Guten Abend Peter,
ich danke sehr herzlich für die ausführlichen Erläuterungen. Heute werde ich es wohl nicht mehr schaffen, diese umzusetzen, aber gleichwohl möchte ich "auf die Schnelle" noch 2 Hinweise nachtragen:
Du schreibst im ersten Teil deiner Antwort vom "Vertrauensbaum", ich darf zitieren:
- ganz oben steht: TC TrustCenter Class 1 CA - TC ..... GmbH
- darunter steht: TC TrustCenter Class 1 L1 CA 6
- und darunter: Dein Name
So ist dieser in meinem Zertifikat leider nicht abgebildet, meiner lautet:
-ganz oben: TC TrustCenter GmbH (Nichts weiter!)
-und dann gleich eine Ebene/Zeile drunter: <Mein Name> Kryptografie Modul unbekannt 00:D3:27:00.... (es folgt die Seriennummer)
Also da gibt es schon eine signifikante Abweichung.
Wie gesagt, ich werde es heute nacht nicht mehr schaffen, mich darum weiter zu kümmern. Aber dennoch der Hinweis: Ich hatte mich schon vor längerer Zeit mit Verschlüsselung beschäftigt und eine zeitlang PGP eingesetzt, bin dann aber nicht mehr am Ball geblieben, weil mein Kontakt zu dem diesbezüglichen, hauptsächlichen Bekannten etwas eingeschlafen war. Dann kam ein PC-Kauf dazwischen und ich hatte alle meine PGP-Schlüssel verloren, ist halt passiert. Nun dachte ich, es sei doch viel einfacher, die sozusagen im TB eingebaute S/MIME Signatur bzw. Verschlüsselung zu nutzen, wenn man dafür auch unter kryptologischen Gesichtspunkten den evtl. problematischen Erwerb eines auswärtigen Zertifikats in Betracht ziehen muß. Ich hielt dies dennoch für einfacher, als mich wieder mit PGP "beschäftigen zu müssen".
Nun habe ich parallel zu meinen Versuchen hier und deinen zwischenzeitlichen Erläuterungen gerade auch durch das Forum hier entdeckt, daß man TB mittels GnuPG und vor allem Enigmail die Vorteile beider Systeme sozusagen verbinden kann: Ich kann einerseits selbst Schlüsselpaare erzeugen und benötige dafür keine auswärtige CA, bin also Herr meiner eigenen Schlüssel (GnuPG) und lasse andererseits aber elegant und im Hintergrund über den nun im TB eingebauten Button OpenPGP die Signierung bzw/und/oder Verschlüsselung ablaufen. Ich finde dies sehr überzeugend und habe keinerlei Probleme mehr beim Testen dieser 2. Variante hier gehabt. Ich glaube, dabei werde ich bleiben.
Ich hoffe nun sehr, daß Du deine Arbeit mir mir nicht als umsonst betrachtest, immerhin gibt es genug Leser hier, denen mit den Erkenntnissen hier auch geholfen ist bzw. werden kann.
Beste Grüße aus dem Berliner Umland
Thomas (Moritz 1120)