Hallo Forum,
wer denken kann ist klar im Vorteil. Ich hatte als Encryption-Zertifikat ein ECDSA-Zertifikat nebst Key verwendet. Das wird zwar klaglos beim auswählen akzeptiert, aber das führt dann beim Verschlüsseln zu Problemen, da der Algorithmus nicht passt und somit kein PKCS7-Zertifikat erstellt werden kann. Leider sieht man in keinem E-Mail-Client eine Fehlermeldung. Diese habe ich erst mit
openssl smime -encrypt -binary -outform DER -aes-192-cbc -in <file> -out <enc-file> <certificate-file>
erhalten. Danach war's dann recht schnell klar. Mit einem RSA-Key für den Encryption-Key funktioniert alles wie gewünscht.
Vielen Dank an alle, die sich an der Lösung versucht haben.
PHW