Für die Kommunikation mit einem Kunden soll zukünftig S/MIME verwendet werden und da ich es nicht selbst erklären fand wie man Thunderbird davon überzeugt diese Zertifikate auch zu verwenden hier einige Tips.
Der Kunde verwendet Outlook und schickte neben den Zertifikaten der User ein Stammzertifikat.
Das Stammzertifikat ist in Thunderbird schnell importiert: Einstellungen > Advanced > View Certificates und dort unter dem Reiter Server.
Allerdings konnten die User Zertifikate unter dem Reiter People nicht importiert werden:
This certificate can’t be verified and will not be imported. (…)
Also zurück in den Reiter “Server” dort das Stammzertifikat auswählen und auf edit klicken.
In dem Popup Trust the authenticity of this certificate auswählen.
Über Edit CA Trust lässt sich dann noch einstellen welchen Trust man vergeben möchte:
- identify web sites
- identify mail users
- identify softwrae makers
Für meine Zwecke reichte identify mail user und danach klappte es auch dem dem Import der User Zertifikate problemlos.
Ich finde GnuPG trotzdem einfacher aufzusetzen