Um Rückfragen vorzubeugen, bitten wir um folgende Angaben:
* Thunderbird-Version: 31.5.0
* Betriebssystem + Version: Linux 3.11-2-amd64 #1 SMP Debian 3.11.8-1 (2013-11-13) x86_64 GNU/Linux
* Kontenart (POP / IMAP): IMAM
* Postfachanbieter (z.B. GMX): https://www.thunderbird-mail.de/www.mail.de
* S/MIME oder PGP: S/MIME
Hallo und guten Tag,
ich habe folgende zwei Zertifikate in Thunderbird importiert und diesen auch mein Vertrauen ausgesprochen:
- Bw V-PKI CA 2014
- PCA-1-Verwaltung-14
Diese habe ich von http://x500.bund.de/directory/f_nav_cert.html Danach habe ich mir ein signiertes Mail schicken lassen. Leider wird die Signatur als nicht gültig ausgegeben. Ich habe zum Test es mit dem Mail-Client "Evolution" und unter Android mit "K-9 Mail/DJIGZO" probiert. Bei beiden treten keine Fehler auf. Die Unterschrift wird als gültig ausgegeben.
Bei Thunderbird wird folgende Meldung ausgegeben:
ZitatDigitale Unterschrift ist nicht gültig
Diese Nachricht enthält eine digitale Unterschrift, aber die Unterschrift ist ungültig.
Das Zertifikat, das zum Unterschreiben der Nachricht verwendet wurde, wurde von einer Zertifizierungsstelle herausgegeben, der Sie für diese Art von Zertifikaten nicht vertrauen.Unterschreiben von: Mustermann
E-Mail-Adresse: Mustermann@bundeswehr.org
Zertifikat herausgegeben von: Bw V-PKI CA 2014
Im Zertifikat-Manager finde ich unter "Personen" ein Zertifikat mit Name:
Zitat-- PKI-1-Verwalung
Mustermann --- 26.06.2019 --- Mustermann@bundeswehr.org
Drücke ich dort "Vertrauen bearbeiten ..." wird folgendes Angezeigt:
ZitatDas Zertifkat Mustermann wurde ausgestellt von:
CN=Bw V-PKI CA 2014,OU=Bundeswehr,O=PKI-1-Verwaltung,C=DE
...
Drücke ich dort auf den Button "CA-Vertrauen bearbeiten" bekomme ich folgende Fehlermeldung:
ZitatDas Zertifikat für diese Zertifizierungsstelle wurde nicht gefunden
Was mir ein Rätsel ist. Ich habe das Zertifiakt "CN=Bw V-PKI CA 2014,OU=Bundeswehr,O=PKI-1-Verwaltung,C=DE" importiert und ich vertraue dem auch.
Für Tests kann ich bei bedarf eine signierte Mail versenden.
Was muss ich machen, damit die Signaturen in Thunderbird als gültig angesehen werden?
Gruß und Dank im Voraus für jeden Tipp.
enero99