Skip to Content.
Sympa Menu

cacert-de - Re: Generierung Client Certificate nicht möglich

Subject: Deutschsprachige CAcert Support Liste

List archive

Re: Generierung Client Certificate nicht möglich


Chronological Thread 
  • From: Bernhard Fröhlich <bernhard AT cacert.org>
  • To: cacert-de AT lists.cacert.org
  • Subject: Re: Generierung Client Certificate nicht möglich
  • Date: Sun, 6 Oct 2019 22:43:08 +0200

Am 06.10.2019 um 18:11 schrieb Averlon:

Hallo zusammen,

nur zur Info:

Ich habe es mittlerweile geschafft die erstellten Zertifikate zur E-Mail Verschlüsselung zu nutzen.

Glückwunsch! Im Prinzip geht's also immer noch... :-)

 

Der Fehler in Outlook 2016 war, dass die Root-Zertifikate nicht importiert waren.

 

Irreführend hier war, wenn ich auf der Internet-Seite von cacert.com die Root-Zertifikate angeklickt habe um sie zu importieren wurde mir gesagt, dass die schon importiert sind. Das galt aber wohl nur für den Zertifikatsspeicher von Firefox.

Ja, das muss man im Kopf behalten, zumindest wenn man unter Windows arbeitet. Bei Mozilla verwendet bisher jedes Programm (Firefox, Thunderbird) seinen eigenen Zertifikatsspeicher. Das bedeutet auch dass man die Roots sowohl in Firefox als auch in Thunderbird importieren muss wenn man beide verwendet.

Noch ein bischen weiteres Hintergrund-Wissen, wen es interessiert: Die meisten anderen Programme unter Windows verwenden den Windows-Zertifikatsspeicher. Wobei es den auch wieder in drei Varianten gibt, den Benutzer-Speicher, den globalen Speicher und den Dienst-Speicher (den ich bisher nie benötigt habe).

Der globale Speicher gilt für alle User auf dem Computer und kann in einer Domäne auch domänenweite Einträge beinhalten. Auf den haben naturgrmäß nur (Domain-)Admins Schreibzugriff, dort machen sich aber die Root-Zertifikate besonders gut und auch Zertifikate für Webserver werden meistens da gespeichert.

In den Benutzer-Speicher kann (normalerweise) auch Otto Normaluser seine eigenen Zertifikate speichern, sowohl CA-Zertifikate als auch persönliche Zertifikate.

MfG
Ted
;)


 

Nachdem ich die Zertifikate dann in den Windows Zertifikatsspeicher manuell importiert hatte konnte ich die eigenen Zertifikate auch für E-Mail Verschlüsselung nutzen.

 

Danke für die Unterstützung.

 

Mit freundlichen Grüßen / Kind Regards Hr./Mr. Karl-Heinz Fischbach

 

Attachment: smime.p7s
Description: S/MIME Cryptographic Signature




Archive powered by MHonArc 2.6.18.

Top of Page