Unter "https://www.thunderbird-mail.de/wiki/Mailversc…kat_herunter.3F" findet man folgende Aussage:
"Danach wird ein Zertifikatsrequest an den Server des Trustcenters gesandt. Dabei wird der öffentliche Schlüssel zur Signierung und Speicherung an das Trustcenter gesandt. Der geheime Schlüssel verlässt den Browser nicht!"
Unter "https://www.awxcnx.de/handbuch_32f.htm" findet man eine gegensätzliche Aussage:
"Man kann die komplette Generierung des privaten und öffentlichen Schlüssels dem Anbieter überlassen und muss darauf vertrauen, dass dieser keine Kopie des privaten Schlüssels inklusive Passwort für den Zugriff speichert."
Was ist richtig?
Und wie kann man überprüfen, welche Interaktionen bei welchem Anbieter von Zertifikaten von einem Webinterface ausgeführt werden?
hubu