Apple Mail: Prüfung des S/MIME Zertifikats ist "case-sensitive" also abhängig von Groß- und Kleinschreibung

Sowohl der Absender einer E-Mail an mich als auch ich selbst verwenden E-Mail-Signaturzertifikate. Der öffentliche Schlüssel des Absenders ist auch in meinem Schlüsselbund hinterlegt und mit der E-Mail-Adresse des Absenders (kleingeschrieben!) verknüpft.


Wenn ich nun die E-Mail beantworten möchte, lässt sich die Verschlüsselung nicht auswählen. Dies liegt offenbar daran, dass die Absenderadresse im From: - Header großgeschrieben ist. Beim Antworten verwendet Apple-Mail die Adresse so, wie sie im From: - Header angegeben ist, also großgeschrieben.


Obwohl es für den Versand der E-Mail völlig egal ist, ob Groß- oder Kleinschreibung verwendet wird, arbeitet Apple-Mail beim Abgleich der Empfängeradresse mit den Signaturzertifikaten offenbar case-sensitive. Ist der Empfänger der E-Mail großgeschrieben, das Zertifikat aber für eine kleingeschriebene Adresse hinterlegt, funktioniert der Abgleich nicht und es wird keine Verschlüsselung angeboten.


Lässt sich das Verhalten von Apple-Mail im Hinblick auf den Abgleich der Adresse mit dem im Schlüsselbund hinterlegten Zertifikat ändern? Meines Erachtens gibt es keinen Grund für den Abgleich die Groß- und Kleinschreibung zu berücksichtigen.


Wie verarbeiten das andere E-Mail Programme wie Thunderbird, Outlook, etc.?


Viele Grüße!

Dirk

MacBook Air 13″, macOS 15.7

Gepostet am 03. Juni 2026 09:44

Antworten
Frage gekennzeichnet als Höchstrangige Antwort

Gepostet am 03. Juni 2026 14:37

Hallo Dirk,


ich würde hier tatsächlich nicht von einem einstellbaren Verhalten in Apple Mail ausgehen.


Apple beschreibt bei Mail/S/MIME selbst, dass passende Zertifikate über die E-Mail-Adresse im Zertifikat gefunden werden. In Apples Sicherheitsdokumentation ist dabei ausdrücklich von „Bei diesen Werten werden Groß- und Kleinschreibung unterschieden.“ die Rede. Das passt ziemlich genau zu deiner Beobachtung.


Als einfache Gegenprobe kannst du beim Antworten die Empfängeradresse einmal manuell auf die Schreibweise ändern, die im Zertifikat steht, also komplett klein. Wenn dann das Schloss für die Verschlüsselung wieder auswählbar wird, ist die Ursache sehr wahrscheinlich genau dieser Abgleich.


Eine Einstellung in Apple Mail, mit der man diesen Abgleich auf „nicht case-sensitive“ umstellen könnte, kenne ich nicht. Sauber wäre aus meiner Sicht eher, dass die Absenderadresse im Mailclient bzw. Konto exakt so verwendet wird, wie sie auch im Zertifikat hinterlegt ist, oder dass ein Zertifikat mit genau der tatsächlich verwendeten Schreibweise genutzt wird.


Bei anderen Programmen würde ich keine pauschale Aussage treffen. Der E-Mail-Transport selbst ist hier nicht der entscheidende Punkt; der Abgleich zwischen Empfängeradresse und S/MIME-Zertifikat kann je nach Client und Zertifikatsspeicher unterschiedlich umgesetzt sein. Verlässlich wäre daher nur ein Test mit derselben Adresse und demselben Zertifikat.


Liebe Grüße! 🌺

2 Antworten
Frage gekennzeichnet als Höchstrangige Antwort

03. Juni 2026 14:37 als Antwort auf Netrux

Hallo Dirk,


ich würde hier tatsächlich nicht von einem einstellbaren Verhalten in Apple Mail ausgehen.


Apple beschreibt bei Mail/S/MIME selbst, dass passende Zertifikate über die E-Mail-Adresse im Zertifikat gefunden werden. In Apples Sicherheitsdokumentation ist dabei ausdrücklich von „Bei diesen Werten werden Groß- und Kleinschreibung unterschieden.“ die Rede. Das passt ziemlich genau zu deiner Beobachtung.


Als einfache Gegenprobe kannst du beim Antworten die Empfängeradresse einmal manuell auf die Schreibweise ändern, die im Zertifikat steht, also komplett klein. Wenn dann das Schloss für die Verschlüsselung wieder auswählbar wird, ist die Ursache sehr wahrscheinlich genau dieser Abgleich.


Eine Einstellung in Apple Mail, mit der man diesen Abgleich auf „nicht case-sensitive“ umstellen könnte, kenne ich nicht. Sauber wäre aus meiner Sicht eher, dass die Absenderadresse im Mailclient bzw. Konto exakt so verwendet wird, wie sie auch im Zertifikat hinterlegt ist, oder dass ein Zertifikat mit genau der tatsächlich verwendeten Schreibweise genutzt wird.


Bei anderen Programmen würde ich keine pauschale Aussage treffen. Der E-Mail-Transport selbst ist hier nicht der entscheidende Punkt; der Abgleich zwischen Empfängeradresse und S/MIME-Zertifikat kann je nach Client und Zertifikatsspeicher unterschiedlich umgesetzt sein. Verlässlich wäre daher nur ein Test mit derselben Adresse und demselben Zertifikat.


Liebe Grüße! 🌺

Dieser Thread wurde vom System oder dem Community-Team geschlossen. Du kannst alle Beiträge positiv bewerten, die du hilfreich findest, oder in der Community nach weiteren Antworten suchen.

Apple Mail: Prüfung des S/MIME Zertifikats ist "case-sensitive" also abhängig von Groß- und Kleinschreibung

Willkommen in der Apple Support Community
Ein Forum, in dem Apple-Kunden sich gegenseitig mit ihren Produkten helfen. Melde dich mit deinem Apple Account an, um Mitglied zu werden.