Hallo,
nach langem Lesen und tüfteln habe ich nun endlich Email-Zertifikate im Einsatz. Um genau zu sein habe ich mir bei CAcert für mein Unternehmen das Organisation-Zertifikat zugelegt.
Funktioniert soweit auch alle so wie es soll. Nun habe ich mich ein wenig genauer in die Materie eingelesen. Interesant finde ich OCSP. In meinem Class 3 Zertifikat ist der URL zum CAcert OCSP-Server mit angegeben.
Wenn ich nun in Thunderbird die Validierung über OCSP aktiviere (falls URL im Zertifikat vorhanden) werden die Zertifikate immer als nicht i.O. markiert obwohl die 100% gültig sind.
Nach etwas genauerer Betrachtung des Zertifikats stellte ich fest das bei der URL Angabe des OCSP Links folgender angegeben ist:
OCSP: URI: http://ocsp.cacert.org
Sollte dort nicht URL stehen anstelle von URI?