Hallo zusammen,
ich habe soeben mein Zertifikat von der Hochschule bekommen, hab da jedoch noch einige Fragen, deren Antworten ich bisher noch nicht finden konnte.
*Sicherheit meines Zertifikats:*
Ich habe das ja jetzt in TB installiert und auch schon erfolgreich signierte und verschlüsselte Mails verschickt. Geht ja wirklich einfach. Jetzt frage ich mich allerdings, ob es da gar keinen Passwortschutz wie bei GnuPG gibt. Ich meine, im Grunde könnte sich doch jetzt jeder, der irgendwie Zugang zu meinem PC bekommt, meine Mails lesen und in meinem Namen welche verschicken, oder?
*Key-Server:*
Bei GnuPG gibt es ja sehr einfach zu nutzende Keyserver, wo man sehr schnell und leicht einen Key für den Empfänger bekommen kann. Bei den Zertifikaten hab ich sowas noch nicht gefunden. Ich hab z.B. nur das Verzeichnis von "meiner": CA https://pki.pca.dfn.de/rwth-ca/cgi-bin/pub/pki
*Import von Zertifikaten:*
Selbst wenn ich z.B. über die CA ein (öffentliches) Zertifikat finde, kann ich das dann nur über die Möglichkeit "Website=> Import Browser => Export => Import in TB" in TB importieren? Das erscheint mir irgendwie sehr kompliziert. Die GnuPG-Variante mit dem automatischen Import vom Key-Server find ich irgendwie besser.
Das waren jetzt die Fragen, die aktuell bei mir aufgekommen sind. Hier lesen ja einige S/MIME-Experten mit, die mir vielleicht weiterhelfen können.
Schönen Tag noch und schonmal Danke, dass ihr das überhaupt gelesen habt.
Stefan
[EDIT: Keine Ahnung, warum die Formatierung nicht angezeigt wurde]