Serverzertifikat Posteo

  • Hallo,

    ich habe bei Posteo einen Account den ich über The Bat! 6.x einrichten möchte. Senden und Empfangen läuft soweit. Nur leider bekomme ich vor dem Senden oder beim Empfangen
    folgende Fehlermeldung. Egal ob per STARTTLS oder TLS Verbindung. Kann ich da was machen in den The Bat! Einstellungen bevor ich den Posteo Support anschreibe?

  • Es fehlen von StartCom die Zertifikate.

    1. Von StartCom die SSL-Zertifikate ca-bundle.crt runter laden und abspeichern
    2. Adressbuch aufrufen
    Menü Ansicht -> Zertifikatsdatenbanken
    rotes Trusted Root CA wählen
    Button Neue Adresse
    Reiter Zertifikate
    Button Zertifikat Import...
    Datei ca-bundle.crt auswäheln
    Zertifikate werden angezeigt
    Reiter Firma
    Feld Firmenbezeichnung: StartCom SSL CA
    Reiter Allgemein
    Feld Nachname: StartCom SSL CA
    Button OK

    Danach sollte es gehen.


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • habs bei voyager mit dem privatedemail cert versucht, bekomme das cert aber in das adressbuch nicht rein!

    Posteo benutzt ein CA-Root-Serverzertifikat für den Mailserver von privatedemail?
    Halt ich für ein Gerücht!


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • Sorry, ich muss den alten Schinken hier nochmal herausholen... denn bei Posteo gibts wieder ein Zertifikatsproblem.
    Meldung:


    Woran hakts diesmal? Am D-Trust? Wie weiter vorgehen?

    Danke im Voraus.

    L.S.

  • UPDATE: Die verwenden derzeit als Zweitzertifikat auch D-Trust
    laut Blog auf https://posteo.de/blog/zweites-e…heitszertifikat

    Also musst du von https://www.bundesdruckerei.de/de/2826-d-trust-roots das Zertifikat “D-TRUST Root Class 3 CA 2 EV 2009” holen (Download) und das in The Bat!s Adressbuch bei Zertifikatsdatenbanken unter Trusted Root CA installieren:

    1. Offne das Adressbuch
    2. Ansicht ->Zertifikatsdatenbanken
    3. Wähle Trusted Root CA
    4. Neue Adresse
    5. bei Name D-TRUST Root Class 3 CA 2 EV 2009 angeben
    6. Reiter Zertifikate
    7. Button Zertifikat-Import
    8. Herunter geladenen CRT-Datei auswählen
    9. Button OK
    10. The Bat! neustarten


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

    9 Mal editiert, zuletzt von GwenDragon (23. Dezember 2015 um 10:53)

  • Danke!

    Jetzt auf einmal, ohne ein zutun meinerseits, gehts wieder ohne Fehlermeldung. Hmm... ob Posteo wirklich solche Profis sind? Wurden Sie von der Regierung gewungen teilweise auf andere Zertifikate umzustellen... ok ich bin schon still. :)

    Jetzt:


    Im Ernst, vielleicht das D-Trust der Bundesdruckerei vorsichtshalber doch installieren?

    Gruß, L.S.


    /EDIT:

    Code
    Warnung: Dieses Zertifikatat ist bereits als Zertifizierungsstelle installiert.
  • Der Server funktioniert schon seit Sunden wieder ohne D-Trust.

    @Liquid Soul
    <irrOnie>Niemand wird gezwungen, BRD-Staatszertifikate zu installieren. ;) du Mega-ROFLcopter! Es rechit doch das vom Mossad, oder?
    Übersinnlich-vorsichtig, du bist, junger Privacy-Wan!
    <irrOnie>

    Das Startcom-Zertifikat ist das erste des Servers, aber das deutsche D-Trust wurde auch als Signatur hinzugefügt, weil der Server für die Gültigkeitsprüfung von Startcoms Zertifikate manchmal nicht erreichbar ist.


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

    Einmal editiert, zuletzt von GwenDragon (23. Dezember 2015 um 15:28)