1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 128 ESR
    4. Thunderbird 115 ESR
    5. Thunderbird Beta Version
    6. Language Pack (User Interface)
    7. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. S/MIME Verschlüsselung & Unterschrift

Zertifikat selbst erstellen und selbst signieren

    • 60.*
    • Windows
  • Tom1234
  • July 7, 2019 at 8:27 PM
  • Closed
  • Thread is Unresolved
  • Tom1234
    Junior Member
    Posts
    2
    Member since
    7. Jul. 2019
    • July 7, 2019 at 8:27 PM
    • #1

    Um Rückfragen vorzubeugen, bitten wir um folgende Angaben:

    • Thunderbird-Version: 60.7.2
    • Betriebssystem + Version: Windows 10 (neueste Build)
    • Kontenart (POP / IMAP): POP
    • Postfachanbieter (z.B. GMX): GMX
    • Eingesetzte Antivirensoftware: Kaspersky
    • Firewall (Betriebssystem-intern/Externe Software): MS-Defender

    Können Sie mir bitte helfen, wo der Fehler bei meinem Code (nachstehend) ist?

    openssl genrsa -des3 -out ca.key 4096

    openssl req -new -x509 -extensions v3_ca -days 365 -key ca.key -out ca.crt -subj="/C=AT/ST=vienna/L=vienna/O=Musterfirma/CN=CA/emailAddress=mustermann@mustermann.at/"

    openssl genrsa -des3 -out cert.key 4096

    openssl req -new -key cert.key -out cert.csr -subj="/C=AT/ST=vienna/L=vienna/O=Musterfirma/CN=CA/emailAddress=mustermann@mustermann.at"

    openssl x509 -req -days 365 -in cert.csr -CA ca.crt -CAkey ca.key -set_serial 00 -out cert.crt

    openssl pkcs12 -export -in cert.crt -inkey cert.key -out cert.p12

    Thunderbird: "Senden der Nachricht fehlgeschlagen.

    Kann Nachricht nicht signieren. Bitte überprüfen Sie, ob die Zertifikate, die für dieses Konto in den Konten-Einstellungen angegeben sind, für E-Mail gültig und vertrauenswürdig sind."

    "Musterfirma" und "Mustermann" habe ich hier nur als Beispiel gewählt. Ich suche den Fehler im Code, weil Thunderbird das Zertifikat ablehnt. Natürlich habe ich auch schon "Firma Huber" und "Thomas" als Namen probiert. Läuft immer schief. Leider!

    Das Zertifikat wurde in Thunderbird selber importiert unter "Zertifikate" und "Zertifizierungsstelle" und auch in Windows selbst importiert.

    Vielen Dank im voraus für Ihre Mühe!

  • Thunder July 7, 2019 at 9:09 PM

    Approved the thread.
  • Volker_
    Member
    Posts
    16
    Member since
    18. Feb. 2015
    • July 8, 2019 at 3:35 PM
    • #2

    Hallo,

    soweit mit bekannt, akzeptiert Thunderbird keine selbstsignierte X.509-Zertifikate (ca.crt, cert.csr).

    Es muss immer eine öffentliche Zertifizierungsstelle (CA) als Stammzertifikat darüber existieren. Die Option -CA verhält sich wie eine "mini CA". Möglicherweise fehlen in der openssl.conf noch Optionen wie keyUsage und extendedKeyUsage.

    Dagegen können selbstsignierte X.509-Zertifikate problemlos in den Zertifikatsspeicher von Windows importiert werden, auch als Stammzertifikat. Die Windows E-Mail-Programme akzeptieren dies.

    mfg Volker

    PGP Schlüssel auf öffentlichen Schlüsselservern
    PGP Key ID (RSA 1024): 0xBE556595
    MD5 Fingerprint: BE46 138F DF90 B019 CBF0 EE36 2F30 9775

  • Tom1234
    Junior Member
    Posts
    2
    Member since
    7. Jul. 2019
    • July 9, 2019 at 6:21 PM
    • #3

    Hallo Volker!

    Danke für die Antwort!

    Hmm... und ein S/MIme Zertifilkat ohne CA - also nur Benutzerzertifikat (.p12 Datei) nimmt Thunderbird auch nicht?
    Ich habe mal irgendwo gelesen, dass man zum Mailen nicht unbedingt eine CA braucht, - stimmt das?
    Kenne mich nicht so aus, - bitte um Hilfe.

    Was kann ich tun, damit ich ein S/MIMe (Benutzer-)Zertifikat in Thunderbird verwenden kann?
    Ohne "echte" Ausstellungsbehörde funktioniert die Signierung/Verschlüsselung nicht?

    Könnt ihr mir bitte meine Codezeilen korrigieren, dass Thunderbird mir wieder die Mails verschlüsseln lässt?
    (Vielleicht ohne CA-Ausstellerzertikat und nur Benutzer-Zertifikat?)

    Ihr seid die Experten hier, - wer kann mir bitte helfen? DANKE!

  • Volker_
    Member
    Posts
    16
    Member since
    18. Feb. 2015
    • July 9, 2019 at 8:16 PM
    • #4
    Quote from Tom1234

    Hmm... und ein S/MIme Zertifilkat ohne CA - also nur Benutzerzertifikat (.p12 Datei) nimmt Thunderbird auch nicht?

    Das Benutzerzertifikat (.p12 Datei) enthält den privaten Schlüssel und das öffentliche X.509-Zertifikat, das von einer öffentlichen Zertifizierungsstelle (CA) zertifiziert sein muss, sonst kann es von Thunderbird nicht verifiziert werden, es ist nicht vertrauenswürdig.


    Unter windows braucht das Benutzerzertifikat (.p12 Datei) nicht von einer öffentlichen Zertifizierungsstelle (CA) zertifiziert zu sein, es kann selbstsigniert sein.

    Quote from Tom1234

    Ich habe mal irgendwo gelesen, dass man zum Mailen nicht unbedingt eine CA braucht, - stimmt das?

    Das Zertifikat der öffentlichen Zertifizierungsstelle (CA) muss aber als Stammzertifikat im Zertifikatsspeicher von Thunderbird vorhanden sein, damit beim Signieren und Entschlüsseln von E-Mails das Benutzerzertifikat und beim Verschlüsseln und verifizieren von E-Mails das öffentliche X.509-Zertifikat von Thunderbird verifiziert werden kann.

    Quote from Tom1234

    Was kann ich tun, damit ich ein S/MIMe (Benutzer-)Zertifikat in Thunderbird verwenden kann?
    Ohne "echte" Ausstellungsbehörde funktioniert die Signierung/Verschlüsselung nicht?

    Richtig.

    Quote from Tom1234

    Könnt ihr mir bitte meine Codezeilen korrigieren, dass Thunderbird mir wieder die Mails verschlüsseln lässt?
    (Vielleicht ohne CA-Ausstellerzertikat und nur Benutzer-Zertifikat?)


    Verwende z.B. die E-Mail-Programme von MS.

    mfg Volker

    PGP Schlüssel auf öffentlichen Schlüsselservern
    PGP Key ID (RSA 1024): 0xBE556595
    MD5 Fingerprint: BE46 138F DF90 B019 CBF0 EE36 2F30 9775

  • alfware17
    Guest
    • December 8, 2019 at 2:18 PM
    • #5

    @ Tom: Doch das geht, ich habe es gerade kürzlich mal durchgespielt. "Eigene" CA erstellt und Zertifikat dazu, beides importiert im TB und geht.

    Allerdings habe ich das mit xca erstellt - weil ich nicht so auf Terminalbefehle stehe und weil ich ehrlich gesagt auch lange versucht, probiert und verglichen habe mit den "professionellen" Roots. Da fand ich so ein nettes Programm, was mir das auch gut darstellt die Abhängigkeiten, recht nett.

    Aber generell geht's . Vielleicht liest Du auch mal meinen anderen Forenbeitrag dazu, es kam bei mir streng auf die Reihenfolge an und der Cache scheint bei TB auch sehr nachtragend, der vergißt nie....

    Mit Windows hat das m.E. nichts zu tun - Windows, und mein Firefox kennen meine private CA auch (noch) nicht - obwohl das mal geplant ist, momentan übe ich nur - und das Signieren/Senden ging trotzdem

  • OpaHoppenstedt
    Member
    Posts
    5
    Member since
    24. Jan. 2019
    • February 6, 2021 at 11:42 AM
    • #6

    Hallo Grüße ans Forum,

    Ich möchte auch für die Familie eine CA erstellen um Mails ggf. in TB zu verschlüsseln oder zumindest signieren zu können. Ich habe das Programm XCA installiert und sogar schon einige Zertifikate produziert X509, PKCS#12und es ist mir gelungen in TB auch ein Zertifikat zu installieren... allerdings wird es dort nicht verifiziert und ich bekomme eine Fehlermeldung wenn ich unterschrieben versenden möchte... na vom verschlüsseln ganz zu schweigen.

    Gibt es da irgendwo / irgendwie eine nicht so ganz komplizierte Anleitung?

  • Community-Bot September 3, 2024 at 8:40 PM

    Closed the thread.

Current app version

  • Thunderbird 146.0 veröffentlicht

    Thunder December 13, 2025 at 5:28 AM

Current 140 ESR version

  • Thunderbird 140.6.0 veröffentlicht

    Thunder December 13, 2025 at 5:18 AM

Current 128 ESR version

  • Thunderbird 128.14.0 ESR veröffentlicht

    Thunder August 21, 2025 at 3:04 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2025 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™