1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. S/MIME Verschlüsselung & Unterschrift

Verständnisproblem: Alte verschlüsselte Mails mit neuem Zertifikat entschlüsseln?

    • 78.*
    • Alle Betriebssysteme
  • LucaE
  • 23. September 2021 um 14:55
  • Geschlossen
  • Unerledigt
  • LucaE
    Mitglied
    Reaktionen
    1
    Beiträge
    12
    Mitglied seit
    4. Feb. 2021
    • 23. September 2021 um 14:55
    • #1

    Hallo zusammen.

    auf Thunderbird-Version etc. verzichte ich hier mal, da ich gar kein Problem im klassischen Sinn habe sondern eher ein Verständnisproblem.

    Ich habe viele verschlüsselte Mails und vor kurzem ein neues Zertifikat benötigt, da das Alte abgelaufen war. Ich war direkt irritiert, dass für die alten Mails mein altes Zertifikat weiterhin nötig ist, um diese zu lesen, habe mich damit aber erstmal abgefunden.

    Die Frage wurmt mich aber weiterhin aus technischer Sicht:

    Warum ist das so? Ich habe den selben CSR und den selben private Key wie für das alte Zertifikat genutzt. Der CSR wurde von der selben CA "gesignt" (mit openssl). Ich hätte erwartet, dass ich mit diesem neuen Zertifikat die alten Mails ebenfalls entschlüsseln kann, da Private Key und CA gleich sind. Warum ist dem nicht so?

    Hat da jemand ggf. einen aufschlussreichen Link?

    Gruß

    Luca

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 23. September 2021 um 20:16
    • #2

    Ich kann da nur raten, weil ich nicht weiß, woran Thunderbird bzw. die RFC das festmachen. Ein neues Zertifikat hat auch bei gleichem Key eine neue ID. Vielleicht hängt es daran.

    Wenn du den Key eh übernommen hast, aus welchen Grund hast du das Zertifikat dann nicht einfach verlängert?

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • LucaE
    Mitglied
    Reaktionen
    1
    Beiträge
    12
    Mitglied seit
    4. Feb. 2021
    • 24. September 2021 um 09:11
    • #3
    Zitat von Susi to visit

    Wenn du den Key eh übernommen hast, aus welchen Grund hast du das Zertifikat dann nicht einfach verlängert?

    Mein Stand ist, dass das nicht möglich ist.

    Hatte vor einer Weile schon viel dazu recherchiert. Alles was man dazu liest lautet: Geht nicht.
    Mit "Geht nicht" meine ist, es besteht keine Möglichkeit, ein bestehendes SSL-Zertifikat zu verlängern. Mit "Verlängerung" ist bei diesem Thema immer das erneute Ausstellen (Signieren des CSR, der vom ursprünglichen privkey erzeugt wurde) gemeint. Genau das habe ich allerdings getan.

    Mich wundert das Verhalten in Thunderbird (alte verschlüsselte Mails mit neuem Cert nicht lesen können) weiterhin, da ja der selbe PrivKey und die selbe CA beim alten wie auch beim neuen Zertifikat zugrunde liegen. Ich werde das Ganze mal mit Outlook testen, um einen Fehler in Thunderbird ausschließen zu können.

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 24. September 2021 um 12:30
    • #4
    Zitat von LucaE

    Mein Stand ist, dass das nicht möglich ist.

    Das kann ich jetzt aus dem Kopf nicht mit Sicherheit sagen. Ich benuzte S/MIME privat eigentlich nur noch zu Testzwecken. Meine Zertifikate habe ich alle mit XCA selbst erstellt, war also meine eigene CA. Ich hatte dich so interpretiert, als wärst du auch deine eigene CA. Ich meine, dort gibt es auch die Option, Zertifikate zu verlängern.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • Altstadt
    Senior-Mitglied
    Reaktionen
    61
    Beiträge
    505
    Mitglied seit
    30. Apr. 2021
    Hilfreiche Antworten
    4
    • 24. September 2021 um 18:51
    • #5

    Mit SSL-Zertifikaten ist das möglich. Das ist ja im Grunde nichts anderes. Es gibt Aussteller, die das anbieten. Dieser hier zum Beispiel

    Certificate Renew - API (JSON/XML) - InterNetX Help Center

    Unser Verein. Unsere DNA.

  • LucaE
    Mitglied
    Reaktionen
    1
    Beiträge
    12
    Mitglied seit
    4. Feb. 2021
    • 27. September 2021 um 13:56
    • #6

    Interessant! Werde ich mal ausprobieren, ob es dann nicht doch geht.

    Danke schonmal

  • Community-Bot 3. September 2024 um 20:50

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 139.0.2 veröffentlicht

    Thunder 11. Juni 2025 um 17:31

Aktuelle ESR-Version

  • Thunderbird 128.11.1 ESR veröffentlicht

    Thunder 11. Juni 2025 um 17:27

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Ähnliche Themen

  • Entschlüsselung nicht möglich - trotz vertrautem Zertifikat (Google Workspace / GSuite Absender)

    • redmercury2006
    • 22. April 2021 um 13:30
    • S/MIME Verschlüsselung & Unterschrift
Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™