1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. S/MIME Verschlüsselung & Unterschrift

S/MIME Benutzerzertifikate landen unter Zertifizie [gelöst]

  • williw14r
  • July 18, 2013 at 11:18 AM
  • Closed
  • Thread is Resolved
  • williw14r
    Member
    Posts
    3
    Member since
    18. Jul. 2013
    • July 18, 2013 at 11:18 AM
    • #1

    Thunderbird-Version:: 17.0.7
    Betriebssystem + Version:7: Windows
    Kontenart: : IMAP
    Postfachanbieter (z.B. GMX):: Neue Medien Münnich
    SMIME: S/MIME

    Hallo.

    Ich habe mir mit XCA ein selbst unterschriebenes root Zertifikat für die "Familie" erstellt und für alle alle Familienmitglieder PKCS#12 Zertifikate. Deren Installation bei den Familienmitgliedern hat auch geklappt und auch der erste Austausch von verschlüsselten Emails.

    Was ich aber jetzt nicht verstehe ist, daß die Nutzerzertifikate nach dem Versand einer signierten Email jetzt im TB Zertifikate Manager unter "Zertifizierungsstellen" in meinem Stammbaum "Familie" erscheinen (siehe Bild). Erwartet hätte ich, dass die Benutzerzertifikate unter "Personen" gelistet werden.


    Auch wenn ich unter Personen auf "Importieren" klicke und Zertifikate (*.crt) hier importieren will, landen diese trotzdem wieder in meiner Familien-Hierarchie unter "Zertifizierungsstellen" wo ich ihnen das Vertrauen aussprechen kann.

    Frage: Ist das normal oder habe ich irgendwo in der gesamten Kette einen Fehler gemacht?

    Gruß
    Wilhelm

    Images

    • s-mime_17.jpg
      • 106.72 kB
      • 609 × 271

    Edited once, last by williw14r (July 20, 2013 at 7:16 PM).

  • Peter_Lehmann
    Senior Member
    Reactions Received
    2
    Posts
    13,502
    Member since
    5. Jun. 2005
    • July 18, 2013 at 12:02 PM
    • #2

    Hallo Wilhelm,

    und willkommen im Forum!
    sehr schön, dass du dir Gedanken über deine/eure Privatsphäre machst! Ist ja heutzutage auch wirklich notwendig.
    Ja, irgendwo hast du bei der Erzeugung oder beim Import deiner Zertifikate einen Fehler gemacht.
    Gerade mit XCA (was ich absolut favorisiere, und mit dem ich bereits über 2.000 Zertifikate erzeugt habe), geht die Erzeugung der Zertifikate doch recht einfach und vor allem sehr komfortabel.
    Du solltest zuerst die benötigten oder sehr empfohlenen Templates (Vorlagen) anlegen. Ich empfehle dabei wie im professionellen Bereich üblich, eine dreistufige Hirarchie:
    1.) Die eigentliche root-CA (Template 15 Jahre Gültigkeit, kritisch:CA usw. dazu nur die Vorlage anpassen), selbst signiert
    2.) Für jedes Jahr eine "Jahres-CA" (Template für 2 Jahre Gültigkeit, kritisch:CA, signiert von der root-CA)
    3.) Für die einzelnen Nutzer das Template "S/MIME-Nutzer", (1 Jahr Gültigkeit, S/MIME, signiert von der jeweiligen Jahres-CA)

    Dann mit den CA-Templates die jeweiligen zwei CA anlegen und für die Nutzer die Userzertifikate.
    Wichtig: immer darauf achten, dass jeweils die vorgeordnete CA signiert, und dass nur die beiden CA mit den Eigenschaften einer CA versehen sind. Die Zertifikate für die Nutzer dürfen diese Eigenschaften niemals haben!

    Ich vermute, dass dir gerade letztes passiert ist. Dass deine Nutzer also die Eigenschaften einer CA haben.


    Mein Angebot(!):
    1.) Du kannst mir gern ein Benutzerzertifikat im ASCII-Format (.pem) per PN schicken, und ich schaue es mir mal an. Ist ja eh nur eine öffentliche Datei.
    2.) Falls Interesse besteht, schicke ich dir gern mal als Muster meine drei Vorlagen. Musst du nur noch anpassen.


    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • williw14r
    Member
    Posts
    3
    Member since
    18. Jul. 2013
    • July 20, 2013 at 7:11 PM
    • #3

    Nach Prüfung der Zertifikate hat Peter den Fehler erkannt: Bei XCA waren im Reiter "Netscape" die Rechte auf "SSL CA", "S/MIME CA" und "Object signing CA" gesetzt, was für Benutzerzertifikate falsch ist. Hier muß nur "S/MIME" angegeben werden, dann landen die Benutzerzertifikate im TB auch unter "Personen"

  • Community-Bot September 3, 2024 at 8:10 PM

    Closed the thread.

Current app version

  • Thunderbird 152.0.1 veröffentlicht

    Thunder July 4, 2026 at 1:02 PM

Current 140 ESR version

  • Thunderbird 140.12.1 ESR veröffentlicht

    Thunder July 4, 2026 at 1:05 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™