1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu E-Mail und allgemeines Arbeiten
  4. Filter (Regeln), Junk-Filter und Datenschutz-Optionen

Sicherheitsausnahmeregel nicht nötig - aber Warnfenster bleibt

  • Nanuk
  • 23. November 2016 um 17:02
  • Geschlossen
  • Erledigt
  • SusiTux
    Gast
    • 26. November 2016 um 09:31
    • #21

    Ja, den Punkt hatte ich auch schon im Sinn, hab ihn aber gleich wieder verworfen als nachgelesen hatte, dass das erst zur Version 51 greifen wird.

    Zitat von generalsync

    In jedem Fall wirst du neue Zertifikate von StartCom nicht lange mit Mozilla-basierender Software verwenden können.

    Das ist m.E. nicht korrekt. Ich habe es so verstanden, dass die beiden Herausgeber nicht hart gesperrt werden. Lediglich Ihre Herausgeberzertifikate werden nicht mehr mitgeliefert. Nachinstallieren sollten man sie noch können.

    Zitat von Nanuk

    Allerdings ist das Zertifikat auch für "subject alternative names" ausgestellt und einer davon wird in diesem Fall benutzt.

    Zu diesem Thema hatten wir gerade erst vor einigen Wochen einen ähnlichen Beitrag. Soweit ich mich erinnere bleib der ohne echte Lösung. Da könnte also etwas dran sein.

  • Nanuk
    Mitglied
    Beiträge
    26
    Mitglied seit
    20. Nov. 2015
    • 26. November 2016 um 17:06
    • #22

    Es ist mir schon etwas peinlich....
    Die ganze Geschichte hat eine etwas simple Ursache. Und weil man keine richtigen Fehlermeldungen bekommt, sucht man dann in Ecken, die gar nicht von Belang sind.

    Ursache der Warnmeldung war, dass bei einem Synology-Systemupdate wieder einmal die Filterregel für Port 8443 in der Firewall weggeschmissen wurde (siehe auch
    http://www.synology-forum.de/showthread.htm…V)-verschwunden). Leider meldet CardBook dann nicht "Kann keine Verbindung zum Server bekommen", sondern eben die Geschichte mit dem Zertifikat.

    Kaum hatte ich die Portfreigabe wieder eingerichtet, lief alles wieder normal.

    Was ich daraus gelernt habe? Ich hab die automatische Updatefunktion für DSM jetzt deaktiviert, damit sich das nicht wieder über Nacht ergibt.
    Danke an SusiTux.

    Gruß
    Nanuk

  • Nanuk
    Mitglied
    Beiträge
    26
    Mitglied seit
    20. Nov. 2015
    • 26. November 2016 um 17:20
    • #23
    Zitat von generalsync

    In jedem Fall wirst du neue Zertifikate von StartCom nicht lange mit Mozilla-basierender Software verwenden können.

    Danke für die Warnung.

  • SusiTux
    Gast
    • 26. November 2016 um 18:20
    • #24
    Zitat von Nanuk

    Es ist mir schon etwas peinlich....

    Umso netter, dass Du Dich zurückmeldest. :-)

  • generalsync
    Senior-Mitglied
    Reaktionen
    48
    Beiträge
    550
    Mitglied seit
    29. Aug. 2016
    Hilfreiche Antwort
    1
    • 27. November 2016 um 01:07
    • #25

    Erstmal schön, dass das eigentliche Problem gelöst wurde :)

    Zu der StartCom-Sperrung:

    Zitat von SusiTux

    Ich habe es so verstanden, dass die beiden Herausgeber nicht hart gesperrt werden. Lediglich Ihre Herausgeberzertifikate werden nicht mehr mitgeliefert.

    Ich hatte auch sowas erwartet, im verlinkten Artikel wird jedoch beschrieben, dass Mozilla das Vertrauen nur für neue Zertifikate entzieht, dann aber auch für beliebiges Cross-Signing ("The code will use [...] Subject Distinguished Names to identify the root certificates": die Sperre ist hart auf dem Zertifikatsnamen, das Zertifikat selbst bleibt mitsamt Flags – soll aber auch irgendwann entfernt werden). Sollten neue zurückdatierte Zertifikate auftreten, will Mozilla eine sofortige harte Sperrung des Root-Zertifikats auslösen.

    Ich entwickle unter anderem Synchronisationssoftware für Kalender und Adressbücher – ohne Cloud oder Server.

  • SusiTux
    Gast
    • 27. November 2016 um 10:36
    • #26
    Zitat von generalsync

    Zu der StartCom-Sperrung:

    Hätte ich in dieser konsequenten Form nicht erwartet. Wir dürfen gespannt sein.

  • Community-Bot 3. September 2024 um 20:30

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 139.0.2 veröffentlicht

    Thunder 11. Juni 2025 um 17:31

Aktuelle ESR-Version

  • Thunderbird 128.11.1 ESR veröffentlicht

    Thunder 11. Juni 2025 um 17:27

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™