Moin zusammen, ich muss gestehen, dieses Thema bislang stiefmütterlich behandelt zu haben, da es noch keine entsprechenden Kunden-Bedürfnisse gab. Aber nun hat ein Kunde direkt aus dem David-Client ein E-Mail-Zertifikat erworben und möchte mit einem Empfänger verschlüsselt kommunizieren.
Das grundsätzliche Verfahren ist mir (auch dank des YT-Videos von stylistics ) halbwegs klar. Ich habe das Speichern der Zertifikate auf dem Server konfiguriert, und nun liegt im User-Archiv eine name@kundendomain.de@kundendomain.de.dfc, im Client wird alles korrekt angezeigt. Der Versand signierter Mails klappt wunderbar.
Wenn ich es korrekt verstehe, müsste für eine komplett verschlüsselte Kommunikation doch nun Folgendes passieren:
- Der Kunde schickt an den Empfänger eine signierte E-Mail, damit dieser das Zertifikat installieren kann (?)
- Der Empfänger schickt dem Kunden eine signierte E-Mail zurück, damit das in der Gegenrichtung auch passiert.
- Anschließend lässt sich über die Nachrichtenoptionen die Verschlüsselung für Nachrichtentext und Anhänge einschalten (geht das eigentlich auch schneller als darüber?), der Kunde wählt hier das nun bekannte Empfänger-Zertifikat aus.
Mache ich einen gedanklichen Fehler? Der Kunde jedenfalls sagt, er hätte das so probiert und bekommt vom Empfänger folgende Nachricht zurück:
In Ihrem Steckbrief fehlt das SMIME Zertifikat für die Inhaltsdatenverschlüsselung. Bitte senden Sie einen korrigierten Steckbrief ein, damit Ihr Teilnehmer eingerichtet werden kann. Das SMIME Zertifikat, welches wir benötigen muss von einem externen Zertifizierer stammen und muss aus Client Zertifikat, Intermediate Zertifikat und Root Zertifikat bestehen. Das SMIME Zertifikat muss folgende Form besitzen:
----- BEGIN CERTIFICATE-----
[Hier der Schlüssel des Client Zertifikats, ohne Klammern]
-----END CERTIFICATE-----
[...]
OK... An die Zertifikate im Klartext bzw. base64 komme ich doch aber "zu Fuß" gar nicht ran, oder? Ich hab' nur die .dfc-Datei und die -p7b aus der Tobit-Mail, beide offensichtlich verschlüsselt. Was also möchte der Empfänger von uns? Mögt ihr mich kurz erhellen? Bin für jeden Tipp dankbar.