* Thunderbird-Version: 38.1.0
* Betriebssystem + Version: Win7
* Kontenart (POP / IMAP): IMAP
* Postfachanbieter (z.B. GMX): diverse
* S/MIME oder PGP: S/MIME
* Eingesetzte Antivirensoftware: Avast
* Firewall (Betriebssystem-intern/Externe Software): Comodo
Hallo Leute,
ich habe S/MIME-Zertifikate für meine E-Mail-Adressen, funktioniert auch alles tadellos. Allerdings möchte ich gern die öffentlichen Schlüssel der Zertifikate auf meiner Webseite zum Download anbieten. Ich weiß, dass jemand, dem ich eine signierte E-Mail schicke, automatisch meinen öffentlichen Schlüssel importiert hat, darum geht es nicht.
Im Zertifikat-Manager habe ich ja die Möglichkeit, meine Zertifikate zu sichern - das ist der vollständige Export mit Passwort, öffentlichem und privatem Schlüssel als .p12-Datei. Wenn ich dagegen auf "Ansehen" klicke, habe ich unter "Details" noch einen "Exportieren"-Button, wo ich das Zertifikat in verschiedenen Formaten speichern kann. Meine Frage ist nun: Wie kann ich sicher sein, nicht auch versehentlich den privaten Schlüssel mit zu exportieren? Im Internet habe ich keine definitive, verständliche Aussage dazu gefunden.
Es liegt durchaus nahe, dass bei "Sichern" das komplette Zertifikat gespeichert wird, und bei "Ansehen"->"Export" nur der öffentliche Schlüssel, aber ich möchte eben ganz sicher sein, bevor ich Zertifikatsdateien ins Internet stelle.
Daher meine Frage an die Experten hier: Enthalten all die Dateien unter "Ansehen"->"Export" wirklich nur den öffentlichen Schlüssel? Also:
- X.509-Zertifikat (PEM) (*.crt;*.pem)
- X.509-Zertifikat inklusive Ausstellern (PEM) (*.crt;*.pem)
- X.509-Zertifikat (DER) (*.der)
- X.509-Zertifikat (PKCS#7) (*.p7c)
- X.509-Zertifikat inklusive Ausstellern (PKCS#7) (*.p7c)
Danke.