1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. S/MIME Verschlüsselung & Unterschrift

TC Personal ID

  • David.P
  • November 9, 2011 at 8:17 PM
  • Closed
  • Thread is Resolved
  • David.P
    Senior Member
    Posts
    257
    Member since
    23. Apr. 2007
    • November 9, 2011 at 8:17 PM
    • #1

    Thunderbird-Version: TB 3.1
    Betriebssystem + Version: XP SP3
    Kontenart (POP / IMAP): POP & IMAP
    Postfachanbieter (z.B. GMX): Gmail
    SMIME oder PGP: SMIME & PGP

    Problembeschreibung:

    Hi Forum,

    nachdem ich einige Zeit mit einem selbst erstellten Root-Zertifikat ausgekommen bin, benötigt ein Mailpartner von mir nun doch ein Root-Zertifikat von einer anerkannten Zertifizierungsstelle.

    Da fällt der Blick natürlich gleich mal auf die "TC Personal ID" vom Symantec Trustcenter.

    Hierzu hätte ich zunächst noch folgende Fragen:

    • Reicht die "TC Personal ID" voraussichtlich aus, wenn man ausschließlich S/MIME verschlüsselte E-Mails austauschen will?


    • Bezüglich der Laufzeit: meldet sich das Trustcenter dann von sich aus und bietet einem eine anstehende Verlängerung einer ggf. in Kürze ablaufenden TC Personal ID an, oder muss man sich da selber drum kümmern?


    • Und wenn die TC Personal ID verlängert wurde, muss man das Root-Zertifikat dann seinen ganzen Mailpartnern erneut zusenden -- oder wie findet der Upgrade in diesem Fall statt?


    Vielen Dank schonmal für alle Hinweise bzw. Erfahrungswerte,

    Grüße David.P

    ThreaderBird™ v.3

    Major Usability Redesign of Folders & Threads

  • Peter_Lehmann
    Senior Member
    Reactions Received
    1
    Posts
    13,502
    Member since
    5. Jun. 2005
    • November 9, 2011 at 9:33 PM
    • #2

    Hallo David.P,


    Quote from "David.P"

    nachdem ich einige Zeit mit einem selbst erstellten Root-Zertifikat ausgekommen bin, benötigt ein Mailpartner von mir nun doch ein Root-Zertifikat von einer anerkannten Zertifizierungsstelle.


    Zum Verständnis: Das Root- (dt. "Wurzel-") Zertifikat ist das Zertifikat, also der öffentliche Schlüssel und ein wenig "Drumherum", des jeweiligen Trustcenters. Mit diesem Zertifikat kann dein Mailclient prüfen, ob das Personenzertifikat des Mailpartners wirklich von diesem TrustCenter herausgegeben (signiert) wurde.
    Diese Root- oder Herausgeberzertifikate bietet jedes TrustCenter auf seiner Homepage an.

    Was du haben willst, ist also ein Personen- oder Nutzerzertifikat.

    Quote

    Da fällt der Blick natürlich gleich mal auf die "TC Personal ID" vom Symantec Trustcenter.


    Ja, das ist eine der Möglichkeiten.

    zu 1.)
    Selbstverständlich reicht ein derartiges Kostnix-Zertifikat für die verschlüsselte E-Mailkommunikation aus.
    Nur, was die Identität des Mailpartners betrifft, da bietet dieses Kostnix-Zertifikat keinerlei Sicherheit! Es erfolgt ja keinerlei Identifizierung der Person bei der Antragstellung. Jedermann kann sich mit einer funktionierenden Dummieadresse so ein Zertifikat holen. Also:
    - Vertraulichkeit: gewährleistet
    - Schutz der Nachricht vor Veränderung: gewährleistet, wenn die Partner auf anderem Weg den Fingerprint austauschen
    - Authentizität der Mailpartner: nur gegeben, wenn sich diese mal "gesehen" haben.

    Und genau das ist der große Unterschied zu einem kostenpflichtigen (!) Zertifikat eines anerkannten TrustCenters. Hier kannst du dich verlassen, dass der Mailpartner "echt" ist. Vermutlich will dein Mailpartner so etwas sehen!

    zu 2.)
    Du bekommst von den Hamburger Kollegen rechtzeitig eine Mail an die im Zertifikat stehende Adresse.
    Dann musst du ganz normal neu beantragen. Je nach "Gutmütigkeit" des Ausstellers ist auch ein einmaliges Übersignieren des bisherigen öffentlichen Schlüssels ("Verlängerung") möglich.

    zu 3.)
    Bei einem "vernünftigen" Mailclient reicht es aus, wenn sich die Mailpartner gegenseitig eine signierte Mail schicken. Dabei werden die Zertifikate importiert. Auch kann jedermann das Zertifikat bei einem seriösen TC von deren Verzeichnisdienst laden.

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • David.P
    Senior Member
    Posts
    257
    Member since
    23. Apr. 2007
    • November 10, 2011 at 4:10 PM
    • #3

    Hallo Peter und vielen Dank für Deine ausführliche Antwort,

    zu 1.)
    "Kostnix-Zertifikat" trifft es doch nicht ganz, denn die "TC Personal ID" kostet ja durchaus ein bisschen Geld -- oder hab ich da was verwechselt?

    Bezüglich der Anwendung ist es so, dass ich lediglich verschlüsselte Mails mit Leuten austauschen will, mit denen ich seit Jahren zusammenarbeite. Einzig der Punkt "Vertraulichkeit" (bei der Mailübertragung) ist erforderlich, alles andere wird (derzeit) nicht benötigt

    zu 2.)
    o.k., dann muss normalerweise wohl also jeweils ein neues Zertifikat als "Verlängerung" beantragt werden.

    zu 3.)
    Auf der Gegenseite steht ein Unternehmensnetzwerk mit zentralem Kryptographieserver. Dann müsste ich mein verlängertes bzw. neues Zertifikat wahrscheinlich jeweils an den für die Verschlüsselung zuständigen IT-Mitarbeiter schicken.

    Somit werde ich wahrscheinlich jetzt mal so eine "Personal ID" beim Trustcenter beantragen.

    Nochmals Danke,

    Grüße David.P

    ThreaderBird™ v.3

    Major Usability Redesign of Folders & Threads

  • David.P
    Senior Member
    Posts
    257
    Member since
    23. Apr. 2007
    • November 21, 2011 at 4:04 PM
    • #4

    Also jetzt habe ich mir mal eine TC Personal ID ausstellen lassen. Das Zertifikat wurde in den Firefox-Browser installiert, dann von dort als *.p12-Datei exportiert. Diese Datei habe ich wiederum in den Thunderbird importiert.

    Was muss ich nun noch tun, damit mein Mailpartner verschlüsselte Mails mit mir austauschen kann? Die *.p12-Datei kann ich doch nicht einfach so versenden, da diese ja auch meinen privaten Schlüssel enthält, und zudem natürlich mit Passwort gesichert ist. Ich vermute daher, ich muss zuerst eine *.cer-Datei aus der *.p12-Datei exportieren, in welcher dann mein öffentlicher Schlüssel enthalten ist -- nur wie geht das?

    Und warum erscheint mein schönes neues Zertifikat in XCA nun mit lauter roten Warnschildern als nicht vertrauenswürdig?

    External Content 666kb.com
    Content embedded from external sources will not be displayed without your consent.

    External Content 666kb.com
    Content embedded from external sources will not be displayed without your consent.

    Grüße David.P

    ThreaderBird™ v.3

    Major Usability Redesign of Folders & Threads

  • David.P
    Senior Member
    Posts
    257
    Member since
    23. Apr. 2007
    • November 24, 2011 at 2:44 PM
    • #5

    Ich würde mich freuen, wenn sich jemand die obigen Screenshots aus meinem Zertifikat einmal anschauen könnte und mir mitteilen könnte, ob mit diesem Zertifikat voraussichtlich alles in Ordnung ist.

    Was müsste ich jetzt tun, damit mein Mailpartner die von mir verschlüsselten E-Mails lesen kann -- sprich was muss ich dem Mailpartner vorab zusenden?

    Vielen Dank schon vorab für Informationen,

    Grüße David.P

    ThreaderBird™ v.3

    Major Usability Redesign of Folders & Threads

  • Community-Bot September 3, 2024 at 7:58 PM

    Closed the thread.

Current app version

  • Thunderbird 152.0.1 veröffentlicht

    Thunder July 4, 2026 at 1:02 PM

Current 140 ESR version

  • Thunderbird 140.12.1 ESR veröffentlicht

    Thunder July 4, 2026 at 1:05 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™