Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Thunderbird] Self-signed cert+key importen

Pagina: 1
Acties:

  • DieterVDW
  • Registratie: Juli 2002
  • Laatst online: 12-02-2017
Hallo,

Ik heb een tijdje geleden thunderbird geconfigureerd om al mijn mails te signen dmv. een self-signed certificate. Nu heb ik een nieuwe computer en probeer ik deze key hier te importeren.

Ik heb de key als een password protected .p12 file geëxporteerd op computer A, en dan weer geimporteerd op computer B. Alles lijkt in orde, tot ik een gesignde mail probeer te versturen, dan krijg ik de melding: "Sending of message failed. Unable to sign message. Please check that the certificates specified in Mail & Newsgroup Account Settings for this mail account are valid and trusted."

Op basis van wat gegoogle heb ik ook eens geprobeerd om mijn keys te exporteren als .cer files (x509) . Als ik deze probeer toe te voegen aan de authorities in Thunderbird, dan krijg ik de melding dat die al aanwezig zijn.
Als ik eerst mijn keys verwijder en dan de certs importeer, dan krijg ik een venstertje te zien waar ik kan selecteren of ik het certificaat vertrouw voor mail, sites en/of software ontwikkeling .
Dan selecteer ik mail, klik ok en alles is in orde.

Ik kan echter nog steeds geen mails signen ...

Heeft er hier iemand ervaring mee? Wat doe ik verkeerd?

Ik weet wel dat ik gewoon nieuwe certs kan genereren, maar ik veronderstel dat al mijn contacten dan een melding krijgen dat mijn certificaat veranderd is? ..

  • Orion84
  • Registratie: April 2002
  • Nu online

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Sowieso is zo'n self signed cert niet extreem nuttig natuurlijk. Aangezien je als ontvanger dan maar moet geloven dat het allemaal klopt. Hoogste wat je er eventueel mee bereikt is dat je mail niet gewijzigd is onderweg, maar een bewijs dat het mailtje daadwerkelijk van jou af komt is het niet. Iedereen kan immers zo'n certificaat aanmaken, met jouw naam er in.

Is het certificaat niet per ongeluk verlopen ofzo?

En dat je contacten een melding krijgen zal toch wel meevallen? Tenzij ze je vorige certificaat aan hun trusted list hebben toegevoegd, ja dan moeten ze dat nu ff opnieuw doen met dat nieuwe cert. Dat hou je toch met dit soort oplossingen. Als je daar vanaf wilt moet je gewoon een fatsoenlijk certificaat regelen bij een CA.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr