<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<meta http-equiv="Content-Type" content="text/xhtml; charset=utf-8">
</head>
<body>
<div style="font-family:sans-serif"><div style="white-space:normal">
<p dir="auto">On 16 Feb 2017, at 11:29, Benny Kjær Nielsen wrote:</p>

<blockquote style="border-left:2px solid #777; color:#777; margin:0 0 5px; padding-left:5px">
<blockquote style="border-left:2px solid #777; color:#999; margin:0 0 5px; padding-left:5px; border-left-color:#999">
<ol>
<li value="1">I'm wondering how this works as I can't remember to send my S/MIME certificate. Is there something like a key-server for S/MIME as well?</li>
</ol>
</blockquote>

<p dir="auto">No, but when you sign a message then the recipient gains the ability to encrypt messages to you if they add your certificate to the keychain.</p>
</blockquote>

<p dir="auto">I think in S/MIME exist different types of certificates as I own one for signing but that can't be used for encryption. Not sure how this is handled.</p>

<p dir="auto">What is strange is this: I received an email where MM stated that it was successfully S/MIME decrypted. But I don't have any S/MIME encrypting certificate. So I'm wondering why MM displays this message. Further I don't have a clue how the one who send me the email would have gained access to my S/MIME certificates.</p>

<blockquote style="border-left:2px solid #777; color:#777; margin:0 0 5px; padding-left:5px">
<p dir="auto">I think this happens automatically in Apple Mail. In MailMate you have to explicitly add it to the keychain.</p>
</blockquote>

<p dir="auto">How do I add this to the keychain? Can I access the certificate anyhow?</p>

<blockquote style="border-left:2px solid #777; color:#777; margin:0 0 5px; padding-left:5px">
<blockquote style="border-left:2px solid #777; color:#999; margin:0 0 5px; padding-left:5px; border-left-color:#999">
<ol>
<li value="2">Answering the email with encryption & signing doesn't work. I get: "Failed to find valid certificate to encrypt for xyz.xyz@abc.com. The specified item could not be found in the keychain. Error code: -25300" (Note: This text is shown twice). But I can see the certificate for the recipient in one of my keychains.</li>
</ol>
</blockquote>

<p dir="auto">The error code means that it couldn't find a valid certificate.</p>
</blockquote>

<p dir="auto">For whom? For me or the guy I'm going to send an email to?</p>

<blockquote style="border-left:2px solid #777; color:#777; margin:0 0 5px; padding-left:5px">
<p dir="auto">Have you checked that it's not expired or otherwise not trusted (view it in Keychain Access)?</p>
</blockquote>

<p dir="auto">Yes, and I think it's correct.</p>

<blockquote style="border-left:2px solid #777; color:#777; margin:0 0 5px; padding-left:5px">
<p dir="auto">For debugging, you can send me the certificate off list and I can try creating a message myself.</p>
</blockquote>

<p dir="auto">Done.</p>

<blockquote style="border-left:2px solid #777; color:#777; margin:0 0 5px; padding-left:5px">
<blockquote style="border-left:2px solid #777; color:#999; margin:0 0 5px; padding-left:5px; border-left-color:#999">
<ol>
<li value="3">When trying to send the email I need to enter the password for a signing certificate I own. This is the first keychain in the keychain app. But this certificate is not for encryption. Could it be that MM just access the first keychain and doesn't search through all of them?</li>
</ol>
</blockquote>

<p dir="auto">MailMate doesn't specify a specific keychain when doing certificate searches, but I think the system library looks in the login keychain first.</p>
</blockquote>

<p dir="auto">I see the "Signing" and "Email Encryption" certificate there.</p>

<blockquote style="border-left:2px solid #777; color:#777; margin:0 0 5px; padding-left:5px">
<p dir="auto">When signing then MailMate only looks for certificates which can be used for signing.</p>
</blockquote>

<p dir="auto">Which seems to work as I'm asked to enter the password for the USB token.</p>

<blockquote style="border-left:2px solid #777; color:#777; margin:0 0 5px; padding-left:5px">
<p dir="auto">S/MIME and OpenPGP users should update to the latest test release (r5346). I've made several changes which I would like to have tested including an important bug fix for S/MIME (which I would like to release soon).</p>
</blockquote>

<p dir="auto">Ok, will do.</p>

<p dir="auto">-- </p>

<p dir="auto">Robert M. Münch, CEO<br>
M: +41 79 65 11 49 6</p>

<p dir="auto">Saphirion AG<br>
smarter | better | faster</p>

<p dir="auto"><a href="http://www.saphirion.com" style="color:#3983C4">http://www.saphirion.com</a><br>
<a href="http://www.nlpp.ch" style="color:#3983C4">http://www.nlpp.ch</a></p>
</div>
</div>
</body>
</html>