Thunderbird Zertifikat abgelaufen- woher neues nehmen?

1 Antwort

Bahnhof.

Normalerweise verlangt ein Mailserver kein Zertifikat - es sei denn, man hat selbst eines erstellt und nutzt einen der wenigen Maildienste, die dies voraussetzen

(siehe https://support.mozilla.org/de/kb/zertifikate-konfigurieren ).

Wo man das braucht, ist beim Aufbau von SSL-verschlüsselten Webseiten. Dazu aber wiederum nutzt man nicht Thunderbird. Also was nun?

Candyman712 
Fragesteller
 29.09.2015, 16:13

Der Mail-Server heisst "pop3.arcor.de" und ist SSL verschlüsselt. Dafür war das ursprüngliche abgelaufene Zertifikat (Timeout). Selbiges gilt auch für den Postausgangsserver. Auch der funktioniert nicht mehr.

0
Candyman712 
Fragesteller
 29.09.2015, 16:17
@Candyman712

Ich könnte auch neue Zertifikate importieren, leider steht nirgendwo, wo ich die herbekomme und wo man sie dann hintut (welcher Speicherort).

0
FordPrefect  29.09.2015, 16:22
@Candyman712

Das Problem ist nicht das Zertifikat von Arcor, sondern der Umstand, dass dieses Zertifikat von thawte Inc. stammt (sog. trust chain), und diese aufgrund ihrer zu geringen Schlüssellänge von Mozilla generell seit Juni nicht mehr als sicher angesehen werden. Siehe dazu

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=788180

Dieses Problem ist bis dato ungelöst (will sagen, thawte hat noch immer seine Zertifikatsschlüssel nicht auf 2048 bit umgestellt), und der User muss nun das Rootzertifikat von thawte per Hand installieren.

0