Zertifikats-Problem bei Mail-Abruf über TLS

  • Meine Situation unter XP SP3 und v5.0.18.2:

    Ich glaube, ich habe eine ähnliche bzw. sogar die exakte Situation unter v5.0 beobachtet. Kannst du es kurz mit v4.2 testen?

    Edit:
    Ich habe verstanden, woran das liegt.

    Wenn man über das Hauptmenü "Optionen | S/MIME und TLS..." -> "Interne Implementierung" wählt, dann bekommt man im Adressbuch nur die interne Zertifikatsdatenbank zu sehen, im Menü "Ansicht" wird also nur der Befehl "Zertifikatsdatenbanken" bzw. auf Englisch "Certificate Address Books" angezeigt.

    Stellt man hingegen "Microsoft Crypto API" als S/MIME Engine ein, bekommt man im Adressbuch im Menü "Ansicht" nur den Befehl "Windows-Zertifikate speichern..." bzw. auf Englisch "Windows Certificate Store" zu sehen.

    Es gilt also die "entweder-oder" Regel, nur dass diese in v5.0 nicht richtig zu funktionieren scheint, denn dort bekommt man zunächst beide Befehle zu sehen. Hier ist der entsprechende BT-Thread dazu: #0008672: "Windows Certificate Store" menu item disappears.


    Edit #2:
    Wie es scheint, besteht dieses Problem bereits seit v5.0.0.132 Beta: #0008369: Address Book : Menu entry "Windows Certificate Store" is enabled, even Internal SMIME is selected.

  • ... jou, damit wäre wohl jetzt klar, weshalb sich die Menues unterscheiden.

    Zu meiner Frage, wie es sein kann, dass in dem Zertifikat der Uni Frankfurt anstatt der darin enthaltenen Verweise auf drei Hosts nur einer in TB erkannt wird, hat mir der HRZ Support inzwischen noch folgendes geschrieben:


    Was haltet ihr davon?

    Einmal editiert, zuletzt von sanyok (12. Juli 2011 um 22:52) aus folgendem Grund: CODE in QUOTE geändert, damit man nicht lange scrollen muss.

  • Hast du das Zertifikat jetzt auch in die TB!-Zertifikatsdatenbank importiert?

    Gestern Abend noch nicht - jetzt aber schon, wie von dir hier beschrieben. Ergebnis:

    • Unter Certificate steht auf dem Tab "General" die frohe Botschabt "The Bat! can use this certificate for message encryption - no, verifying digital signature of a message - no, TLS connections - no"
    • Auf dem Tab "Details" steht beim Subject Alternative Name nur "ca@uni-frankfurt.de"
    • Aber - und das ist wohl das Wichtigste: Nach dem Import der Zertifikate in die TB-interne Datenbank sind beim Mail-Abruf im Log endlich alle drei Host-Namen zu sehen und das Ganze funktioniert jetzt auch mit dem "amtlichen" Host popmail.server.uni-frankfurt.de

    Das verstehe, wer mag ... Und es ist dann wohl auch nicht ausreichend, die Zertifikate in die Windows Zertifikats-DB zu importieren.

  • Unter Certificate steht auf dem Tab "General" die frohe Botschabt "The Bat! can use this certificate for message encryption - no, verifying digital signature of a message - no, TLS connections - no"

    Bei mir stand "TLS connections - yes". Funktioniert denn die TLS-Verbindung bei dir trotzdem?


    Auf dem Tab "Details" steht beim Subject Alternative Name nur "ca@uni-frankfurt.de"[/b]

    Bei mir waren unter "Details | Subject Alternative Name" alle drei Server aufgelistet. Ich habe aber das Zertifikat ausschließlich in die TB!-Zertifikatsdatenbank importiert. Die windowseigene war davon verschont. Vielleicht weil du es hier und dort hast, gibt es Überschneidungen o.ä. Wenn jetzt aber alles wieder funktioniert, dann ist die Sache zumindest bis auf Weiteres erledigt. ;)

  • Du kannst dann die von dir in die WIndows-Datenbank importierten ja wieder löschen, wenn die im TheBat-Adressbuch ausreichen zur Herstellung einer sicheren Verbindung.


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.