Domino 9 und frühere Versionen > Administration & Userprobleme
Nutzung von x.509 Zertifikaten für Internet Mail Verschlüsselung und Signatur
UDuvigneau:
Hallo zusammen,
ich möchte in einem Notes 5.09 Client einen x.509 Schlüssel einer signierten Internet Mail übernehmen, damit ich dem Empfänger verschlüsselte Mails senden kann und die elektronische Unterschrift seiner Mails angezeigt wird.
Beim Versuch den Absender mit seinem Schlüssel ins lokale Adressbuch zu übernehmen, erfolgt ein Fehlermeldung, die mir mitteilt, das das nicht gelungen ist. :-\
Bevor ich die x.509 Verschlüsselung einer breiteren Basis zur Verfügung stelle, wollte ich zunächst die grundlegende Funktion des Notes Clients checken. Eine gute Idee, wie sich herausstellt.
Gibt es jmd., der dies in der Praxis unter Notes 5 zum laufen gebracht hat?
Bin für jede Hilfe/Tip/Hinweis dankbar.
Ciao Ulf
P.S.
Mit einem Notes 6 Release Candidate Client funktioniert sowohl die Erzeugung des Gegenzertifikats als auch des Personen Dokumentes mit Internet Schlüssel. Leider ist das für mich keine Option.
obrocke:
Hi,
ich habe bei einem Kunden schon X.509 zum rennen gebracht. Unter R5.08. Wie übernimmst du denn das Zertifikat ?
Hast du dir mal selber ein Test-Zertifikat bei z.B. Trustcenter besorgt und damit probiert ?
Beachten sollte man nur, dass man selber nur ein Zertifikat nutzen kann, wenn man lokal zum Email senden MIME einstellt !
Gruß,
Olaf
UDuvigneau:
Hallo Olaf,
vielen Dank für Deine Antwort.
Das Erzeugen einer internen PKI ist erst ein späterer Wunsch auf meiner Wunschliste.
Ich habe mir eine Mail von einem Web.de Account mit Signatur zugeschickt, um zu schauen, ob mir später die Signatur angezeigt wird und ich der Web.de-Adresse eine verschlüsselte Mail schicken kann
Über Werkzeuge > Absender in Adressbuch aufnehmen wollte ich jetzt die Mailadresse und das Zertifikat im lokalen Adressbuch aufnehmen.
Neben einer Dialogbox "184:Variant does not contain a Container", was auf einen Fehler im Script hinweist, erhalte ich in der Statuszeile einen Print "Warnung -- receiving messageES wurde eine nicht unterstützte Verschlüsselungsoperation angefordert".
Kann ich evtl. nur x.509 Zertifikate aufnehmen, wenn ich selber eine Key besitze? Ich habe zur Zeit keinen in der ID.
Ciao Ulf
tttonic:
:(
Hi,
ich habe derzeit genau das gleiche problem und leider noch keine Ahnung wie ich dieses behoben bekomme.
Falls ich eine Lösung habe sende ich sie dir gerne zu.
Wäre froh wenn, falls du eine hast, diese mir ebenfalls zusenden könntes.
gruß
tttonic
tttonic@yahoo.de
obrocke:
Hi,
also ich habe nie mit den Freemailer-Zertifikaten getestet.
Ich habe mir ein kostenloses 1-Jahr-Probe-Zertifikat Class1 bei Trustcenter besorgt. Das hat auf Anhieb funktioniert.
Gruß,
Olaf
Navigation
[0] Themen-Index
[#] Nächste Seite
Zur normalen Ansicht wechseln