Warum ist es wichtig, ein E-Mail Zertifikat zu nutzen, und wie mache ich das?

© s&h 2013

 

Teil 2: Welche Daten stehen in meinem Zertifikat?

 

Zertifikate haben in der geläufigen Version x509v3 einen definierten Aufbau und beinhalten bestimmte Daten. Welche das sind, können sie sich einfach einmal ansehen.

 

Öffnen Sie dazu noch einmal im Firefox Extras->Einstellungen.

 


Bild 1: Einstellungen in Firefox Bild 1: Einstellungen in Firefox

 

Sie finden im neuen Fenster unter Erweitert im Reiter Zertifikate die Zertifikatsverwaltung.


Bild 2: Zertifikatsverwaltung unter Firefox Bild 2: Zertifikatsverwaltung unter Firefox

 

Klicken sie auf Zertifikate anzeigen.


Bild 3: Firefox Zertifikatmanager Bild 3: Firefox Zertifikatmanager

 

Klicken Sie auf das Zertifikat und dann auf Ansehen…


Bild 4: Allgemeine Informationen im Zertifikat Bild 4: Allgemeine Informationen im Zertifikat

 

Zuerst sehen sie, für welchen Zweck dieses Zertifikat erstellt wurde und wozu es eingesetzt werden soll. Wie erwartet finden wir hier die Verbindung zur Emailadresse.

 

Dieses Zertifikat wurde für keine bestimmte Person oder Organisation ausgestellt. Als Aussteller ist natürlich Comodo eingetragen.

Weiterhin wird angegeben, in welchem Zeitraum das Zertifikat gültig ist. Das kostenlose Zertifikat ist immer 1 Jahr gültig.

Als letztes sehen wir den Fingerabdruck des Zertifikats, der es eindeutig identifiziert und vor unbemerkter Veränderung schützt.

 

Genauere Details können sie sich ansehen, wenn sie den Reiter Details anklicken. Hier können sie beispielsweise prüfen, welche Seriennummer (bei Comodo) ihr Zertifikat hat, und welche Verschlüsselungsalgorithmen verwendet werden. Weiterhin ist ihr öffentlicher Schlüssel enthalten.


Bild 5: Im Zertifikat ist der öffentliche Schlüssel des Besitzers enthalten Bild 5: Im Zertifikat ist der öffentliche Schlüssel des Besitzers enthalten

 

Ein weiteres wichtiges Datum ist die Adresse der Certificate Revocation List. Diese Liste enthält alle Zertifikate, die schon vor dem Verfallsdatum zurückgezogen wurden. Bei Windows kann z.B. eingestellt werden, dass jedes Zertifikat automatisch gegen diese Liste geprüft wird (Standardeinstellung).


Bild 6: Adresse der CRL Bild 6: Adresse der CRL

 

Damit haben sie die wichtigsten Daten ihres Zertifikats kennen gelernt.

 

 

Zurück zum Teil 1

 

Weiter zum Teil 3