Autor Thema: S/MIME Gegenzertifikat  (Gelesen 3220 mal)

Offline smurfer

  • Aktives Mitglied
  • ***
  • Beiträge: 231
  • Geschlecht: Männlich
S/MIME Gegenzertifikat
« am: 19.01.15 - 08:57:20 »
Hallo zusammen,

ich habe nun mit Hilfe eines 74 zeitigen IBM Reeboks S/MIME auf meinem Testserver konfiguriert. Ich habe als Testpartner eine externe Firma die MS Exchange einsetzt.
Diese Firma kann meine signierte Mail verarbeiten und das Zertifikat in das lokale Adressbuch einbauen. Sie konnten mir danach eine verschlüsselte Mail zuschicken.
Soweit also mal toll. Wenn ich die Mail öffnen, werde ich auch zum Annehmen des Cross Zertifikats aufgefordert. Das steht nun auch in meinem Adressbuch drin.

Wenn ich jetzt aber verschlüsselt antworten will kommt die Fehlermeldung, dass ich kein Internet Zertifikat in meinem Adressbuch habe. Was habe ich vergessen?
Ich dachte, dass Cross Zertifikat würde ausreichen.

Danke und Gruss
Thomas

Offline sral

  • Aktives Mitglied
  • ***
  • Beiträge: 223
  • Geschlecht: Männlich
Re: S/MIME Gegenzertifikat
« Antwort #1 am: 19.01.15 - 09:39:25 »
Hallo Thomas,

in meiner Testumgebung musste ich den Absender inkl. dem x509 Zertifikat in das persönliche Adressbuch aufnehmen. Danach lief alles reibungslos.
Lars

IBM Certified System Administrator - Lotus Notes and Domino 5 - 8.5
IBM Certified System Administrator - Lotus Quickr 8.1 / 8.5 for Domino
IBM Certified System Administrator - IBM Lotus Sametime 8.0
IBM Certified Associate Application Developer - Lotus Notes/Domino R6 - R7

Offline smurfer

  • Aktives Mitglied
  • ***
  • Beiträge: 231
  • Geschlecht: Männlich
Re: S/MIME Gegenzertifikat
« Antwort #2 am: 19.01.15 - 09:54:26 »
Hallo Lars,

genau das habe ich auch gemacht.
Wenn ich mir den User im lokalen Adressbuch anschaue, kommt unter Zertifikate auch ein Eintrag bei den Internet Zertifikate incl. Aussteller.
Will ich einen Reply auf die Mail machen, meckert er aber, das das Empfänger Internet Zertifikat nicht im Adressbuch wäre oder die Mail Adresse nicht identisch wäre.
Bin leicht ratlos.

Gruss
Thomas

Offline sral

  • Aktives Mitglied
  • ***
  • Beiträge: 223
  • Geschlecht: Männlich
Re: S/MIME Gegenzertifikat
« Antwort #3 am: 19.01.15 - 10:05:50 »
Hi Thomas,

ich habe die Anleitung benutzt...vielleicht findest du den Stolperstein.

www.admincamp.de/konferenz/ac2010.nsf/bc36cf8d512621e0c1256f870073e627/8214542b176f8660c12576fe00290059/$FILE/H4-SSL%20Installation%20auf%20Lotus%20Domino%208.pdf
Lars

IBM Certified System Administrator - Lotus Notes and Domino 5 - 8.5
IBM Certified System Administrator - Lotus Quickr 8.1 / 8.5 for Domino
IBM Certified System Administrator - IBM Lotus Sametime 8.0
IBM Certified Associate Application Developer - Lotus Notes/Domino R6 - R7

Offline smurfer

  • Aktives Mitglied
  • ***
  • Beiträge: 231
  • Geschlecht: Männlich
Re: S/MIME Gegenzertifikat
« Antwort #4 am: 19.01.15 - 13:17:24 »
Hallo Lars,

Danke, die kenne ich. Mit der Anleitung habe ich es zuerst auch konfiguriert. Die Zertifikate konnten von der Gegenstelle nicht verarbeitet werden.
Erst mit der Anleitung aus dem IBM Redbook (die ist inhaltlich durchaus anders) kamen Zertifikate raus, mit denen unser Partner was anfangen konnte.

Da erst konnte er mir eine verschlüsselte Mail schicken.


Gruss
Thomas


Offline smurfer

  • Aktives Mitglied
  • ***
  • Beiträge: 231
  • Geschlecht: Männlich
Re: S/MIME Gegenzertifikat
« Antwort #5 am: 20.01.15 - 13:32:59 »
Hallo zusammen,

es hat jetzt übrigens funktioniert. Möglicherweise war das Internet Zertifikat doch nicht im lokalen Adressbuch.
Ich hab' es erst nach ein paar Tests richtig verstanden, was dort stehen muss. Ich hatte alle Zertifikate dort wieder gelöscht
und mir die signierte Mail erneut schicken lassen. Wenn ich das Cross Zertifikat entgegennehme gibt es ja an der entsprechenden Stelle einen Eintrag bei den Gegen Zertifikaten
und wenn ich den User in das Adressbuch mit aufnehme, wird erst das Internet Zertifikat in das lokale Adressbuch geschrieben.

Dabei konnte ich keinen Unterschied feststellen, ob ich in dem pull down "Internet" oder "Lotus Notes" auswähle. Wichtig ist der unterer Haken!

Gruss
Thomas

Offline Pfefferminz-T

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.204
Re: S/MIME Gegenzertifikat
« Antwort #6 am: 20.01.15 - 13:57:23 »
Wenn Du einem anderen Nutzer eine verschlüsselte Mail per SMIME senden willst, dann musst Du auf den öffentlichen Schlüssel dieser eMail-Adresse zugreifen können und dieser Schlüssel wird im Standard beim Kontakt in Deinem persönlichen Adressbuch abgespeichert. Das Cross certificate hat damit nichts zu tun.

Im Prinzip arbeitet die Domino-eigene Verschlüsselung genau gleich, nur dass die öffentlichen Schlüssel im jeweiligen Personendokument gespeichert sind und von Deinem Notes-Client automatisch beim Versenden einer verschlüsselten Nachricht verwendet werden.

Gruß,
Thorsten
Grüsse,
Thorsten

Offline smurfer

  • Aktives Mitglied
  • ***
  • Beiträge: 231
  • Geschlecht: Männlich
Re: S/MIME Gegenzertifikat
« Antwort #7 am: 20.01.15 - 18:58:28 »
Hallo Thorsten,

das habe ich mittlerweile kapiert. Bin noch etwas blank, wenn es um Zertifizierungen geht.
Nachdem ich aber bei meinen Tests gesehen habe, was wo wann eingebaut wird im lokalen Adressbuch,
war es etwas klarer. Ohne das IBM Redbook hätte ich das eh' nie hinbekommen. Alle Schritte sind zwar in der Hilfe erklärt, wenn man aber die Reihenfolge nicht weiss und nicht gerade eine Affinität zu dem Ganzen hat, wird es schwierig!

Das Cross Zertifikat brauche ich dann eigentlich nicht oder?
Muss das auch mal in Ruhe nachlesen ...

Gruss
Thomas

Offline Pfefferminz-T

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.204
Re: S/MIME Gegenzertifikat
« Antwort #8 am: 21.01.15 - 07:56:36 »
Moin Thomas,

das Cross certificate bedeutet, dass Du Deiner selbst ausgestellten "Internet-CA" vertraust und wird auch benötigt. In Schritt 7 der Anleitung von Bernhard wird beschrieben, dass Du den Absender der signierten Mail mit "Include x509 certificate" in Dein persönliches Adressbuch übernehmen musst. Domino, SMIME und z.Bsp. auch PGP basieren auf public/private key-Verfahren und die Umsetzung ist bei allen ähnlich. Du brauchst immer den öffentlichen Schlüssel des Empfängers für die Verschlüsselung Deiner Mail, der Empfänger entschlüsselt dann mit seinem privaten Schlüssel (den nur er haben sollte).

Gruß,
Thorsten
Grüsse,
Thorsten

Offline smurfer

  • Aktives Mitglied
  • ***
  • Beiträge: 231
  • Geschlecht: Männlich
Re: S/MIME Gegenzertifikat
« Antwort #9 am: 21.01.15 - 08:02:07 »
Hallo Thorsten,

Danke für die Antwort. So langsam schliessen sich ein paar Verständnislücken.

Gruss
Thomas

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz