abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

S/MIME | Zertifkat überprüfen

7
letzte Antwort am 25.11.2019 15:51:35 von freischlad
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage
0815
Fachmann
Offline Online
Nachricht 1 von 8
1558 Mal angesehen

Hallo zusammen.

Der Absender signiert und verschlüsselt eine E-Mail in Microsoft Outlook 2016 mit dem S/MIME-Zertifikat auf der DATEV-SmartCard.

Auf der Empfängerseite meldet Mozilla Thunderbird 60.5.1

Digitale Unterschrift ist nicht gültig

353017_pastedImage_4.png

353111_pastedImage_5.png

– was bisher, mit auf beiden Seiten gleichen Zertifikaten, nicht der Fall war. (Die Nachricht selbst ist entschlüssel- und lesbar.)

Frage dazu: Wie kann überprüft werden, ob die E-Mail des Absenders verändert wurde oder nicht? Das Inhaberzertifikat des Absenders habe ich zum Vergleichen von DATEV Encryption heruntergeladen. Leider weiß ich nicht, welche Werte verglichen werden müssen; bin da leider etwas blank und auch eine Suche brachte mich nicht recht weiter ...

Vielen Dank vorab für Hilfestellungen und viele Grüße.

valentin
Einsteiger
Offline Online
Nachricht 2 von 8
1203 Mal angesehen

Sie müssen das Herausgeberzertifikat von der Datev herunterladen. (CA Datev STD 97)
Dieses Zertifikat dann in !! Thunderbird !! importieren und die Rechte vergeben.
https://www.datev.de/web/de/service/antworten-finden/signatur-und-verschluesselung/herausgeber-zertifikate/herausgeber-zertifikate/?stat_Mparam=int_url_datev_herausgeberzertifikate

Gruß Arne Valentin

0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 3 von 8
1203 Mal angesehen

Siehe hierzu auch folgende Diskussion: DATEV-Zertifikat bei Nutzung in Digitaler Signatur einer Email nicht vertrauenswürdig?

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
0815
Fachmann
Offline Online
Nachricht 4 von 8
1203 Mal angesehen

Hallo zusammen,

danke für die Rückmeldungen. Das Herausgeberzertifikat ist (schon länger) in Thunderbird importiert:

353926_pastedImage_0.png

Wie gesagt, die Kommunikation erfolgt unter den gleichen Bedingungen schon seit längerer Zeit erfolgreich signiert und verschlüsselt. Das einzige, was neu ist, ist die Meldung Digitale Unterschrift ist nicht gültig. Sonst würde ich nicht fragen

Viele Grüße.

Nachricht geändert: Bildschirmfoto ergänzt

0 Kudos
0815
Fachmann
Offline Online
Nachricht 5 von 8
1203 Mal angesehen

Vielleicht kann mir ja doch noch jemand bei der grundsätzlichen Frage weiterhelfen:

Wie überprüfe ich die Echtheit der digitalen Unterschrift (S/MIME-Signatur)?

Unabhängig von Datev reichen mir die zu vergleichenden Angaben. Beispielsweise stimmen in diesem Fall die SHA1-Fingerabdrücke der Unterschriften nicht überein – ich weiß aber leider nicht, ob dies seine Richtigkeit hat.

0 Kudos
Gerd_Görtz
Fortgeschrittener
Offline Online
Nachricht 6 von 8
1202 Mal angesehen

hallo Valentin, 

 

...alle Zertifikate herunterladen? Auch die Abgelaufenen? Auch STD, BT, DSI, EM und INT? Klingt doch sehr verwirrend.

 

VG

 

Gerd Görtz

0 Kudos
mkinzler
Meister
Offline Online
Nachricht 7 von 8
1162 Mal angesehen

Ja. Es wird ja nicht das Zertifikat angezweifelt sondern die Signatur.

freischlad
Einsteiger
Offline Online
Nachricht 8 von 8
1097 Mal angesehen

Hallo,

 

das hängt meines Wissens an der Gültigkeit und am Vertrauen der Zertifizierungsstelle. Denn daran hängt die Vertrauenswürdigkeit des signierenden Zertifikats. Haben Sie denn dem Datev-Zertifikat das Vertrauen gegeben?

 

Hier mal ein Screenshot (aus der Win-Version des TB, sollte aber unter Ubuntu ähnlich sein):

 

2019-11-25 15_48_47-Einstellungen - Mozilla Thunderbird.png

 

 

0 Kudos
7
letzte Antwort am 25.11.2019 15:51:35 von freischlad
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage