Hallo zusammen,
habe vorgestern eine signierte Mail erhalten und es zum Anlass genommen, mich mal wieder mit dem unangenehmen Thema Computer-Sicherheit zu beschäftigen.
Habe mir bei TC TrustCenter ein Class 1 Zertifikat besorgt und dank der guten Wiki-Beiträge und einiger Foren-Threads auch installieren können.
Leider habe ich große Schwierigkeiten, Zertifikate anderer Personen zu importieren. Beim Versuch *.cer bzw. *.der Dateien zu importieren passiert nichts!
Beim Öffnen signierter Mails werden die Zertifikate automatisch importiert.
Da Outlook-Express eine sehr übersichtliche Zertifikatverwaltung hat, habe ich etwas damit experimentiert und Zertifikate anderer Personen unter Einbeziehung des Zertifizierungspfades exportiert (*.p7b). Diese habe ich dann erfolgreich im TB Zertifikat-Manager importiert.
Dazu musste allerdings 3x abgebildete Fehlermeldung weggeklickt werden.
So sieht dann das Ergebnis aus, nachdem ich die Vertrauenseinstellung bearbeitet habe. (Personen erscheinen unter Websites.)
Meiner Ansicht nach ist ein vernünftiges Arbeiten mit Zertifikaten so nicht möglich. So kann ich niemanden überzeugen, Zertifikate zu verwenden.
Die Screenshots entstammen der TB Version 2.0.0.23 (20090812) auf WinXP Pro, die einzige Veränderung bei 3.0.3: in der ersten Zeile wird der Herausgeber der Zertifikate angezeigt (völlig unabhängig auf einem anderen XP Rechner installiert, auch unter Ubuntu 9.04 arbeitet TB nicht anders).
Habe ich etwas falsch gemacht oder nicht verstanden oder ist TB in diesem Punkt noch nicht so ganz ausgereift?
Einen sehr wichtigen Punkt habe ich noch gar nicht verstanden: In TB werden verschlüsselte Mails auch verschlüsselt abgelegt. Was passiert nach Ende der Gültigkeitsdauer des Zertifikats, kann man dann die Mail nicht mehr lesen?
Ich hoffe, der Beitrag ist nicht zu lang geworden. Ich freue mich auf Kommentare.
Viele Grüße
huby1691