Privater Schlüssel eines Commodo SMIME Zertifikates lässt sich nicht importieren

Allgemein Fragen, deutsche News, Ankündigungen & Events zu Znuny
Locked
KVIT
Znuny newbie
Posts: 7
Joined: 05 Jan 2015, 16:26
Znuny Version: 6.0.21
Real Name: Thomas Heinrich
Company: KV-IT GmbH

Privater Schlüssel eines Commodo SMIME Zertifikates lässt sich nicht importieren

Post by KVIT »

Hallo,

ich versuche unser OTRS (V 3.1.2) für SMIME fit zu machen. Dazu habe ich SMIME aktiviert und mir bei Comodo ein Emailzertifikat besorgt. Dieses läßt sich auch nach dem Export aus Firefox problemlos installieren und taucht dann in der Liste der installierten Zertifikate auf. Will ich dann aber den dazugehörigen privaten Schlüssel importieren, so schlägt dies mit folgender Fehlermeldung fehl:

In der OTRS Gui: Need Certificate of Private Key first -$Attributes{Modulus})!
In der Logdatei: Need Certificate of Private Key first -unable to load Private Key7310:error:0906D06C:PEM

Auch ein Zertifikat eines anderen Anbieters (Symantec) hat den gleichen Fehler zur Folge.

Irgendwelche Hinweise oder Tipps?

Gruß
Thomas
OTRS 6.0.21
jojo
Znuny guru
Posts: 15020
Joined: 26 Jan 2007, 14:50
Znuny Version: Git Master
Contact:

Re: Privater Schlüssel eines Commodo SMIME Zertifikates lässt sich nicht importieren

Post by jojo »

in welchem Format ist der Schlüssel?

Du solltest übrigens dringend updaten. Letzte Version der 3.1. ist die 3.1.21. Mit erscheinen der OTRS4 wird es auch keine Updates und Sicherheitspatches mehr für die 3.1.x geben.
"Production": OTRS™ 8, OTRS™ 7, STORM powered by OTRS
"Testing": ((OTRS Community Edition)) and git Master

Never change Defaults.pm! :: Blog
Professional Services:: http://www.otrs.com :: enjoy@otrs.com
KVIT
Znuny newbie
Posts: 7
Joined: 05 Jan 2015, 16:26
Znuny Version: 6.0.21
Real Name: Thomas Heinrich
Company: KV-IT GmbH

Re: Privater Schlüssel eines Commodo SMIME Zertifikates lässt sich nicht importieren

Post by KVIT »

Firefox exportiert das Zertifikat als PKCS12-Datei. Die Datei hat heißt dann .p12
Muss das noch irgendwie für OTRS extrahiert oder umgewandelt werden? So etwas habe ich hier im Forum schon gelesen, wobei nicht beschrieben war, was oder wie das gemacht wurde.

Gruß
Thomas


P.S.: Update ist für das kommende Wochenende geplant.
OTRS 6.0.21
jojo
Znuny guru
Posts: 15020
Joined: 26 Jan 2007, 14:50
Znuny Version: Git Master
Contact:

Re: Privater Schlüssel eines Commodo SMIME Zertifikates lässt sich nicht importieren

Post by jojo »

wenn ich das richtig in Erinnerung habe sollte es im pem Format sein
"Production": OTRS™ 8, OTRS™ 7, STORM powered by OTRS
"Testing": ((OTRS Community Edition)) and git Master

Never change Defaults.pm! :: Blog
Professional Services:: http://www.otrs.com :: enjoy@otrs.com
KVIT
Znuny newbie
Posts: 7
Joined: 05 Jan 2015, 16:26
Znuny Version: 6.0.21
Real Name: Thomas Heinrich
Company: KV-IT GmbH

Re: Privater Schlüssel eines Commodo SMIME Zertifikates lässt sich nicht importieren

Post by KVIT »

Ok, vielen Dank für den konkreten Hinweis. Aber wie komme ich an eine pem.Datei? Sollte Comodo die liefern? Oder kann ich die vorhandene umwandeln?

Gruß
Thomas
OTRS 6.0.21
jojo
Znuny guru
Posts: 15020
Joined: 26 Jan 2007, 14:50
Znuny Version: Git Master
Contact:

Re: Privater Schlüssel eines Commodo SMIME Zertifikates lässt sich nicht importieren

Post by jojo »

hier sollte Dir das openssl Handbuch weiterhelfen
"Production": OTRS™ 8, OTRS™ 7, STORM powered by OTRS
"Testing": ((OTRS Community Edition)) and git Master

Never change Defaults.pm! :: Blog
Professional Services:: http://www.otrs.com :: enjoy@otrs.com
KVIT
Znuny newbie
Posts: 7
Joined: 05 Jan 2015, 16:26
Znuny Version: 6.0.21
Real Name: Thomas Heinrich
Company: KV-IT GmbH

Re: Privater Schlüssel eines Commodo SMIME Zertifikates lässt sich nicht importieren

Post by KVIT »

Ich habe das Problem gelöst. Es war tatsächlich das Format des Schlüssels. Nach Umwandlung der p12-Datei in eine pem-Datei hat der Import in OTRS funktioniert.

Die Umwandlung kann mit folgendem Befehl erfolgen:

Code: Select all

openssl pkcs12 -in certificate.pfx -out certificate.pem -nodes
Danke für die Hilfe
Thomas
OTRS 6.0.21
Locked