Hallo zusammen.
auf Thunderbird-Version etc. verzichte ich hier mal, da ich gar kein Problem im klassischen Sinn habe sondern eher ein Verständnisproblem.
Ich habe viele verschlüsselte Mails und vor kurzem ein neues Zertifikat benötigt, da das Alte abgelaufen war. Ich war direkt irritiert, dass für die alten Mails mein altes Zertifikat weiterhin nötig ist, um diese zu lesen, habe mich damit aber erstmal abgefunden.
Die Frage wurmt mich aber weiterhin aus technischer Sicht:
Warum ist das so? Ich habe den selben CSR und den selben private Key wie für das alte Zertifikat genutzt. Der CSR wurde von der selben CA "gesignt" (mit openssl). Ich hätte erwartet, dass ich mit diesem neuen Zertifikat die alten Mails ebenfalls entschlüsseln kann, da Private Key und CA gleich sind. Warum ist dem nicht so?
Hat da jemand ggf. einen aufschlussreichen Link?
Gruß
Luca