Hallo,
seit einigen Wochen habe ich Probleme mit dem Versenden S/MIME-verschlüsselter Mail. Ich *vermute*. dass es Zertifikate betrifft, die noch mit SHA-1 ausgestellt wurden.
Die Zertifikate, die es betrifft, haben alle SHA-1 als Signatur-Algorithmus. Die Zertifikate sind aber gültig, ebenso die der zugehörigen CA und auch das Zertifikat des CA ist installiert. S/MIME-Verschlüsselung an einen Empfänger, zu dem ich ein SHA-256-Zertifikate habe, funktionieren.
Ich kann leider nicht sagen, ab wann genau es nicht mehr ging, da ich nicht täglich S/MIME-Nachrichten verschicke. Mit Thunderbird 31.7.0 ESR ging es Anfang August noch, mit 38.3.0 ESR geht es nicht mehr. Wurde in dieser Zeit irgendwas an den Krypto-Einstellungen von Thunderbird verändert?
Der Effekt zeigt sich an zwei Stellen:
A) Wenn man eine Nachricht erstellt, dann unter S/MIME -> Sicherheitsinformationen ... wird für den Empfänger angezeigt "nicht gefunden".
B) Im Zertifikatsmanager, "Personen" -> diese Person anklicken -> "Vertrauen bearbeiten" -> "CA Vertrauen bearbeiten" -> Es kommt die Meldung "Das Zertifikat für diese Zertifizierungsstelle wurde nicht gefunden".
Wegen B) kann es auch mit Änderungen zu tun haben, die bestimmte Signatur-Algorithmen bei einer CA nicht mehr akzeptieren.
Irgendwelche Tipps?