Problem beim Import von X.509-Zertifikaten (erst neuerdings)

  • 1 Antworten
  • Letztes Antwortdatum
android-peter

android-peter

Fortgeschrittenes Mitglied
49
Hallo Freunde!

Nachdem ich vor über 10 Jahren einige (hoffentlich hilfreiche) Antworten zum Thema S/MIME und generell zu Zertifikaten gegeben habe, melde ich mich nun, weil ich selbst um Hilfe bitten möchte.

Seit über 15 Jahren betreibe ich eine gar nicht mal so kleine "Privat-CA" und stelle jedes Jahr einige Hundert X.509-Zertifikate für "Familie und Freunde" zur Mailverschlüsselung, für diverse Serverdienste und VPN her. Die Technologie dahinter entspricht jener, welche in meinem letzten Job als leitender Mitarbeiter eines großen TrustCenters genutzt wurde. Selbstverständlich mit den aktuell empfohlenen Werten für Schlüssellänge und Algorithmus (seit 2022 aber keine Änderungen).
Alle aktuell produzierten Zertifikate funktionieren auch weiterhin mit dem Thunderbird/Betterbird, den Servern und den VPN-Geräten völlig problemlos.

ABER:
Jetzt fällt mir auf einmal auf, dass ich mit meinem Galaxy S 10 PLUS keine neuen Zertifikate (.pfx oder .p12) mehr importieren kann. Also exakt etwas, was ca. 15 Jahre mit meinen eigenen und den Androiden und auch Apple-Geräten meiner Nutzer immer funktioniert hat.
Konkret wird beim Import in den Android-eigenen Zertifikatsspeicher das Transport-Passwort bemängelt, mit welchem der private Schlüssel gesichert ist.

Ich habe:
  • beide Varianten der Verschlüsselung (AES und das alte DES) ausprobiert,
  • ein komplexes und ein primitives (12345) Passwort und auch "keine Verschlüsselung" getestet => immer das gleiche Ergebnis,
  • versucht, ein Schlüsselpaar, welches im Vorjahr erfolgreich importiert und genutzt wurde und auch immer noch gültig ist, nach dem bewussten Löschen erneut zu importieren. Auch das schlägt fehl!
Selbstverständlich funktionieren die noch importierten, gültigen Zertifikate mit meinen MUA "FairEmail" (*) weiterhin problemlos. Und, bevor die Frage kommt, selbstverständlich sind auch auf dem Androiden die Zertifikate für die Jahres-CA und die eigene PCA importiert und gültig.
(*) Die IMHO beste Mail-App für Menschen mit etwas höheren Ansprüchen!

Deshalb meine konkrete Frage an die hier anwesenden Wissensträger:
Hat google in den letzten Wochen irgendetwas "gemacht", was nach einem Update einen derartigen Effekt verursachen könnte. Ich selbst habe allerdings nichts in diversen Beschreibungen gefunden.
 
Problem gelöst!
Sollte sich wirklich jemand für dieses Problem interessieren, dann will ich wenigstens berichten, woran es gelegen hat.
hier: Installing pcks12 certificate in android "wrong password" bug
kann ein interessierter Nutzer alles nachlesen.

BTW: Ich bin froh, dass es kein Level 8-Fehler war.

vy 73 de Peter
 

Ähnliche Themen

B
Antworten
4
Aufrufe
257
Skyhigh
Skyhigh
roro65
  • roro65
Antworten
1
Aufrufe
155
MvBoe
MvBoe
Zurück
Oben Unten