Hallo Jens,
bevor gar niemand antwortet - besser spät als nie:
den Namen den Organisation habe ich anonymisiert
Kann ich nicht finden. 😄
Ist es generell möglich, mit diesen beiden Zertifikaten S/MIME-verschlüsselte E-Mails an Personen (z. B. max.mustermann@example.org) zu senden?
Ich glaube nicht. Mit einem Zertifikat, das den X509v3 Subject Alternative Name "email:domain-confidentiality-authority@barmer.de" hat, kannst du höchstens an die Empfängeradresse "domain-confidentiality-authority@barmer.de" verschlüsseln. Wobei mir der Zusatz "email:" schon seltsam vorkommt. Normalerweise steht da nur die reine Mailadresse.
Solche Zertifikate sind nicht für persönliche Kommunikation gedacht, sondern zum Verschlüsseln über einen E-Mail-Gateway.
Wenn du direkt in Thunderbird verschlüsseln willst, wirst du nur Zertifikate dafür nehmen können, die genau den passenden E-Mail-Empfänger als Namen enthalten. Diese Zertifikate muß logischerweise der Empfänger zur Verfügung stellen. Das kann theoretisch auch eine "info@..."-Adresse sein, wenn das Zertifikat genau darauf lautet.
Wenn eure Kontakte solche persönlichen Mailzertifikate haben, sollen sie ihre Mails an euch damit signieren, dann werden sie in eurem Thunderbird bekannt.
Viele Grüße
SSL-Mailer