Sichhereitszertifikat

  • Ich habe zu Hause einen Mailserver laufen auf welchen ich auch via Handy über POP3 zugreifen kann. Nun kommt aber immer zuerst folgendene Meldung:
    "Diese Adresse hat unbeglaubigtes Zertifikat gesendet. Trotzdem fortfahren?"
    Nun möchte ich gerne dieses Zertifikat installieren oder zumindest autmatisch genehmigen, so dass ich nicht immer zu erst bestätigen muss.
    Wie macht mann das? Ich habe keine Option Zertifikat installieren oder ähnliches.


    PS: Habe ein Nokia 6600, FW 5.27.0

  • Du könntest SSL ausmachen - irgendwie keine Option. ;)
    Du konntest ein SSL Zertifikat für Deinen E-Mail Server von einer Zertifizierungsstelle kaufen, die Dein Nokia bereits kennt - irgendwie sinnlos, da Du Dir selbst vertrauen können solltest. :D


    Ansonsten könntest Du mal probieren ein SSL root Zertifikat zu erstellen (also selbst Deine eigene Zertifizierungsstelle sein) und dieses im DER (oder PEM?) Format mit dem MIME Media Type application/x-x509-ca-cert auf Deinen Webserver legen. Diese Datei dann mittels dem Nokia Dienste (HTTP) Browser ansteuern. Vielleicht geht das. Konnte ich bis jetzt noch nicht testen.


    Berichte mal von Deinen Ergebnissen.

  • Ich greife über den integrierten E-Mail "Service" auf mein POP Konto zu. Nun habe ich das Zertifikat vom Mailserver exportiert und aufs 6600 geladen (*.crt Datei). Wo sind die Zertifikate gespeichert beim 6600? Automatisch erkennt er die Datei nicht (kann sie zwar mit dem Editor öffnen).

  • Du musst das Root Zertifikat im DER Format auf einen Webserver legen. Ich glaube kaum, dass man die Zertifikate anders als über den HTTP Browser importieren kann. Daran denken, dass der MIME Media Type korrekt gesetzt ist. Gerade mal mein K700i probiert, geht problemlos im DER Format. Wird schön importiert. Ein Symbian OS Gerät kann ich gerade nicht testen, aber Nokia behauptet, dass dieser Media Type von Deinem Nokia 6600 unterstützt wird.


    Mach es also einfach über HTTP.

  • Hat es geklappt? Ich habe mich noch mal intensiv mit dem Thema beschäftigt (da es mich interessierte).


    Angenommen Du hast ein selbst signiertes Zertifikat, dann muss ja irgendwo Deinen privaten Schlüssel rumfliegen. Ich zeige es jetzt mal anhand von OpenSSL.

    Code
    openssl req -new -x509 -days 5479 -key private/cakey.pem -out root.pem

    Dies erzeugt aus Deinem privaten Schlüssel cakey.pem im Verzeichnis private ein X.509 CA root Zertifikat im PEM Dateiformat mit einer Gültigkeit von 20 Jahren. Das Format ist nicht so dolle, daher noch ins DER Format konvertieren.

    Code
    openssl x509 -in root.pem -outform DER -out root.crt

    Die Datei root.crt legst Du dann auf einen Webserver und trägst gegebenfalls noch den MIME Media Type richtig ein, z.B. bei Apache in einer .htaccess Datei im gleichen Verzeichnis des Webservers.

    Code
    AddType application/x-x509-ca-cert .crt

    Dann gehst Du in Dein Nokia > Menü > Dienste > Zur Adresse und surfst diese Datei an. Speichern und ab jetzt sollte es ohne Warnung gehen.


    Ältere Nokia Geräte verstehen keine X.509 Zertifikate. Da wird es dann sehr kompliziert aber Dein Nokia 6600 gehört nicht dazu.


    Ob man noch ein altes Nokia hat, erkennt man an den [url=https://secure.forum.nokia.com/main/1,6566,040,00.html?fsrParam=2-3-/main.html&fileID=9787]unterstützten MIME Media Typen[/url]. Wenn das application/x-x509-ca-cert Feld bei dem eignen Modell leer oder mit einem Strich versehen ist, muss man sich ein application/vnd.wap.hashed-certificate basteln. Details gibt es dazu bei [url=http://www.forum.nokia.com/main/1,6566,040,00.html?fsrParam=3-3-/main/0,6566,1_1_15,00.html&fileID=3336]Nokia[/url] selbst und ein (kostenpflichtigen) Konverter bei Valimo. Alternativ selbst ein solches aus der WPKI Spezifikation Kapitel 7.1.3 basteln. Puh. Dann dieses auf den Webserver legen und wieder den MIME Media Type eintragen. Klappt hervorragend mit meinem Nokia 6820.


    Wenn nur application/vnd.wap.wtls-ca-certificate möglich ist, muss ich zur Zeit auch noch passen. Suche noch nach einem Konverter…selber mach ich das bestimmt nicht. Bin am suchen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!