Diese Anleitung beschreibt, wie Sie ein E-Mail-Zertifikat in Thunderbird installieren.
Zertifikat in Thunderbird installieren
Wechseln Sie in Thunderbird in das Konto, für das Sie das Zertifikat angefordert haben, indem Sie den Kontonamen anklicken, und gehen Sie dann im rechten Fenster auf „Ende-zu-Ende-Verschlüsselung“:
Im Bereich „S/MIME“ klicken Sie auf „S/MIME-Zertifikate verwalten…“ (1).
Wechseln Sie im neuen Fenster in den Bereich "Ihre Zertifikate" und klicken Sie auf "Importieren…". Nun wählen Sie den Speicherort des zuvor gesicherten Zertifikates sowie das Zertifikat selbst aus.
Im vorigen Fenster wählen Sie nun über „Auswählen…“ (2) das soeben importierte Zertifikat aus, Sie werden gefragt, ob Sie das gleiche Zertifikat auch zum Ver- und Entschlüsseln verwenden wollen, das bestätigen Sie.
Im nächsten Schritt aktivieren Sie „Eigene digitale Unterschrift standardmäßig hinzufügen“ (3) und Ihre E-Mails (mit dieser Absendeadresse) werden ab sofort digital unterschrieben!In diesem Fenster können Sie auch festlegen, ob Sie E-Mails auch standardmäßig verschlüsseln wollen (4), dazu ist es aber notwendig, dass Thunderbird den öffentlichen Schlüssel des Empfängers kennt - wenn er Ihnen einmal eine signierte E-Mail geschickt hat, dann hat Thunderbird das Zertifikat gespeichert.
Wenn Sie Probleme mit Zertifikaten haben, wechseln Sie in das Profile-Verzeichnis von Thunderbird und benennen Sie dort die Datei „cert8.db“ in z. B. „cert8.old“ um, damit (automatisch) eine neue Datei namens cert8.db erzeugt wird.
Sie sollten die alte Datei cert8.db aber nicht löschen, da Sie sie eventuell doch noch benötigen könnten.
Ihr Profile-Verzeichnis finden Sie am einfachsten, indem Sie mit der rechten Maustaste auf das „Hauptverzeichnis“ eines beliebigen Thunderbird-Kontos klicken und danach „Einstellungen“ wählen. Dort wählen Sie dann das entsprechende Thunderbird-Konto aus und klicken auf „Server-Einstellungen“. Als letzter Punkt wird „Lokaler Ordner“ angezeigt - Ihr Thunderbird-Profile-Verzeichnis ist der erste Teil dieses Ordners bis zum „.default“.
Falls Ihnen bei einem Zertifikat angezeigt wird, dass es aus unbekannten
Gründen ungültig ist, liegt es wahrscheinlich daran, dass der
Absender den veralteten Hash-Algorithmus SHA1 verwendet.
Dafür gibt es 2 Lösungsmöglichkeiten: