Um Rückfragen vorzubeugen, bitten wir um folgende Angaben:
* Thunderbird-Version: 31.5.
* Betriebssystem + Version: W7
* Kontenart (POP / IMAP): IMAP
* Postfachanbieter (z.B. GMX): eigener
* S/MIME oder PGP: -
Ok, ich bitte um Entschuldigugn das die Frage nicht direkt mit PGP und Co zu tun hat, aber ich denke sie ist hier trotzdem besser aufgehoben als im Allgemeinen Arbeiten...
Ich betreibe einen eigenen Mailserver (Hmailserver). die Verbindung zu diesem lief bisher über Port 25, mit Authentifizierung, Passwort normal.
Der Mailserver läuft auf WS 2012 R2.
Ich will jetzt endlich im 3 Versuch auf SSL umstellen. Ich rede hier wohlgemerkt über die Verbindung zwischen Clients und internen Mailsserver, es geht nicht um die Verbindung nach draußen.
Das ganze sind so die ersten Gehversuche auf dem Weg irgendwann auch mal das Geld für DKIM Einrichtung zu bekommen :-). Signatur wäre schon cool
Zunächst bin ich damit gescheitert ein Zertifikat des IIS 8 zu verwenden, denn der Mailserver möchte ein Certifikat File und ein Private Key File haben, und da habe ich nicht herausbekommen wie ich das PKF erhalte. Wenn jemeand weiß wie das mit WS2012 Zertifikatmanager bzw IIS 8 geht, das wäre ziemlich hilfreich. Hatte immer nur ein .cert
Also habe ich notgedrungen mit OpenSSL gearbeitet, mir die Zertifikate erzeugt und den Key, diese im Mailserver hinterlegt, SMTP auf Port 465 mit SSL umgestellt.....
dann amTestclient Thunderbird SMTP ebenfalls auf 465, SSL, Passwort normal und.....
ja, funktioniert. Er meckert an das er das Zertifikat nicht kennt ( erst mal normal, TB hats ja nicht im Speicher), wenn ich das abnicke versendet er aber.
Soweit so gut.
Die Frage lautet jetzt - wie bekomme ich das Zertifikat auf die Thunderbird Clients damit keine Warnmeldung erscheint ? Also ohne das es bei jedem Client mit Hand importiert werden muss. Nur irgendwohin kopieren reicht ja sicher nicht.
Es würde mir ja auch nichts nützen wenn ich das Zertifikat in die Windows Zertifikatverwaltung bekomme, auch nicht wenn ich es per GPO Richtlinie auf die Clients ausrolle - Thunderbird ist das ja alles egal.
Ich kann natürlich wiederum die Zertifizierungsstelle des Servers bei Thunderbird hinzufügen, aber auch da müßte ich erst das Zertifikat in die Windowsumgebung bekommen und dann steht doch wieder die Frage wie ich automatisch die Zertifizierungsstelle hinzufügen kann unter TB.
Keine Idee mehr - wer weiß mehr ?
Danke Pö