Alles anzeigenHabe ich das richtig verstanden, das die DGN deinen privaten Schlüssel hat? Ist das deine Einschätzung oder definitiv Fakt?
Ja, das hast du richtig verstanden. "Free"-Zertifikate sind halt nur zum Testen
oder "Spielen". Dieses gilt nicht nur für "Free"-Zertifikate von DGN, sondern bspw.
auch für "Free"-Zertifikate von Actalis (IT) und anderen Zertifizierungsstellen. Dafür
sind diese Zertifikate aber auch kostenlos und haben einen international guten Ruf.
Möchte man von solchen Zertifikaten Abstand nehmen, so empfiehlt sich immer
GPG, denn dessen private Schlüssel bekommt niemand zu Gesicht.
[box][lline]ACHTUNG:
Das Einlesen als auch das Verwalten von S/MIME-Zertifikaten und/oder GPG-Schlüsseln
in Thunderbird hat zur Folge, dass das private Passwort bzw. die private Passphrase
absichtlich zerstört wird!
Jede Person, welche Zugriff auf Thunderbird oder Betterbird hat, kann die privaten
Schlüssel ohne Kenntnis des Passwortes oder der Passphrase exportieren(!) und ein
neues Passwort bzw. eine neue Passphrase im Export-Dialog vergeben!
Es ist also unbedingt wichtig, dass für Thunder- als auch für Betterbird nicht nur
aus diesem Grund ein Hauptpasswort vergeben wird!
[/lline][/box]
Habe auch gerade noch mal den Wikipedia-Artikel gelesen. Ist ja dann doch bedrückend, wenn der Anbieter den privaten Schlüssel hat. Volksverschlüsselung lässt den privaten Schlüssel (nach eigenen Angaben) immer auf dem Rechner der Nutzer, allerdings scheinen deren Stammzertifikate nicht in den Datenbanken (warum auch immer).
Da die Zertifikate 3 Jahre gelten, scheint das ja dann noch mit der beste Anbieter von kostenlosen Zertifikaten zu sein.