Howtos:DFN-CA ZertifikateUsers

Aus Spline

Wechseln zu: Navigation, Suche

Howtos -> Howtos:DFN-CA ZertifikateUsers (Kurzanleitung: Nutzung von Diensten mit DFN Zertifikaten)

UPDATE: ab Firefox 3.5 ist das benötigte Root-Zertifikat enthalten, alternativ zum hier beschriebenen Verfahren wird ein Softwareupdate empfohlen!

Inhaltsverzeichnis

Problem: "Sichere Verbindung fehlgeschlagen"

Bild:Firefox-SSL-fehlermeldung.png

  • Betrifft: alle Browser und Mailprogramme der Mozilla Foundation (Firefox, Mozilla, Thunderbird, ...) vor Version FF3.5 (Juli 2009)
  • Ursache: Root-Zertifikat ist nicht in allen Web-Browsern & E-Mailanwendungen enthalten

Lösung

Web-Browser (Fehler auf Webseiten)

    Import des Telekom-Zertifikats in den Firefox Web-Browser
  1. Den Link Root-Zertifikat der Telekom anklicken.
  2. Der Browser fragt dann, ob er diese "Certificate Authority" importieren soll. (→ bestätigen)
  3. den Browser neu starten.



Mailprogramm (Fehler beim Mailabruf)

Import in Mozilla Thunderbird - English version

1. Download the root certificate ("[1]")

2. Import it:

Edit -> Preferences -> Advanced -> Encryption -> View Certificates 

Bild:SnapshotCAPreferences.png

Authorities -> Import

Bild:snapshotCACertificateManager.png

DT-Root-CA-2.der
-> OK

3. Set trust:

[X] Trust this CA to identify web sites. (enabled)
[X] Trust this CA to identify email users. (enabled)
[ ] Trust this CA to identify software developers. (disabled)

Bild:snapshotCATrustSetup.png

-> OK

Hintergrund

  • Die DFN Certificate Authority, bzw. deren Stammzertifikat der Telekom ("CA2"), ist bereits in Internet Explorer, Opera und anderen Browsern als vertrauenswürdig eingestuft und enthalten. Jedoch noch immer nicht im Mozilla Firefox (und seinen Derivaten).
    • Details: Das DFN Zertifikat stammt von einem Telekom Zertifikat ab, das es aufgrund von Kommunikationsproblemen (s.u.) zwischen Telekom und der Mozilla Foundation lange nicht in die Mozilla-Produkte geschafft hat.

Links

Mozilla Foundation

Persönliche Werkzeuge