Verschlüsselung in "Mail" funktioniert nur in eine Richtung

S

SSEVC78

Mitglied
Thread Starter
Dabei seit
05.07.2021
Beiträge
1
Reaktionspunkte
0
Hallo in die Runde,

ich arbeite täglich auf 3 verschiedenen Apple-Geräten, auf einem MacBook Air (M1, 2020) unter macOS Big Sur, Version 11.4, einem iPad Pro 2019 und einem iPhone 8 (jeweils neuestes Betriebssystem). Auf allen Geräten nutze ich Mail mit diversen E-Mail-Accounts. Für die meisten Accounts habe ich ein S/MIME-Zertifikat, damit ich meine Mails verschlüsselt senden und empfangen kann. Die Zertifikate mit den dazugehörigen Schlüsseln habe ich bei Sectigo bzw. bei Globalsign gekauft.

Dabei bin ich auf dem MacBook jeweils so vorgegangen, dass ich die Zertifikate gekauft, heruntergeladen, mit Passwörtern versehen (soweit sie nicht anbieterseitig mitgeteilt waren) und im Schlüsselbund gespeichert habe. Anschließend konnte ich Mails mit meinem Zertifikat versenden und der Empfänger konnte mir, soweit er ebenfalls über ein entsprechendes Zertifikat verfügte, verschlüsselt antworten, worauf ich wiederum verschlüsselt zurückschreiben konnte. Alles perfekt.

Jetzt habe ich ein Zertifikat von Globalsign für eine neue E-Mail-Adresse erworben, über die ich seither vom MacBook aus mit den meisten Adressaten verschlüsselt hin- und herschreiben kann – nur ausgerechnet nicht mit dem Kunden, für den bzw. für dessen Korrespondenz ich das Zertifikat eigentlich erworben habe. Der Kunde kann mir zwar signierte und verschlüsselte Mails senden, die ich auch öffnen und lesen kann. Ich kann ihm vom MacBook aus aber nicht verschlüsselt, sondern nur signiert antworten. Woran kann das liegen? Mein Zertifikat liegt "brav" in der Schlüsselbundverwaltung unter "Meine Zertifikate", das Zertifikat meines Kunden liegt in der Schlüsselbundverwaltung unter "Alle Objekte", beide Zertifikate sind als "gültig" markiert – und mir gehen die Ideen aus, wo der Fehler liegen könnte.

Vielleicht noch gut zu wissen: Vom iPhone und vom iPad aus kann ich mit dem Kunden verschlüsselt korresponieren, nur vom MacBook aus nicht. Die Zertifikate funktionieren also dem Grunde nach in beide Richtungen – aber es gibt einen "Störfaktor" auf dem Mac, den ich nicht finden kann.

Hat jemand eine Idee?!
 
Der Kunde kann mir zwar signierte und verschlüsselte Mails senden, die ich auch öffnen und lesen kann. Ich kann ihm vom MacBook aus aber nicht verschlüsselt, sondern nur signiert antworten. Woran kann das liegen? Mein Zertifikat liegt "brav" in der Schlüsselbundverwaltung unter "Meine Zertifikate", das Zertifikat meines Kunden liegt in der Schlüsselbundverwaltung unter "Alle Objekte", beide Zertifikate sind als "gültig" markiert – und mir gehen die Ideen aus, wo der Fehler liegen könnte.
Ich habe exakt das gleiche Verhalten, wenn ich eine Mail beantworte, die mit einem Domänenzertifikat signiert wurde (email=*@domain.tld). Kann das vllt. in deinem Fall auch das "Problem" sein?
 
Verlesen…
 
Hi,
Entweder ist das Zertifikat defekt oder abgelaufen, da hilft nur ein neues Zertifikat zu Installieren und vorher das alte/defekte zu löschen.
Franz
 
Ich meine mich zu erinnern, dass für GlobalSign die Vetrauenswürdigkeit eines Intermediate Zerts (oder war's soagr ein Root-Zert) mal entzogen wurde und ab einem gewissen Zeitpunkt, neue Zerts, die mit diesem Intermediate-Zert signiert wurden, nicht mehr als vertrauenswürdig gelten und nciht mher zum verschlüsseln verwendet werden können. Ich meine das nun neue gültige Intermediate Zert hat in der Bezeichnung was mit "G2" (oder war's G3?). Das musst du aber selbst installieren.

Ich hatte damals auch eines von GlobalSign. Das alte lief noch für die Gültigkeit, das neue ging dann nicht mehr. Da ich nicht darauf vertrauen konnte, dass die Empfänger auch das erneuerte GlobalSign-Zert installiert haben, habe ich dann die CA gewechselt.
 
  • Gefällt mir
Reaktionen: dg2rbf
Zurück
Oben Unten