ok, ich habs fast gefressen. Häng nur noch bei einer Sache
Ich möchte jmd. eine Mail senden. Der Empfänger hat sich das CA-Zertifikat (z.B. von meiner Homepage) installiert und das Vertrauen ausgesprochen.
Jetzt erhält er eine unterschriebene Mail von mir. Damit legt sich mein User-Zertifikat automatisch in seine Zertifikate unter "Personen" ab. Diesem Zertifikat muss nicht extra das Vertrauen ausgesprochen werden, da wir das ja schon beim CA-Zertifikat gemacht haben. Somit hat er ja jetzt meinen öffentlichen Schlüssel ("Zuschließ-Schlüssel") und sollte mir verschlüsselte Mails senden können. Versucht er das aber jetzt, erhält er eine Fehlermeldung, da er kein Zertifikat zur Verschlüsselung ausgewählt hat. Also braucht er ein eigenes S/MIME-Zertifikat (entweder das aus meiner Nutzergruppe oder er hat ein eigenes), dieses muss auch in den Kontoeinstellung ausgewählt sein und dann klappt es erst?
Im Endeffekt braucht es dann 3 Zertifikate bis es mit dem verschlüsseln klappt?
- Das CA-Zertifikat meiner Nutzergruppe + aktiviertes Vertrauen
- Mein Zertifikat (=öffentlicher Schlüssel) (bekommt er z.B. durch eine signierte Mail oder er lädt es ebenfalls runter etc.)
- Ein eigenes S/MIME-Zertifikat, um überhaupt verschlüsseln zu können? (bekommt er von mir oder er hat schon eins.)