1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. S/MIME Verschlüsselung & Unterschrift

S/MIME Benutzerzertifikate landen unter Zertifizie [gelöst]

  • williw14r
  • 18. Juli 2013 um 11:18
  • Geschlossen
  • Erledigt
  • williw14r
    Mitglied
    Beiträge
    3
    Mitglied seit
    18. Jul. 2013
    • 18. Juli 2013 um 11:18
    • #1

    Thunderbird-Version:: 17.0.7
    Betriebssystem + Version:7: Windows
    Kontenart: : IMAP
    Postfachanbieter (z.B. GMX):: Neue Medien Münnich
    SMIME: S/MIME

    Hallo.

    Ich habe mir mit XCA ein selbst unterschriebenes root Zertifikat für die "Familie" erstellt und für alle alle Familienmitglieder PKCS#12 Zertifikate. Deren Installation bei den Familienmitgliedern hat auch geklappt und auch der erste Austausch von verschlüsselten Emails.

    Was ich aber jetzt nicht verstehe ist, daß die Nutzerzertifikate nach dem Versand einer signierten Email jetzt im TB Zertifikate Manager unter "Zertifizierungsstellen" in meinem Stammbaum "Familie" erscheinen (siehe Bild). Erwartet hätte ich, dass die Benutzerzertifikate unter "Personen" gelistet werden.


    Auch wenn ich unter Personen auf "Importieren" klicke und Zertifikate (*.crt) hier importieren will, landen diese trotzdem wieder in meiner Familien-Hierarchie unter "Zertifizierungsstellen" wo ich ihnen das Vertrauen aussprechen kann.

    Frage: Ist das normal oder habe ich irgendwo in der gesamten Kette einen Fehler gemacht?

    Gruß
    Wilhelm

    Bilder

    • s-mime_17.jpg
      • 106,72 kB
      • 609 × 271

    Einmal editiert, zuletzt von williw14r (20. Juli 2013 um 19:16)

  • Peter_Lehmann
    Senior-Mitglied
    Reaktionen
    1
    Beiträge
    13.506
    Mitglied seit
    5. Jun. 2005
    • 18. Juli 2013 um 12:02
    • #2

    Hallo Wilhelm,

    und willkommen im Forum!
    sehr schön, dass du dir Gedanken über deine/eure Privatsphäre machst! Ist ja heutzutage auch wirklich notwendig.
    Ja, irgendwo hast du bei der Erzeugung oder beim Import deiner Zertifikate einen Fehler gemacht.
    Gerade mit XCA (was ich absolut favorisiere, und mit dem ich bereits über 2.000 Zertifikate erzeugt habe), geht die Erzeugung der Zertifikate doch recht einfach und vor allem sehr komfortabel.
    Du solltest zuerst die benötigten oder sehr empfohlenen Templates (Vorlagen) anlegen. Ich empfehle dabei wie im professionellen Bereich üblich, eine dreistufige Hirarchie:
    1.) Die eigentliche root-CA (Template 15 Jahre Gültigkeit, kritisch:CA usw. dazu nur die Vorlage anpassen), selbst signiert
    2.) Für jedes Jahr eine "Jahres-CA" (Template für 2 Jahre Gültigkeit, kritisch:CA, signiert von der root-CA)
    3.) Für die einzelnen Nutzer das Template "S/MIME-Nutzer", (1 Jahr Gültigkeit, S/MIME, signiert von der jeweiligen Jahres-CA)

    Dann mit den CA-Templates die jeweiligen zwei CA anlegen und für die Nutzer die Userzertifikate.
    Wichtig: immer darauf achten, dass jeweils die vorgeordnete CA signiert, und dass nur die beiden CA mit den Eigenschaften einer CA versehen sind. Die Zertifikate für die Nutzer dürfen diese Eigenschaften niemals haben!

    Ich vermute, dass dir gerade letztes passiert ist. Dass deine Nutzer also die Eigenschaften einer CA haben.


    Mein Angebot(!):
    1.) Du kannst mir gern ein Benutzerzertifikat im ASCII-Format (.pem) per PN schicken, und ich schaue es mir mal an. Ist ja eh nur eine öffentliche Datei.
    2.) Falls Interesse besteht, schicke ich dir gern mal als Muster meine drei Vorlagen. Musst du nur noch anpassen.


    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • williw14r
    Mitglied
    Beiträge
    3
    Mitglied seit
    18. Jul. 2013
    • 20. Juli 2013 um 19:11
    • #3

    Nach Prüfung der Zertifikate hat Peter den Fehler erkannt: Bei XCA waren im Reiter "Netscape" die Rechte auf "SSL CA", "S/MIME CA" und "Object signing CA" gesetzt, was für Benutzerzertifikate falsch ist. Hier muß nur "S/MIME" angegeben werden, dann landen die Benutzerzertifikate im TB auch unter "Personen"

  • Community-Bot 3. September 2024 um 20:10

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 139.0.2 veröffentlicht

    Thunder 11. Juni 2025 um 17:31

Aktuelle ESR-Version

  • Thunderbird 128.11.1 ESR veröffentlicht

    Thunder 11. Juni 2025 um 17:27

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™