Thunderbird 3.0* Bug Workaround: Bestätigung von S/MIME Personenzertifikaten
Wie in diversen Posts nebenbei erwähnt wurde gibt es im Thunderbird 3.0* ein unangenehmes Bug beim Import von S/MIME Client / Personenzertifikaten, das viele Neueinsteiger davon abhält verschluesselte Mails zu benutzen. Diese Bug betrifft möglicherweise nur selbst signierte RootCAs*) - denn beglaubigten Zertifikaten wird automatisch vertraut.
Problem: Nach dem Import und Bestätigen des Stammzertifikats (3x Häckchen beim Vertrauen) können zugehörige S/MIME Client / Personenzertifikate für den verschlüsselten Mailverkehr mit diesen Personen nicht ohne weiteres bestätigt werden. Spricht man händisch das Vertrauen aus verschwindet das Zertifikat nach dem nächsten Öffnen des Fensters aus dem Reiter "Personen" und taucht dafür unter "Server" auf.
Es wurde an andere Stelle erwähnt dass die verschobenen Zertifikate trotzdem funktionieren :eek:
Das stimmt, allerdings muss man dazu für die (fälschlicherweise) verschobenen Zertifikate das Vertrauen ein ZWEITES MAL im Reiter "Server" bestätigen
Dann klappt es. Nicht gerade Einsteiger freundlich, aber wenn man es weiss keine grosse Hürde.
In Summe deutlich komfortabler als OpenPG - wegen Bugs wie diesem aber nur fast alltagstauglich.
lg Christian
___
PS: Ich gebe IT Trainings ... da sind solche "Features" keine Freude ...
*) Ich benutze zur Zertifikatserstellung z.B das komfortable grafische CA-Tool von Yast unter OpenSuse (mit Live CD auch unter Windows nutzbar). Es gibt scheinbar kein grafische Tool für Windows, und unter Linux nur das angestaubte TinyCA. Dagegen ist der Yast -CA Manager echter Luxus. Unter Suse ist natürlich auch Kleopatra und OpenSSH verfügbar.