Willkommen im User-Forum von mailbox.org
 

SMIME-Signatur: Verifizierung fehlgeschlagen

sender hat dies geteilt, 2 Monaten her
veröffentlicht

Ich habe mir von D-Trust ein SMIME-Zertifikat besorgt und sowohl im Webmailer von mailbox.org als auch in meinem lokalen Thunderbird importiert. Wenn ich jetzt eine signierte eMail mit dem zum Zertifikat passenden Absender an mich selbst schicke, zeigt Thunderbird eine korrekt signierte eMail an, egal ob die eMail über den mailbox.org-Webmailer oder über Thunderbird selbst verschickt wurde.

Der Webmailer von mailbox.org zeigt hingegen nur dann eine korrekt signierte Mail an, wenn der Versand ebenfalls über den Webmailer erfolgt ist. Bei eMails, die mit dem selben Zertifikat und dem selben Absender von Thunderbird aus verschickt wurden (SMTP-Server: smtp.mailbox.org), steht da "Diese E-Mail wurde signiert. Die Verifizierung ist fehlgeschlagen".

Leider habe ich auch keine Möglichkeit gefunden mir im Webmailer die Daten über das Zertifikat anzusehen, die mailbox.org als ungültig ansieht.

Wie ich gerade eben sehe, werden inzwischen alle signierten eMails im Webmailer als fehlgeschlagen angezeigt: sowohl diejenigen, die vorhin noch akzeptiert wurden als auch solche von ganz anderen Sendern (z.B. dhl.de). Was ist da los? In Thunderbird ist weiterhin alles ok.

Hat jemand eine Idee woran das liegen könnte?

Antworten (1)

Foto
2

Das Problem habe ich auch und habe deshalb ein Support-Ticket aufgemacht.

Foto
2

Es handelt sich offensichtlich um einen Bug und mailbox.org wartet auf einen Patch von OX. Solange S/MIME in einem Mail-Client verwenden, in dem es funktioniert. ;-)

Foto
2

Danke für die Rückmeldung. Das handelt sich dann offenbar um den Bug:

GUARD-463 Data truncation: Data too long for column (smime_pub) Insufficient table size for chain. This has been fixed by increasing Smime public certificate table column size. See SCR-1334.

https://software.open-xchange.com/products/guard/doc/OX_Guard_Release_Notes_for_Patch_Release_6267_2.10.7_2024-01-25.pdf

Vielleicht hätte ich doch einen kleineren Key nehmen sollen und nicht RSA 4096 ;-)

Foto
Hinterlassen Sie einen Kommentar
 
Dateianlage anfügen