Ende.

    Hallo,
    na, da bin ich aber jetzt begriffsstutzig.

    "xxx" und "xxx #2" und "xxx #3" sind für mich nicht identisch und somit unterschiedlich und treffen somit auf die beschreibung des fehlers, der bei mir übrigend auch auftritt, nicht zu.

    Anmerkung: Seit einiger Zeit, soweit ich das feststellen konnte, vergibt trustcenter.de keine kostenlosen zertifikate mehr.
    Ich habe kostenpflichtige zertifikate, 2-Stück, weil unterschiedliche e-Mail adressen.

    Das mit den kostenlosen zertifikaten von "irgendwelchen" CAs ist ja gut und schön. Meistens hat die gegenseite aber die root-zertifikate nicht oder traut denen nicht (was auch verständlich ist) und damit kann weder eine sinnvolle signierung stattfinden geschweige denn eine verschlüsselte übertragung von daten.

    Sonst würde ich ja auch gerne auf die kostenlose variante ausweichen.

  • averlon
    Member
    Posts
    19
    Member since
    6. May. 2011
    • July 4, 2011 at 6:45 PM
    • #13
    Quote from "msellhoff"

    Es kann aber ja wohl nicht Methode der Wahl sein, bei der Beantragung eines TC-Zertifikats an meinem Namen "herumzumanipulieren", nur damit TB die Z. unterscheiden kann??

    Kann definitiv nicht sein. Ich würde mal behaupten wollen: Bug bzw. "wrong design of implemented function".

    Frage ist nur, wo kann man das mal melden. Ich habe bei mozilla nirgendwo einen punkt gefunden: Bug melden.

  • graba
    Global Moderator
    Reactions Received
    573
    Posts
    21,493
    Member since
    17. May. 2006
    Helpful answers
    9
    • July 4, 2011 at 7:07 PM
    • #14

    Hallo,

    Quote from "averlon"


    Frage ist nur, wo kann man das mal melden. Ich habe bei mozilla nirgendwo einen punkt gefunden: Bug melden.


    :arrow: Fehlerberichte und Wünsche

    Gruß
    graba :ziehtdenhut:

    Keine Forenhilfe per Konversation!
    Für Thunderbird-Entwicklung spenden

  • Community-Bot September 3, 2024 at 7:50 PM

    Closed the thread.

Current app version

  • Thunderbird 138.0.1 veröffentlicht

    Thunder May 13, 2025 at 11:25 PM

Current ESR version

  • Thunderbird 128.10.1 ESR veröffentlicht

    Thunder May 14, 2025 at 9:50 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2025 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™