Verschlüsseln geht nicht

Ich kann signieren, aber nicht verschlüsseln

Ich habe für zwei E-Mail Adressen ein Client-Zertifikat erstellt.

Mit diesem Zertifikat kann ich auch eine signierte E-Mail versenden (nachdem ich das Root-Zertifikat importiert hatte).

Leider ist es mir bisher nicht gelungen, eine verschlüsselte Mail zu senden.

Die Fehlermeldung von MS-Outlook 365 sagt sinngemäß, dass kein Zertifikat vorliegt oder dieses Zertifikat nicht unterstützt wird.

Ich habe es

  1. sowohl zwischen den beiden E-Mail Adressen, für die ich die Zertifikate habe ausstellen lassen, probiert
  2. als auch von meinem Firmen-Account (der auch ein Firmen-Zertifikat besitzt) an eine der E-Mail Adressen mit Zertifikat. Natürlich hatte ich vorher eine signierte E-Mail an den Firmen-Account geschickt.

Hat da jemand evtl. einen Tipp was da noch fehlen könnte?

Lösung

Das Problem ist höchstwahrscheinlich dass Du zum Verschlüsseln das Zertifikat des Empfängers brauchst.

Am einfachsten bekommst Du das indem der Empfänger Dir eine signierte Mail schickt. Sobald ein Mailer (zumindest die mir bekannten) eine signierte Mail sieht merkt er sich dessen Zertifikat für zukünftige Verschlüsselungs-Aktionen.

Das heisst, wenn ich Dir ein signiertes Mail sende, kannst Du mir darauf hin ein verschlüsseltes Mail schicken, da dieses Mail von mir signiert war. Das ist übrigens unabhängig davon, ob Du selber ein Zertifikat installiert hast oder nicht.

BF

HowToDocuments/SignButNotEncrypt/DE (last edited 2019-10-08 15:35:18 by AlesKastner)