S/MIME - X.509 Zertifikat (Privater Schlüssel fehlt)

  • //MODEDIT: Abgeteilt von Fehlermeldung GPG: Kein Öffentlicher Schlüssel

    Nachdem dies so gut funktioniert hat, wurde ich wohl etwas übermütig und dachte mir probiere es doch mal mit x.509 Zertifikaten.
    Dabei habe ich mich an die Anleitung im GPG4Win Tutorial Kapitel 7.2 gehalten.
    Dann wollte ich das Zertifikat bei cacert.org wie beschrieben zertifizieren, und das klappt überhaupt nicht.
    Habe mich auf cacert angemeldet und wollte das Zertifikat das mit Kleopatra x.509 erstellt wurde zertifizieren, hat nicht funktioniert.
    Dann dachte ich mir na gut, erstellst dir auf cacert einfach ein neues x.509 Zertifikat zu einer eMail Adresse, was auch geklappt hat, allerdings ist es so das ich nur den Öffentlichen Teil meines Zertifikats herunter laden kann, den Privaten Teil kann ich nicht Downloaden, hier fehlt mir auf der Seite auch irgendwie der Link, hier gibt es nur "Download des Zertifikats im PEM-Format" und "Download des Zertifikats im DER-Format" in beiden Dateien scheint aber der Private Schlüssel zu fehlen.

    Was mache ich Falsch, hat diese Problem schon mal jemand gehabt?

    Danke für die Unterstützung

    Gruß Christopher

    Einmal editiert, zuletzt von GwenDragon (16. Januar 2014 um 16:59) aus folgendem Grund: Abgeteilt

  • Private S/MIME-Schlüssel sind in %APPDATA%\gnupg\private-keys-v1.d


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • O.k. da liegen die Privaten Schlüssel die mit Kleopatra erstellt wurden.
    Und wie verknüpfe ich diese Schlüssel also den Privaten und den Öffentlichen so das ich diese in CAcert.org auch zertifizieren kann?

    Wenn ich in CACert ein neues Zertifikat erstelle, wird auch keine Passphrase abgefragt, ist das so richtig?

    Ich verstehe es einfach nicht.

  • Der Private Schlüssel wird niemals irgendwo hochgeladen oder aus der Hand gegeben!


    Für S/MIME musst du warten bis jemand was weiß, ich kenn mich nur mit OpenPGP aus.


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.


  • Wenn ich in CACert ein neues Zertifikat erstelle, wird auch keine Passphrase abgefragt, ist das so richtig?

    Ich verstehe es einfach nicht.

    Ich bin nun ein ganzes Stück weiter, wenn das Zertifikat erstellt wurde, kann dieses sofort im Browser installiert werden, von dort kann das Zertifikat dann über einen Export als xxx.p12 Datei für die dann auch ein Passwort vergeben werden muss gespeichert werden.
    Diese xxx.p12 Datei kann dann auch z.B. in Kleopatra importiert werden.