Noch mal Hallo an Alle. Jetzt habe ich eine Lösung!
Die Zertifikate,die ich bisher selbstsigniert erstellt hatte, auf Basis so einer "SchnellschussLösung" haten wohl für Dovecot 2.3 zu wenig Aussgaekraft oder erfüllten nicht mehr alle Kriterien (beim Dovecot 2.2 gings aber noch).
Ich fand nun eine recht detailiert Anleitung:
Dovecot, SSL/TLS - Dovecotverbindungen verschlüsselte Kommunikation [Linux - Wissensdatenbank]
Damit konnte ich zumindest schon mal präziser alles eintragen und die Zertifikate samt rootCA erstellen. Dieses rootCa (das in der Anleitung als cacert.pem benannt wurde) habe ich dann noch im Thunderbird in der Zertifikatsverwaltung als Zertifikatsstelle (Authority) eingetragen und für die Identifikation von Mail-Benutzern freigegeben.
Und nun tut alles freu