Cass hat geschrieben:Hm, ich weiß ehrlich gesagt nicht so ganz was ich mit dem Zertifikat machen soll, mag mir da evlt jemand helfen? :/
Na klar.
Bearbeiten -> Einstellungen -> Datenschutz -> Sicherheit -> Zertifikate -> Zertifizierungsstellen
Da kannst du mit "Importieren" die beiden PEM-Zertifikate (einmal von der RWTH-CA und einmal von der DFN-Root-CA), die du heruntergeladen hast, installieren.
Dann klickst du jeweils auf "Ansicht" und vergleichst den angezeigten Fingerprint mit dem auf der Webseite angegebenen. Zur Sicherheit habe ich sie hier noch einmal aufgelistet:
RWTH CA hat geschrieben:Fingerprint:
MD5 Fingerprint=D4:82:4B:92:7A:B6:59:30:A3:11:45:31:F6:85:33:57
SHA1 Fingerprint=6A:88:FD:7B:12:94:88:64:F8:31:80:89:A7:56:19:BC:E7:5B:A6:F1
DFN-Root-CA hat geschrieben:Fingerprint:
MD5 Fingerprint=3E:1F:9E:E6:4C:6E:F0:22:08:25:DA:91:23:08:05:03
SHA1 Fingerprint=8E:24:22:C6:7E:6C:86:C8:90:DD:F6:9D:F5:A1:DD:11:C4:C5:EA:81
Wenn die Fingerprints unterschiedlich sind, hat dich jemand beschissen und ich würde an deiner Stelle *richtige* Paranoia haben.
Wenn du das gemacht hast, kennt dein Thunderbird die beiden CAs, die das Zertifikat von relay-auth ausgestellt haben und er kann die Gültigkeit des vorgezeigten Zertifikats überprüfen.
Andernfalls bekommst du beim Senden eine Warnmeldung.
Die Thunderbird-Einstellungen für SMTP dürften eigentlich klar sein, ich liste sie aber grad nochmal auf:
Server: relay-auth.rwth-aachen.de
Port: 465
[X] Benutzername und Kennwort verwenden
Benutzername: <dein RWTH-Kürzel aus Initialen und Ziffern>+<der Domainpart deiner RWTH-Adresse, vermutlich "rwth-aachen.de">
(also wenn dein Kürzel hm123456 ist und deine Email-Adresse
hans.mustermann@rwth-aachen.de ist, trägst du "hm123456+rwth-aachen.de" ein.)
Verschlüsselte Verbindung verwenden:
(*) SSL
Das wars.