Hallo Peter und vielen Dank nochmal für die zwischenzeitlichen Hilfestellungen
Wir sind ja jetzt so weit gekommen, dass ich nun eine ordnungsgemäße erstellte *.cer-Datei für das Wurzelzertifikat und eine *.cer-Datei für das Nutzerzertifikat habe. Diese ließen sich auch soweit probehalber in den Thunderbird importieren (wobei dem Wurzelzertifikat das Vertrauen manuell ausgesprochen werden muss).
Nun ist mir aber immer noch nicht klar, wie Du den schon ein paarmal zitierten Satz gemeint hast:
Zitat von "Peter_Lehmann"Ich exportiere meine [Schlüssel und] Zertifikate so, dass sich immer in der Datei auch gleich meine beiden Herausgeberzertifikate befinden (PCA und Jahres-CA). Das bedeutet, wenn ein User ein Zertifikat von mir erhält, hat er nach dessen Import auch gleich die Herausgeberzertifikate mit importiert. Vertrauen aussprechen und fertig.
Ich habe im Hinblick darauf gerade mal versucht, das Wurzelzertifikat und auch das Nutzerzertifikat als "PEM with Certificate Chain" zu exportieren. Wenn ich dies im Thunderbird importiere, dann habe ich jedoch stets nur entweder das Wurzelzertifikat oder das Nutzerzertifikat importiert -- nicht jedoch beide Zertifikate auf einen Rutsch, wie in Deinem Zitat oben impliziert.
Für mich besteht daher immer noch die Frage, wie ich nun mein Zertifikat für meinen Mailpartner so exportiere, dass sich auch gleich das Herausgeberzertifikat darin befindet?
Vielen Dank nochmals für einen abschließenden Tipp diesbezüglich
Viele Grüße David