Navigation:  Referenz der Menüpunkte > Users > User 'user@domain.tld' >

LinkX.509 Certificate 'details'

Previous pageReturn to chapter overviewNext page

Dieses Sub-Menü wird aus USER 'USER@DOMAIN.TLD' aufgerufen.

 

LinkSektion Issued to

 

Diese Sektion zeigt Informationen über den Inhaber des S/MIME Zertifikates.

Abhängig vom Zertifikat müssen nicht alle hier aufgeführten Parameter vorhanden sein.

 

Parameter

Beschreibung

LinkName (CN)

Dieses Feld beinhaltet den Antragstellernamen, wie er beim Beantragen des Zertifikates an die CA übermittelt wurde.

Dies kann gelegentlich auch die E-Mail Adresse in der Form

Email: max.mustermann@meinefirma.tld

sein. In der Regel werden aber E-Mail Adressen als «CN» nicht mehr anerkannt.

LinkE-mail address

E-Mail Adresse des Antragstellers. Dies kann auch eine Sammeladresse (shared mailbox) sein.

LinkOrg. unit (OU)

Organisationseinheit wie zum Beispiel ein Abteilungsname wie «Buchhaltung»

LinkOrganization (O)

Gibt die Organisation an, für welche das Zertifikat ausgestellt wurde, zum Beispiel

Meine Firma AG

LinkLocality (L)

Standort zum Beispiel eine Stadt wie «Neuenhof» oder auch ein Teilgebäude wie

Werk 2

LinkState (ST)

Bundesland, Kanton, Provinz oder Ähnliches, zum Beispiel

Musterbundesland

LinkCountry (C)

Land, zum Beispiel

ch

für «Schweiz»

LinkSerial no.

Seriennummer des Zertifikats

 

 

LinkSektion Issued by

 

Diese Sektion zeigt Informationen über den Aussteller des S/MIME Zertifikates (Wurzel-, beziehungsweise Zwischenzertifikat).

Abhängig vom Aussteller müssen nicht alle hier aufgeführten Parameter vorhanden sein.

 

Parameter

Beschreibung

LinkName (CN)

Name der ausstellenden Zertifizierungsstelle

LinkE-mail address

In der Regel eine E-Mail Adresse für Support-Anfragen an den Aussteller

LinkOrg. unit (OU)

Gibt eine Organisationseinheit des Ausstellers an

LinkOrganization (O)

Gibt die ausstellende Organisation an

LinkLocality (L)

Gibt den Standort des Ausstellers an

LinkState (ST)

Gibt ein Bundesland, Kanton, Provinz oder Ähnliches des Ausstellers an

LinkCountry (C)

Gibt das Land des Ausstellers an

LinkSerial no.

Seriennummer des Zertifikats

 

 

LinkSektion Validity

 

Zeigt die Gültigkeit des Zertifikates.

 

Parameter

Beschreibung

LinkIssued on

Ausstelldatum des Zertifikates

LinkExpires on

Ablaufdatum des Zertifikates

 

 

LinkSektion Fingerprint

 

Der Fingerprint ist die Prüfsumme (auch hash) und dient dem Überprüfen eines Zertifikats. An dieser Stelle wird der Hash-Algorithmus (zum Beispiel MD5 SHA1 oder SHA256), mit welchem die Prüfsumme gebildet wurde, sowie der berechnete Wert angezeigt. Sind mehrere Fingerprints unterschiedlicher Algorithmen vorhanden, so wird jeder in einer separaten Zeile ausgegeben.

 

Parameter

Beschreibung

LinkSHA1

SHA1 Fingerprint des Zertifikates

Beispiel:

D8:CF:CC:47:84:92:A9:F0:7E:2A:15:E8:2E:4F:CA:26:5C:60:10:E9

LinkSHA256

SHA265 Fingerprint des Zertifikates

Beispiel:

83:06:F6:84:34:C2:E7:79:50:47:7B:EC:32:B7:22:13:FD:1F:9C:41:B4:B4:F9:C3:AB:85:12:AA:6B:1E:D2:BE

 

 

LinkSektion Key usage

 

Zeigt den Verwendungszweck des Zertifikates an, wobei nur die aus der folgenden Tabelle berücksichtigt werden.

 

Parameter

Beschreibung

LinkS/MIME signing

digitalSignature / Digitale Signatur

LinkS/MIME encryption

keyEncipherment / Schlüssel Verschlüsselung

LinkCA certificate

keyCertSign / Zertifikatssignatur

LinkCheckBoxActive Allow decryption

Im Standard ist diese Option aktiv.

Zeigt an, ob dieses Zertifikat für das Entschlüsseln von E-Mails an den Antragsteller (Issued to) verwendet wird.

Im Standard werden alle für den User vorhandenen Zertifikate für das Entschlüsseln verwendet.

LinkCheckBoxActive Allow signing

Im Standard ist diese Option aktiv.

Zeigt an, ob dieses Zertifikat für das Signieren verwendet werden darf. Generell wird für das Signieren von E-Mails der Schlüssel mit der längsten Laufzeit verwendet (siehe auch Mail Processing Ruleset generator Signing Outgoing e-mails dritter Hinweis). Sollen jedoch Zertifikate hiervon explizit ausgenommen werden, kann dies an dieser Stelle jeweils bewerkstelligt werden.

 

Über Save usage werden Änderungen jeweils übernommen.

 

 

LinkSektion Key info

 

Zeigt erweiterte Informationen zum Zertifikat an.

 

Parameter

Beschreibung

LinkSignature algorithm

Zeigt den Signatur-Algorithmus des Zertifikates an, zum Beispiel

md5WithRSAEncryption

sha1WithRSAEncryption

sha256WithRSAEncryption

LinkKey type

Zeigt das Kryptosystem an, mit welchem der Schlüssel erzeugt wurde.

In der Regel ist das RSA.

LinkKey size

Zeigt die Schlüssellänge an.

In der Regel kommen nur noch Schlüssellängen von 2048 bit und mehr vor.

LinkLast certificate check

Zeigt den Zeitpunkt der letzten Zertifikatsprüfung (via CRL beziehungsweise OCSP) an.

Über Check now... kann ein sofortiges Prüfen der Revokations-Informationen erzwungen werden.

LinkLast successful certificate check

Zeigt das Datum des letzten erfolgreichen OCSP, beziehungsweise CRL Checks an.

LinkLast check result

Zeigt das Ergebnis der letzten Zertifikatsprüfung an.

LinkOCSP URI

Gibt die authorityInformationAccess (kurz AIA, Zugriff auf Stelleninformationen) - also den OCSP Pfad - aus.

Dieser Punkt ist nur dann sichtbar, wenn im Zertifikat die extension authority information access gesetzt ist.

LinkCRL URI

Gibt den crlDistributionPoint (Sperrlisten Verteilungspunkt) - also die Lokation, unter welchem die CRL bereit gestellt wird - aus.

Dieser Punkt ist nur dann sichtbar, wenn im Zertifikat die extension crlDistributionPoint gesetzt ist.

LinkPublic / private key

Gibt an, welche Schlüssel enthalten sind, private, public oder beide.

LinkKey origin

Zeigt an, welche CA den öffentlichen Schlüssel signiert hat.

 

 

LinkSektion Comment

 

An dieser Stelle kann ein persönlicher Kommentar zum Zertifikat eingegeben werden, zum Beispiel weshalb die entsprechende Vertrauensstellung gewählt wurde.

Mit Save comment wird dieser Kommentar gespeichert.

 

 

Über die Schaltfläche Download certificate besteht die Möglichkeit das Zertifikat im CRT-Format zu speichern.

Über Revoke / Delete  wird das Zertifikat vom SEPPmail Secure E-Mail Gateway zunächst revoziert und über einen zweiten Klick gegebenenfalls gelöscht.