Dein Mumble-Clientzertifikat ist deine dauerhafte Identität auf Servern, bei denen du registriert bist. Sichere es vor einem Gerätewechsel mit dem Certificate Wizard und behandle den Export wie einen Zugangsschlüssel: Im geprüften Mumble-1.5.x-Zweig ist die exportierte Datei nicht verschlüsselt. Sie enthält das Zertifikat und den dazugehörigen privaten Schlüssel. Für die Prüfung eines Serverzertifikats gilt ein anderer Ablauf; dazu passt der Leitfaden Mumble-Serverzertifikat und Verbindung prüfen.
Clientidentität und Serverzertifikat unterscheiden
Mumble verwendet dein Clientzertifikat, um dich gegenüber einem Server wiederzuerkennen. Der private Schlüssel gehört zu dieser Identität. Wer eine Kopie davon erhält, kann sich als du ausgeben. Verlierst du das Zertifikat, kannst du dich laut Mumble möglicherweise nicht mehr bei Servern anmelden, auf denen deine Identität registriert ist.
Das Serverzertifikat gehört dagegen zum entfernten Server. Mumble speichert Serverzertifikate und Verbindungsdaten in einer eigenen Clientdatenbank; die Clientkonfiguration wird separat gespeichert. In der 1.5.x-Implementierung lädt Mumble das Clientzertifikat aus der Einstellung net/certificate. Eine Sicherung nur der Serverliste oder Datenbank reicht deshalb nicht als Nachweis, dass deine Clientidentität enthalten ist. Wenn du ein komplettes Profil sicherst, schütze Datenbank und Einstellungen gemeinsam. Für die Zugangskontrolle nach dem Umzug hilft der Artikel zu Mumble-Server-Rechten.
Identität als PKCS#12-Datei exportieren
Die folgenden Menünamen entsprechen der englischen Oberfläche des geprüften 1.5.x-Zweigs. In einer anderen Sprache oder Clientversion können sie abweichen.
- Öffne Mumble mit dem Profil, dessen Identität du behalten willst. Öffne im Menü Configure den Certificate Wizard und prüfe auf der Startseite die angezeigten Zertifikatsdetails.
- Wähle Export current certificate. Verwende einen neuen Dateinamen auf einem Laufwerk oder Datenträger, den nur du kontrollierst. So überschreibst du keine vorhandene Sicherung.
- Mumble exportiert im geprüften 1.5.x-Zweig eine PKCS#12-Datei. Der Dateiauswahldialog kennt
.p12,.pfxund.pkcs12; fehlt die Endung, ergänzt der Client.p12. Mumble fragt beim Export nicht nach einem Schutzpasswort. Die Exportdatei ist laut Wizard ausdrücklich unverschlüsselt. - Lege die Datei direkt in einem verschlüsselten, nur für dich zugänglichen Speicher ab. Eine verschlüsselte externe Festplatte oder ein verschlüsseltes Archiv schützt den Inhalt besser als der Dateiname oder die Endung. Sende die Datei nicht per Chat oder E-Mail, lade sie nicht in ein öffentliches Ticket und hänge sie nie an eine Supportanfrage an.
Der Client versucht, für die Exportdatei nur Lese- und Schreibrechte des Eigentümers zu setzen. Meldet der Wizard, dass diese Rechte nicht gesetzt werden konnten, wurde laut Quelltext kein Zertifikat exportiert. Selbst wenn der Export gelingt, ist die Datei dadurch nicht verschlüsselt. Prüfe auch den Schutz des Zielmediums: Kopien auf anderen Datenträgern übernehmen Dateirechte nicht zuverlässig.
Auf einem neuen Gerät wiederherstellen
Installiere Mumble dort und öffne erneut den Certificate Wizard. Wähle Import a certificate, lade die gesicherte .p12-, .pfx- oder .pkcs12-Datei und prüfe die angezeigten Zertifikatsdetails. Ist die Datei durch dein verschlüsseltes Archiv geschützt, entpacke sie nur auf einen verschlüsselten lokalen Datenträger, auf den nur du Zugriff hast. Ein Passwortfeld im Importdialog gehört zur Datei, die du importierst; Mumbles eigener Export enthält kein Passwort.
Der Wizard prüft, ob Datei und privater Schlüssel zusammengehören. Wenn bereits ein anderes Clientzertifikat eingerichtet ist, zeigt Mumble eine Ersetzungsseite. Exportiere die bisherige Identität zuerst und ersetze sie nur, wenn du die neue Datei bewusst übernehmen willst. Nach dem Import muss die angezeigte Identität zu deiner Sicherung passen. Verbinde dich anschliessend mit einem vertrauten Server und prüfe, ob dein registriertes Nutzerkonto wiedererkannt wird. Erzeuge bei einem Importfehler nicht vorschnell ein neues Zertifikat: Eine neue Identität kann auf dem Server als anderer Nutzer erscheinen.
Bei einer nicht lesbaren Datei prüfe zuerst den Dateityp, den vollständigen Dateipfad und gegebenenfalls das Archivpasswort. Der Mumble-Import akzeptiert ein PKCS#12-Objekt mit einem passenden Zertifikat und privaten Schlüssel. Eine Fehlermeldung wie Unable to import. Missing password or incompatible file type. kann auf ein falsches Passwort oder ein unpassendes Dateiformat hindeuten. Konvertiere eine wichtige Schlüsseldatei nicht mit ungeprüften Befehlen aus einem Forum; sichere das Original und kläre die Ausgabe des Quellprogramms.
Anbieter und Registrierung einbeziehen
Wenn ein Anbieter den Mumble-Server verwaltet, kläre vor einem Identitätswechsel, wie registrierte Nutzerkonten behandelt werden und wer eine erneute Registrierung freigeben kann. Ein Kundenpanel-Zugang ist nicht automatisch ein Mumble-Administrationskonto. Für eine AeonHost-Instanz kannst du über Kontakt nach dem zuständigen Ablauf fragen; welche Funktionen verfügbar sind, hängt von der konkreten Instanz ab. Private Schlüssel oder Exportdateien gehören nicht in diese Anfrage.
Quellen
- Mumble: Mumble Certificates – Zertifikate als Nutzeridentität und Hinweis, dass der Wizard im Konfigurationsmenü erreichbar ist.
- Mumble: Certificate Wizard, UI-Zweig 1.5.x – Exportdatei ist unverschlüsselt; Verlust der Identität kann den Zugang zu registrierten Servern verhindern.
- Mumble: Certificate Wizard, Implementierung 1.5.x – PKCS#12-Format, Dateifilter, leerer Exportpasswortwert, Importprüfung und versuchte Eigentümerrechte.
- Mumble: Settings Storage Location – Trennung von Clientdatenbank und Einstellungen sowie Standardorte je Betriebssystem.
- Mumble: Settings.cpp, Zweig 1.5.x – Clientzertifikat wird aus
net/certificatein den Einstellungen geladen.