dormi98 15 Geschrieben 8. März 2020 Melden Teilen Geschrieben 8. März 2020 Hallo zusammen! Seit dem letzten Update von IOS auf 13.3.1 bekomme ich bei einem Kunden mit Exchange 2010 (Umstellung auf 2016 erfolgt kommendes Monat) einen Zertifikatsfehler auf Iphones und Ipads. Es handelt sich um ein von Rapidssl ausgestelltes Zertifikat, welches eben jetzt auf diesen Geräten als nicht vertrauenswürdig eingestuft wird. Alle anderen Clients (Outlook, Browser, Android) melden keine Probleme Sieht man sich die Details an, so wird lediglich ein einziger Punkt als bedenklich angezeigt: Konkret sieht das so aus: Schlüsselverwendung Bedenklich: JA Verwendung: Digitale Signatur, Schlüsselverschlüsselung Was passt da nicht? Sollte es Schlüsselverschlüsselung nicht in der Verwendung enthalten sein? Ich habe folgenden Artikel gefunden: https://support.apple.com/de-de/HT210176 allerdings hat besagtes Zertifikat 2048 Bit SHA-256 den DNS Namen im subject alternative name und es wurde vor dem 1. Juli 2019 ausgestellt. Danke schon mal für eure Inputs Zitieren Link zu diesem Kommentar
MurdocX 949 Geschrieben 9. März 2020 Melden Teilen Geschrieben 9. März 2020 Handelt es sich dabei um ein DigiCert Zertifikat? Zitieren Link zu diesem Kommentar
dormi98 15 Geschrieben 9. März 2020 Autor Melden Teilen Geschrieben 9. März 2020 Der Zertifizierungspfad sieht so aus: Geotrust Global CA - RapidSSL SHA256 CA - mein Zertifikat also nein. Zitieren Link zu diesem Kommentar
Beste Lösung testperson 1.677 Geschrieben 9. März 2020 Beste Lösung Melden Teilen Geschrieben 9. März 2020 Hi, vor 22 Minuten schrieb dormi98: Geotrust Global CA - RapidSSL SHA256 CA - mein Zertifikat https://www.digicert.com/replace-your-symantec-ssl-tls-certificates-de/ Was sagt denn der Chrome Browser zum Zertifikat bzw. der Kette? Alternativ sollte auch https://www.ssllabs.com/ssltest/ eventuelle Probleme anzeigen. Gruß Jan Zitieren Link zu diesem Kommentar
dormi98 15 Geschrieben 9. März 2020 Autor Melden Teilen Geschrieben 9. März 2020 Ah - die Idee mit Chrome war schon mal sehr gut. Der liefert: NET::ERR_CERT_SYMANTEC_LEGACY das Zertifikat muss also erneuert werden. Werde ich heute Abend gleich erledigen und melde gebe dann feedback. Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 9. März 2020 Melden Teilen Geschrieben 9. März 2020 Stammt von eine der "bösen" Symantec-CAs... Zitieren Link zu diesem Kommentar
dormi98 15 Geschrieben 10. März 2020 Autor Melden Teilen Geschrieben 10. März 2020 So. Problem gelöst. Es war genau dieses Symantec CA Thema. Zertifikat neu ausgestellt und schon passt alles. Vielen Dank für die Ideen. Problem gelöst - Thread closed Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.