1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. Gemischte Verschlüsselungs-Themen

Digitale Signatur - Import von Fremdrechner u. Einbindung TB

  • Holgi0567
  • 11. April 2012 um 08:26
  • Geschlossen
  • Erledigt
  • Holgi0567
    Mitglied
    Beiträge
    7
    Mitglied seit
    23. Mrz. 2012
    • 11. April 2012 um 08:26
    • #1

    Thunderbird-Version: 11.0.1
    Betriebssystem + Version: Win7 (64-Bit)
    Kontenart (POP / IMAP): IMAP / POP
    Postfachanbieter (z.B. GMX): Strato
    SMIME oder PGP: bisher nicht

    Moin Forum!

    Ich habe eine Frage zum Import von Signaturzertifikaten u. deren Einbindung in TB. Falls das Thema schon behandelt wurde (ich hab's nicht gefunden). bitte "umtackern"

    Zur Frage: Ich verfüge über eine Karte zur Digitalen Signatur von der "die Sparkasse" (S-Trust). Diese Karte nutze ich zur Signatur diverser Dinge im Betriebsablauf in Verbindung mit einem entsprechenden Kartenleser, der LOKAL an einem Arbeitsplatzrechner installiert ist.

    Ich würde nun gerne das auf der Karte hinterlegte Zertifikat mit TB nutzen, das auf einem ANDEREN Arbeitsplatz installiert ist. Kann man das Personenzertifikat von der Karte extrahieren und kopieren / verschieben?

    Die einzige Variante, die ich bisher gefunden habe, ist der Export einer *.cert-Datei. TB möchte aber für die Signatur eine PKCS12-Datei (*.p12 oder *,pfx)

    Grüße
    Holgi

  • Peter_Lehmann
    Senior-Mitglied
    Reaktionen
    1
    Beiträge
    13.506
    Mitglied seit
    5. Jun. 2005
    • 11. April 2012 um 14:35
    • #2

    allo Holgi,

    schön, dass du dir um den Schutz deiner Privatsphäre Gedanken machst ... .
    Es gibt einen grundsätzlichen Unterschied zwischen einer für die elektronische Signatur zugelassenen Mikroprozessorchipkarte und einem so genannten Softwaretoken (.pfx- oder .p12-Datei).

    Ich kenne jetzt die von den Kollegen von S-Trust produzierten Karten (bzw. die von dir genutzte Variante) nicht. Aber normalerweise ist es so, dass die auf derartigen Karten gespeicherten privaten Schlüssel - im Gegensatz zum Zertifikat, also dem öffentlichen Schlüssel und weiteren Daten, NICHTvon der Karte gelesen werden können. Das geht so weit, dass sämtliche mit dem privaten Schlüssel zu verschlüsselnden Daten (ja, du hast Recht, dass kann nur der Hashwert für die Signatur sein) bzw. die zu entschlüsselnden Daten vom Programm zur Karte geschickt werden, dort im karteneigenen kryptologischen Coprozessor ver- bzw. entschlüsselt werden und wieder von der Karte zum PC geschickt.
    => auf derartigen Karten verlässt der private Schlüssel nie die Karte und ist somit auch nicht zu extrahieren.
    In Verbindung mit der automatischen Sperrung der Karte nach in der Regel 3 Falscheingaben der 6-8stelligen PIN ist das o.g. der große Vorteil einer derartigen Karte.

    Trotzdem kannst du grundsätzlich deine Signaturkarte zur Signatur von Mails und zum Entschlüsseln von an dich gesendeten und mit deinem öffentlichen Schlüssel verschlüsselten Mails verwenden. Auch im Thunderbird ... .

    Da du den privaten Schlüssel nicht extrahieren und wieder importieren kannst, musst du also die Karte mit dem TB bekannt machen.
    Du musst also zuerst das der Karte "beiliegende" Programm installieren. Dieses Programm besteht in der Regel aus mindestens zwei Komponenten: dem eigentlichen Treiber für den Kartenleser und einem so genannten "Cryptografic
    Service Provider" (CSP). Und auf genau diesen kommt es an.

    In extras > Einstellungen > erweitert > Kryptografie-Module musst du jetzt ein neues Modul laden.
    Soweit ganz einfach - nur, du musst jetzt eben dieses Modul finden!
    In der Regel ist das irgend eine DLL aus dem Programmverzeichnis deines "Sparkassenprogrammes", das, was ich oben als CSP erwähnt habe. Einfach austesten ... . Oder einfach mal eine Anfrage an S-Trust stellen.

    Wenn du das gepackt hast, dann kannst du den Inhalt deiner Karte (selbstversändlich nur den öffentlichen Teil, und nicht deinen privaten Schlüssel) sehen und verwenden.
    Dass du dafür an diesem PC einen Kartenleser benötigst, in dem deine Karte stecken muss, erwähne ich nur am Rande ... .

    OK?


    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • Community-Bot 3. September 2024 um 19:58

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 139.0.1 veröffentlicht

    Thunder 2. Juni 2025 um 22:15

Aktuelle ESR-Version

  • Thunderbird 128.11.0 ESR veröffentlicht

    Thunder 28. Mai 2025 um 22:13

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™