ZA-Zertifikat Fehlermeldung mit Hotmail/Live/Outlook.com

  • Hallo, ich bitte um eure Hilfe - für mich bitte schrittweise nachvollziehbar da ich wenig Ahnung habe...

    Ich verstehe etwas überhaupt nicht, habe zumindest wissentlich nichts geändert (BS Windows 7 Prof), gehe seit Jahren
    mit T-Online (Flat) ins Netz - habe jetzt TheBat 5.3.4 Prof, dasselbe trat aber
    auch schon bei 5.1.6.2 Prof auf (seit vielleicht 2 Wochen):

    Wenn ich auf Hilkfsmittel --> Nachrichten von allen Konten abrufen gehe, kommt
    ein Fenster:

    ************
    Unbekanntes ZA-Zertifikat
    Der Server hat während der Session kein Wurzelzertifikat übergeben und es existiert kein entsprechendes Wurzelzertifikat in Ihrem Adressbuch.
    Die Verbindung ist möglicherweise nicht sicher. Bitte setzen Sie sich mit dem Administrator des Servers in Verbindung

    Wollen Sie fortfahren?
    OK Abbrechen
    **************
    Ich gehe natürlich auf Abbrechen, da ich es nicht zuordnen kann was es auslösen
    würde...

    Für mich fachchinesisch - was bedeutet das konkret für mich (ich bin ja Admin auf dem HeimPC - hier gibt es keinen *des Servers*) und
    was ist zu machen ---> wo + wie genau? um dies zu regeln?

    Ich habe nie was bzgl. Zertifaten eingegeben bzw. eingeben müssen - wüsste gar nicht was und auch nicht wo/wie.

    Wie gesagt, Internetzugang über T-Online - das wäre dann ja wohl der Anbieter (falls das wichtig ist) ?


    Gruß

    Gienchen

    2 Mal editiert, zuletzt von GwenDragon (15. Dezember 2012 um 16:17) aus folgendem Grund: Titel geändert

  • Einfache Erklärung:
    Für eine Sichere (verschlüsselte) Verbindung benötigt TheBat einen Schlüssel und es überprüft mit einem Zertifikat, ob der Schlüssel zum Server (quasi das Schloss) passt und damit der Server beglaubigt, dass er derjenige ist, zu dem der Schlüssel gehört. Diese Beglaubigungszertifikate sind TheBetat meist bekannt.
    Wenn irgendwelche Umstrukturierungen am Mailserver geschehen sind, kann dieser Schlüssel sich geändert haben.


    Bei welchem Mailserver kommt denn die Meldung bezüglich des Zertifikats?


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • Hm - Mailserver?

    Also ich habe jetzt mal meine Mailkonten im TheBat einzeln angeklickt und auf abholen - bei t-online und bei arcor Konto kommt kein ZA-Fenster, das kommt nur bei dem Hotmail-Konto.
    ************************
    smtp.live.com - Verbindung: geschützt auf Standard-Port (Start) - Port 25

    Authentif. - erweiterte - haken bei ..nach RFC 2554 , und markiert bei besondere Einstellungen (meine Addy)
    *********************
    pop3.live.com - Verbindung: geschützt auf dezidiertem Port (TLS) - Port 995

    Authent. - Nachrichtenempfang - angemarkt Standard
    **************************
    (Ich denke mal, so meintest Du die Server-frage - welches Konto)?

    Was muss ich da machen - wo und wie? (Notfalls muss ich auf das Konto verzichten wenn es zu schwierig ist).

    Gruß und Danke

    Gienchen

  • Was schwer zu finden ist, wenn nur IT-Fachleute das Zertifikat analysieren können.

    Microsoft hat klammheimlich was geändert. So ein Haufen von unorganisierten ... :cursing:
    Quelle: https://corp.sts.microsoft.com/Onboard/CertRenewal.html


    Abhilfe:
    Es muss das neue Zertifikat importiert werden.

    1. Holt euch mal von https://corp.sts.microsoft.com/Onboard/ADFS_O…p_sts_certs.zip das Zip
    2. enpackt es
    3. Startet TheBat!
    4. Ruft das TheBat!-Addressbuch auf
    5. Menü Ansicht -> Zertifikatsdatenbanken
    6. Wählt den roten ordner Trusted Root CA
    7. Mit Strg T neuen Kontakt erzeugen
    8. Als Name MSIT Machine Auth CA eingeben
    9. Reiter Zertifikate wählen
    10. Button Zertifikat-Import
    11. Die Datei corp_sts_2014_chain.p7b wählen
    12. Im Reiter Zertifikate OK Button drücken
    13. TheBat neu starten

    Dann könnte es gehen.


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • Ich habe auch das Problem auf meinem Android und auch manche von mir betreute Mailserver mögen an Hotmail nicht verbinden. Hat mich sowas von genervt.
    Und bis das gefunden ist.
    Aber wofür ist eine ITlerin ;)


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • For our non german speaking visitors:

    1. Download https://corp.sts.microsoft.com/Onboard/ADFS_O…p_sts_certs.zip
    2. Extract zip file
    3. Start TheBat!
    4. Open Address book
    5. In menu select View -> Certificate Address Books
    6. Select in left window red Trusted Root CA
    7. Create new Contact with Ctrl T
    8. As first Name use "MSIT Machine Auth CA"
    9. Select Tab Certificates
    10. Hit Button Import
    11. Select file corp_sts_2014_chain.p7b from folder of extracted zip file (see 2.)
    12. Three Certificates are imported now
    13. Hit OK
    14. Close Addressbook
    15. Restart TheBat!

    I hope i described the importing process correct. In case of questions dont hesitate to ask here in english. ;)


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

    Einmal editiert, zuletzt von GwenDragon (24. Dezember 2012 um 12:16)

  • Aus irgendeinem Grund glaubt jemand in der Beta-Liste, in Windows (meinte er 8?) funktioniert das nur, wenn statt ins TheBat!-Adressbuch in den Windowseigenen Zertifikatsspeicher importiert wird.
    http://permalink.gmane.org/gmane.mail.the-bat.beta/74178
    im Thread http://comments.gmane.org/gmane.mail.the-bat.beta/74143
    Weiß da jemand was?


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • Also mit outlook.com habe ich keine Zertifikatsprobleme. Habe die gleichen Server und Einstellungen wie bereits oben angegeben und habe kein spezielles Zertifikat importieren müssen.

    Jetzt nochmals ausprobiert:


    Wie es aussieht, wird kein Zertifikat von MSIT Machine Auth CA verwandt, sondern ein anderes.

  • sanyok
    Wenn du die RootCA.ABD deines Mailverzeichnis mal verschiebst/löscht wirst du sehen, dass es ohne den Import nicht geht.


    The Bat! Pro 11.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.4.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.