Thunderbird-Version: 17.0 (Portable)
Betriebssystem + Version: Windows XP
Kontenart (POP / IMAP): Egal
Postfachanbieter (z.B. GMX): Egal
SMIME oder PGP: SMIME
Hallo,
ich habe eben mit XCA herum experimentiert und mir eine experimentelle Schlüssel-Struktur gemacht: Eine CA und einige SMIME Zertifikate.
Die Verschlüsselung darüber funktioniert soweit. Nun würde ich gern mit einigen Freunden und Bekannten diese Verschlüsselung für unseren künftigen Mailverkehr verwenden.
Ich kann im Thunderbird bei den Kontoeinstellungen für die SMIME Verschlüsselung nur zwischen den Zwei Optionen wählen:
- Nie (keine Verschlüsselung verwenden)
- Notwendig (Senden nur möglich, wenn alle Empfänger ein Zertifikat besitzen)
Beides trifft es nicht so ganz; Bei GPG bzw. Enigmail gibt's die Option: Verschlüsseln, wenn Möglich (also wenn ein öffentlicher Schlüssel für alle Empfänger vorhanden ist, dann verschlüsseln und sonst nicht). Richtig toll wäre es sogar, wenn ich die Möglichkeit hätte zu sagen: Verschlüssel an die Leute und die Empfänger, von denen ich keinen öffentlichen Schlüssel habe, bekommen die Mail (nach Bestätigungsmeldung) umverschlüsselt.
Die Empfänger könnten sich ja auch dem gleichen Server befinden (Verschlüsselung nicht unbedingt erforderlich)
Hintergrund:
Bisher hatten wir PGP für die Mailverschlüsselung verwendet, aber da zu viele der Beteiligten z.B. mit dem iPhone, Outlook oder jetzt Mac OS X Mountain Lions Mailprogramm Probleme mit PGP haben, wollen wir auf SMIME umsatteln. Das ganze ist für den Hausgebrauch und benötigt keine spezielle Vertrauensstellung, da wir uns die Zertifikate auf mehr oder weniger sicherem Weg und Zuruf installieren. Schön ist es natürlich, wenn das jeweilige Mailprogramm die Zertifikate aus diesem Trust als vertrauenswürdig (oder mindestens vertrauenswürdiger als außerhalb dieses Trusts bzw. der bereits bekannten CA-Struckturen) erkennt und zeigt. Es wäre schade, wenn das Mailprogramm unsere Zertifikate in einen Topf mit unbekannten/unvertrauten Zertifikaten schmeißt...
Kann mir jemand sagen, wie ich Thunderbird dazu bewegen kann, die Standard Verschlüsselungs Optionen dahingehend zu verändern?
Ansonsten bin ich auch gern für Tips dankbar.