Hallo,
ich hatte vor 2 Jahren mit Tinyca2 eine Root CA erstellt und habe es auch irgendwie hinbekommen, 3x s/mime Zertifikate für 3 User zu erzeugen. Diese konnte ich sowohl in Thunderbird als auch auf einem IPhone/Ipad installieren. Läuft super!
Ich wollte jetzt weitere Adressen hinzufügen, bekomme es aber nicht mehr hin, der Import der .p12 in Thunderbird Datei scheitert jedes mal mit 'Die PKCS#12-Operation ist aus unbekannten Gründen fehlgeschlagen.'...also wahrscheinlich klappt der Export bzw. das erstellen der Zertifikate in Tinyca2 schon irgendwie nicht bzw. mach ich etwas flasch. :gruebel:
Da Tinyca wohl eingestellt ist/wird, ich hier schon viel im Forum Quergelesen habe und XCA erwähnt wurde, habe ich mir dieses angeschaut. Aber trotz allem - die vielen Einstellmöglichkeiten verwirren und ich habe auch im Netzt keine Anleitung oder mal Templates gefunden, um eine 'einfache' Root CA und passende s/mime Zertifikate für User zu erzeugen. Es muss nicht perfekt sein und ist ja nur für den Familiengebrauch!?
Ich habe folgende gute Anleitung gefunden für xca und VPN-Zertifikate:
https://www2.lancom.de/kb.nsf/1275/55…71?OpenDocument
Hat vielleicht jemand die Muße und das Wissen, die (hoffentlich wenigen) Änderungen zu dieser Anleitung mir zukommen lassen zu können, vielleicht hat ja auch jemand passende Templates oder weiss, wo man solche herunterladen kann, was die ganze Sache sehr erleichtern würde. :flehan:
Es ist sehr schade das es nicht eine konkrete Anleitung dazu gibt, wie man in z.B. XCA eine CA anlegt und anschliessend für die User die passenden .p12 Dateien für die s/mime Emaliverschlüsselung erzeugt und exportiert.
Wenn das Zertifikat aber erzeugt und erst einmal in Thunderbird drin ist, dann ist verschlüsseln und signieren einfach super einfach! :top: Deshalb möchte ich es nämlich auch nicht missen! :zustimm:
Herzlichen Dank schon mal im voraus!
Christian