S/MIME Zertifikat - Was ist nach dem Ablaufdatum

iceview

Lieutenant
Registriert
Jan. 2008
Beiträge
683
Hallo zusammen,

die meisten S/MIME CA's bieten bei ihren Zertifikaten ja Laufzeiten von 1-3 Jahren an.
Was mache ich denn zum Zeitpunkt des Zertifikatablaufs?

Im Gegensatz zu Server SSL Zertifikaten habe ich noch keinen Anbieter gesehen, der eine Verlängerung anbietet (Comode, StartSSL usw.).

Muss ich mein altes Zertifikat behalten, damit ich dann noch alte Mails lesen kann oder ändert sich nur der Public Key bei einer Neuaustellung des Zertifikats?

Danke!
 
Du musst für alte Mails deinem alten private key behalten, nur der kann mit dem dazugehörigen Passwort entschlüsseln, auch nach Ablaufdatum, halt nur die alten Mails als er gültig war.

Bei einer "Verlängerung" bekommst du ein neues Schlüsselpaar (public/private).
 
Hi,

also konkret:

In Firefox oder Thunderbird ist ja entweder nur das Zertifikat als pkcs12 zu exportieren; also public + secret oder eben nur der public alleine.
Heisst das bleibt in den eigenen Zertifikate einfach erhalten und gut ist...

Heisst aber auch, ich muss manuell auswählen, welches S/MIME ich z.B. bei Thunderbird zum entschlüsseln nutzen möchte? Automatisch geht das nicht...?
 
Alle Zertifikate (aktuell + alle abgelaufenen) sind im Mailprogramm (Thunderbird eigener Store, Outlook der Microsoft Store) importiert = es wird automatisch das richtige benutzt
 
Alles klar... verstanden :)

Danke!

Kannst Du einen guten Anbieter empfehlen für SMIME? ... SMIME deswegen weil iOS mit PGP nicht gut geht...
 
Zurück
Oben