1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 140 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
    4. Letzte Änderungen
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. S/MIME Verschlüsselung & Unterschrift

S/MIME Signierung von E-Mails

    • 140 ESR
  • tk.79
  • 23. Juni 2026 um 14:51
  • Unerledigt
  • tk.79
    Mitglied
    Beiträge
    13
    Mitglied seit
    21. Mai. 2018
    • 23. Juni 2026 um 14:51
    • #1
    Thunderbird-Produkt
    Thunderbird für Linux
    Thunderbird-Version
    140.12.0
    Betriebssystem
    Linux Mint

    Hallo TB-Fans,

    ich versuche aktuell, eine Inkompatibilität von Thunderbird mit S/MIME Signierung in Verbindung mit SOPHOS E-Mail-Protection (sendende Seite) und NoSpamProxy (empfangende Seite) zu untersuchen.

    Weiß jemand, welche Daten für die Signierung von ausgehenden E-Mails per S/MIME genutzt werden?

    Wenn ich eine E-Mail über SOPHOS SMTP-Server versende sieht der E-Mail-Header im "Gesendet"-Ordner wie folgt aus:

    Code
    Message-ID: <dcae4ee7-b0df-479d-8165-2ec0b3d2406b@BAR.de>
    Date: Tue, 23 Jun 2026 13:59:14 +0200
    MIME-Version: 1.0
    User-Agent: Mozilla Thunderbird
    From: FOO <FOO@BAR.de>
    Content-Language: en-US, de-DE
    To: FOO@BAR.info
    Subject: TEST an FOO@BAR.info
    Organization: BAR GmbH
    Disposition-Notification-To: FOO <FOO@BAR.de>


    Die E-Mail, die bei mit ankommt (FOO@BAR.info leitet an meine E-Mail-Adresse FOO@BAR.de weiter) hat folgende Header:

    Code
    X-Mozilla-Status: 0001
    X-Mozilla-Status2: 00000000
    Return-Path: <SRS0=XUSs=ET=BAR.de=FOO@BAR.info>
    X-Original-To: foo@bar.de
    Delivered-To: foo@bar.de
    Received: [...]
    Received: [...]
    Authentication-Results: mx-01-eu-central-1.prod.hydra.sophos.com; spf=pass smtp.mailfrom=srs0=xuss=et=foo.de=foo@bar.info; dkim=pass header.d=bar.de header.from=bar.de; dmarc=pass (recordpolicy=quarantine) header.from=bar.de
    Received-SPF: pass receiver=mx-01-eu-central-1.prod.hydra.sophos.com; client-ip=XX.XX.XX.XX; envelope-from=<srs0=xuss=et=bar.de=foo@bar.info>; helo=bar.info;
    X-Sophos-Product-Type: Gateway
    X-Sophos-Email-ID: XXX
    Received: [...]
    Received: [...]
    DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=bar.info;
    	s=default; t=1782215957;
    	bh=BpLLvXdANf7mITSo0jhJYNjkUq0HtO72K4BDmFKzqH8=;
    	h=Received:Received:Received:Received:From:To:Subject;
    	b=lSnjWMpu5INrV/x1kz6XQSJgBqcAaJBozhhFWbI04qO/cDjAP/0LNUv2kG2Fx3WTl
    	 dq4Ux7ZWxMbx1DkadrrORRQm9CoSq+ruYlZlXTD4pPS3bhrYQEkz8h5vfNmkmCFEuE
    	 4acN80HzMr38Xogq3U31kBWCzSFvapj47Q3Q75u4=
    X-Original-To: foo@bar.info
    Delivered-To: foo@bar.info
    Received: [...]
    Received-SPF: pass (XXX.onlinehome-server.info: domain of bar.de designates xx.xx.xx.xx as permitted sender) client-ip=xx.xx.xx.xx; envelope-from=foo@bar.de; helo=id-euc1.prod.hydra.sophos.com;
    Received: [...]
    X-Sophos-Email-ID: XXX
    Received: [...]
    Received: [...]
    DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=bar.de;
    	s=SELECTOR1; t=1782215954;
    	bh=IkGdH7vLDR2fVmCEjzpzhPsa2/0LCh4LIKT4sr/UvNA=;
    	h=Date:From:To:Subject;
    	b=Yqy0F3wh9+CP24G4Zk9waHpQSdxyZei+8/ctdKo+9xBjoORRqhsnFXMHUFD4WEmU0
    	 ikMhLtuFI/icDmZZNFZcmkw8OqC3Pmcoxl0gGmFng9ToDxUBbyJL57CNOzkO+qQDDP
    	 vwOAGbZIEfanbUIRum8AG6Lkvk2Bx+UCrvE9EdljJrNJZ1iwcEGLxa6x9+AjsGqgEu
    	 ZQp6Z///bxntbBimYfZKAHr/3bhMT5fBI/U93sLzt9zylWZRIeWyKbV4iEM6KbCRMs
    	 fKZdMa3LDcdZXWQBKYcoV9qaU2uiEUwSmsTs5Cmb4fcJTo7HGw0G5IsrXtp9D/wP7F
    	 PVDd1tWp07ZUQ==
    DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; t=1782215954;
    	s=SELECTOR2; d=bar.de;
    	h=Content-Type:Subject:To:From:Date;
    	bh=BpLLvXdANf7mITSo0jhJYNjkUq0HtO72K4BDmFKzqH8=;
    	b=W2vpOUqXTrGIRBNoGh9jUR4QgDef2Wk+xxl8jvo7kg9CSV1Z85POsB8Q00VUTYe0
    	swoS6HqA2by8gl6+rrEJFcifvMhtur6Tw9yj+lpXxMzJdif73U4cJkVKO4Agq3r2wDX
    	OYBvOtTd52A4jD18Q36dbFAsET4nHtgZaIU5Ietri/3Hl89rjBlr7DyEhMGo2aBQ7yf
    	5S+7NaQpGYejQ1vdq3d7f7mKLGN1qjA6e69+pMUvSuY/DJkwYHIlGNlOaOcTBItTTJQ
    	kx6/T0bltAvXn9oehL/B7DGeJqa9y8yqrxmSuTINRBLtYsQHs7LthYIKZTjeuJwzqvU
    	9Eqd21tlqw==
    DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; t=1782215954;
    	s=SELECTOR3; d=mail-dkim-eu-central-1.prod.hydra.sophos.com;
    	h=Content-Type:Subject:To:From:Date;
    	bh=BpLLvXdANf7mITSo0jhJYNjkUq0HtO72K4BDmFKzqH8=;
    	b=KkVjT+JjVA+SfR8r/KUF68JE663uYntY338PwUZg5ZH9TuWve82rcYMr1Lw1PIOE
    	tV8fEi+txANyo8rQv7uGZQJ5720pGwkSeA7Yzb4IsZ1r/IPsuSlzRdc2CJKfMQjEmJ9
    	8oA5Ni98wZ7GZVeoofrX5Nsg1Iz9whUpfh0BvS0TLxEiqBcPghDRsdy82/LT619nr9o
    	4TAOQtWtkXw60mxD+Ac0W587rb0/p6m7w4Im12AL/Ku15UKNadZVzEy1s3Jv4Vqyhs5
    	QvZ7GWLZjwipGZK3+RQMhq+IldU0P2Zff0OR9WtNvXv65yjRHkSMEpaBvLSSdvLTB6D
    	pi+LaS+/3w==
    DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; t=1782215954;
    	s=SELECTOR4; d=mail-dkim.eu-central-1.prod.sophossmtp.com;
    	h=Content-Type:Subject:To:From:Date;
    	bh=BpLLvXdANf7mITSo0jhJYNjkUq0HtO72K4BDmFKzqH8=;
    	b=pLysiF5CVLK8L5lWaQPvQFvu/GMgyP51UEFwwSWsH1WbnpmyeALxRN0xjW8pgMMT
    	mgrwAdBYvrY6ntv/FzxjakYLmWM3Y0o0LST2HTHZZllmxiZhKROZ1CTwb5kz/J91er/
    	wdfMvuKQbeNeq4VCx2D0spvFNbIIKvclxZvTwPmdkMOWzHn1bx77Fnkb1VSFcAPKKp6
    	J9+bjHOtJ+Fhbysz2/edb0X6dvtqHKM3jJdVjdJcPFKcsjTSRMAzJDd3UvhZyoAmmge
    	UPlKj6CQE0u9ftqdYqgMIyhekZP/IWUSjXqUTLcuVKsTlYwFNcbx03Mo4oib686YiK5
    	Z5RuXAlcpw==
    Message-ID: <dcae4ee7-b0df-479d-8165-2ec0b3d2406b@bar.de>
    Date: Tue, 23 Jun 2026 13:59:14 +0200
    MIME-Version: 1.0
    From: FOO <foo@bar.de>
    Content-Language: en-US, de-DE
    To: foo@bar.info
    Subject: TEST an foo@bar.info
    Organization: BAR GmbH
    Disposition-Notification-To: FOO <foo@bar.de>
    Alles anzeigen


    Auffällig ist, dass der Return-Path (Zeile #3) durch Aktivierung von BATV umgeschrieben wurde, ansonsten sind die Werte der ausgehenden und damit auch signierten Mail ja gleich.

    Wird für die Signierung über S/MIME bei Thunderbird auch geschaut, ob es ein Reply-To gibt und dieser Wert mit signiert?


    Grüße aus Rostock

    Tino

  • ggbsde
    Senior-Mitglied
    Reaktionen
    814
    Beiträge
    3.182
    Mitglied seit
    3. Nov. 2023
    Hilfreiche Antworten
    64
    • 23. Juni 2026 um 15:45
    • #2
    Zitat von tk.79

    Auffällig ist, dass der Return-Path

    Das Umschreiben des Return-Path ist heutzutage Standard. Siehe dazu Sender Rewriting Scheme

  • tk.79
    Mitglied
    Beiträge
    13
    Mitglied seit
    21. Mai. 2018
    • 23. Juni 2026 um 17:11
    • #3
    Zitat von ggbsde
    Zitat von tk.79

    Auffällig ist, dass der Return-Path

    Das Umschreiben des Return-Path ist heutzutage Standard. Siehe dazu Sender Rewriting Scheme

    Ja, so sehe ich das auch. Aber der Support von NoSpamProxy meint, dass die Mail nach dem Versand von SOPHOS verändert wird und daher die S/MIME Signatur nicht mehr stimmig ist.

    NoSpamProxy ist übrigens bisher das einzige Mailschutz-Gateway, das das behauptet.

    Da immer mehr Kunden NoSpamProxy nutzen möchte ich dem Problem jedoch auf den Grund gehen.

    Weiß jemand, welche Bestandteile einer Mail S/MIME signiert werden?

  • ThoBa
    Senior-Mitglied
    Reaktionen
    507
    Beiträge
    1.554
    Mitglied seit
    17. Nov. 2019
    Hilfreiche Antworten
    21
    • 23. Juni 2026 um 17:35
    • #4
    Zitat von tk.79

    Weiß jemand, welche Bestandteile einer Mail S/MIME signiert werden?

    Siehe hierzu bitte RFC 8551 und Ergänzung RFC 9788 im Detail. Es werden also die typischen und unveränderlichen Header samt Body signiert. Alles andere wäre irgendwie auch Unsinn.

    Gruß ThoBa
    Newsgroup (nntps):
    <news:de.comm.software.mozilla.mailnews>

    Schaut doch einfach mal rein! :bindafuer:

Aktuelle Programmversion

  • Thunderbird 152.0 veröffentlicht

    Thunder 17. Juni 2026 um 05:57

Aktuelle 140 ESR-Version

  • Thunderbird 140.12.0 ESR veröffentlicht

    Thunder 17. Juni 2026 um 05:53

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2026 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™