Import eines S/MIME Zertifikats
-
S/MIME Zertifikate für persönliche Postfächer oder Gruppenpostfächer werden als .p12 Datei verschickt. Ein Kennwort muss ebenfalls vorliegen.
- Die Zertifikatsdatei (*.p12) sicher abspeichern und verwahren. Optimalerweise auf dem One Drive Laufwerk. Da sie bei Rechnerwechsel oder bei Neuinstallations des Notebook erneut benötigt wird.
- Wichtig: Zur weiteren Verarbeitung muss diese Datei zusätzlich auf dem Laufwerk C: temporär abgespeichert werden!
- Windows Button klicken und "certmgr.msc" eingeben und mit Enter bestätigen.
- Damit öffnet sich der Windows Zertifikatsspeicher.
- Im folgenden Fenster einen Rechtsklick auf "Eigene Zertifikate" und dort im Kontextmenü "Alle Aufgaben" und "Importieren" anklicken.

- Es öffnet sich der Zertifikatimport-Assistent

- Die zuvor gespeichtere Zertifikatsdatei (*.p12) unter "Durchsuchen" auswählen

- Den Speicherpfad der Datei öffnen und die Datei auswählen.
- Im nächsten Schritt das Kennwort zur *.p12 Datei eingeben.

Bitte hier die Optionen zur hohen Sicherheit aktivieren. Der Haken muss bei Punkt 1 gesetzt werden.
Die Auswahl muss wie auf dem gezeigten Screenshot angehakt sein. Und mit "weiter die Auswahl bestätigen. - Danach erscheint ein neues Windows Sicherheit - Fenster - das bitte mit "OK" bestätigt werden muss. (Manchmal öffnet sich dieses Fenster im Hintergrund)

- Abschliessend wird noch der Zertifikatsspeicher ausgewählt: "Eigene Zertifikate"

- Der Zertifikatsimport sollte nun erfolgreich beendet sein.

Aufgrund von Anforderungen unseres S/MIME Zertifikatsanbieters werden nur noch S/MIME Zertifikate mit einem 4096 bit Schlüssel ausgestellt.
Auf dem TPM Chip - auf dem unsere Virtual Smartcards (VSC) liegen - können technisch keine Zertifikate mit einem 4096 bit Schlüssel abgespeichert werden.
Der Import über die "Smart ID Desktop App" funktioniert daher nicht.
Bitte daher diesem Workaround folgen:
Bei Problemen oder Fragen bitte an den Arvato Systems Service Desk #88087 - 88087@bertelsmann.de wenden.