Ich habe hier ein kleines Problem. Denken Sie daran, dass dies der Fall sein kann, "nicht die richtige Frage zu stellen".
Hintergrund: Verwenden von Apple Mail. Möchten Sie E-Mails verschlüsseln / entschlüsseln, aber GPGMail (und anscheinend PGP) wird von Snow Leopard nicht unterstützt.
Grundsätzlich muss ich ein S / MIME-Zertifikat für die E-Mail-Verschlüsselung erstellen. Ich möchte keine Zertifizierungsstelle und kümmere mich auch nicht darum. Ich möchte einfach ein schnelles und schmutziges Zertifikat. Ist dies überhaupt möglich (mit OPENSSL usw.) oder hängt der gesamte Prozess von einer höheren Autorität ab, die mich zwingt, entweder eine vollständige Zertifizierungsstelle einzurichten oder für ein Zertifikat mit einem Unternehmen (z. B. Verisign, Thawte) zusammenzuarbeiten? Meine Kriterien sind sofortige Befriedigung und kostenlos.
Beste.
quelle
Antworten:
Ja, es ist schade, dass Apple Mail GPG nicht unterstützt. :-( Ich wünschte, es wäre so, weil ich auch GPG-verschlüsselte E-Mails bevorzuge.
Ich bin auch damit einverstanden, dass Informationen zu S / MIME und zur Erstellung eigener E-Mail-Zertifikate nur schwer erhältlich sind. Ich habe festgestellt, dass die Webseite von Paul Bramscher eine gute Beschreibung zum Erstellen eines eigenen Certificate Authority-Zertifikats enthält.
Ich gebe nicht vor, den Zertifikatsprozess vollständig zu verstehen, aber das ist es, was ich zusammensetzen konnte. Auf der Hilfeseite openssl finden Sie ausführlichere Informationen zu den unten aufgeführten Befehlen.
Erstellen Sie eine Zertifizierungsstelle
Der erste Schritt besteht darin, eine eigene Zertifizierungsstelle (CA) zu erstellen. Die Befehle sind ...
und folgen Sie den Anweisungen.
Sie müssen das Zertifikat Ihrer Zertifizierungsstelle (dh den Inhalt von ca.crt ) für jeden Empfänger Ihrer verschlüsselten E-Mail ausstellen . Die Empfänger müssen Ihr CA-Zertifikat installieren und diesem vertrauen, damit Ihre verschlüsselte E-Mail vertrauenswürdig ist. Die Installation variiert für jeden verwendeten Mail-Client.
In Ihrem Fall müssen Sie das Zertifikat Ihrer Zertifizierungsstelle zu Ihrem Apple-Schlüsselbund hinzufügen. Im Internet gibt es zahlreiche Beiträge zum Importieren und Vertrauen eines CA-Zertifikats in den Apple-Schlüsselbund.
Persönliche E-Mail-Zertifikatanforderung erstellen
Sie müssen jetzt eine Zertifikatsanforderung erstellen. Erstellen Sie eine für jede E-Mail-Adresse, von der Sie eine E-Mail senden möchten. Führen Sie die folgenden Befehle aus…
und folgen Sie den Anweisungen.
Die Zertifizierungsstelle signiert Ihre Zertifikatsanforderung
Ihr persönliches Zertifikat muss von Ihrer Zertifizierungsstelle signiert sein. In diesem Fall Sie!
Die Ausgabe ist Ihr signiertes Zertifikat.
Bereiten Sie Ihr Zertifikat für den Import in Ihre E-Mail-Anwendung vor
Sie müssen Ihr Zertifikat von
.crt
(PEM-Format, glaube ich) in.p12
(PCKS12-Format) konvertieren.Sie können jetzt Ihr
*.p12*
formatiertes Zertifikat in Ihren Mail-Client importieren . Importieren Sie in Ihrem Fall die*.p12*
Datei in den Apple-Schlüsselbund. Sobald das Zertifikat korrekt installiert ist, verwendet Apple Mail Ihr Zertifikat.Es gibt einen einfacheren Weg
Natürlich können Sie Zertifikate, die von Ihrer eigenen Zertifizierungsstelle erstellt wurden, einfacher verwalten, nachdem Sie Ihre eigene Zertifizierungsstelle erstellt haben. openssl kommt mit einem Skript namens ...
Dies vereinfacht den Prozess, Ihre eigene Zertifizierungsstelle zu sein. Es gibt sogar eine Manpage für CA.pl!
quelle
Kostenlos und von einer Zertifizierungsstelle signiert: http://www.instantssl.com/ssl-certificate-products/free-email-certificate.html
quelle
Wie andere gesagt haben, ist die Antwort offensichtlich ja. Sie können es über openssl generieren oder Sie können einen der Anbieter verwenden, der ein kostenloses x509-E-Mail-Zertifikat bereitstellt.
Davon abgesehen ist die wichtigste Frage: Was verwenden die Personen, mit denen Sie E-Mails austauschen? Ich bin in der Community für Freie Software aktiv, daher verwenden die meisten Leute, mit denen ich E-Mails austausche, GPG. Die einzigen, von denen ich weiß, dass sie S / MIME verwenden, tun dies in ihrer geschäftlichen E-Mail aus Gründen der Unternehmenspolitik.
Wenn die Personen, die Sie per E-Mail senden, S / MIME nicht verwenden, können Sie keine Verschlüsselung für sie durchführen und signierte E-Mails können nicht überprüft werden.
quelle