Fehler:
Mail-Signatur einer verschlüsselten Mail wird in Thunderbird als ungültig angezeigt. Die Mail konnte aber erfolgreich verschlüsselt werden.
Ursache:
- Outlook als sendendes Mail-Programm nutzt bei verschlüsselten Mails (trotz korrekter Einstellung des Hash-Algorithmus auf SHA256) als Hash-Algorithmus für die Signatur den "Default-Algorithmus", welcher SHA-1 ist
- Thunderbird akzeptiert nach einem Update SHA-1 nicht mehr als ausreichenden Hashalgorithmus und zeigt die Signatur daher als ungültig an
Lösung:
- momentan noch keine (gut nutzbare) Lösung für Outlook von Microsoft vorhanden
- Fehler ist im Feedback-Portal von Microsoft gemeldet
- Es gibt die Möglichkeit, über Registry-Änderungen den Default-Hash-Algorithmus von Outlook umzustellen. Damit werden jedoch die kontenspezifischen Sicherheitseinstellungen nicht mehr beachtet und ist daher nur bedingt zu empfehlen. Im Microsoft-Forum finden sich dazu weitere Informationen.
- Ansonsten bleibt nur, auf ein Update von Microsoft/Outlook zu warten, den Fehler zu akzeptieren oder den Sender der Mail dazu aufzufordern, ein anderes Mail-Programm (z.B. Thunderbird) zu nutzen
Kontakt
Zertifikatsteam des LUIS
Zertifikatsteam des LUIS