Nobbyaushb 1.471 Geschrieben 11. August Melden Teilen Geschrieben 11. August vor 33 Minuten schrieb magicpeter: Wir haben an jeder E-Mail Adresse ein E-Mail Zertifikat in Outlook eingebunden und da scheint es wohl ein paar Verzögerungen zugeben. Und wo steht das am Anfang von dem Post? Meinst du nicht, das Helfer alle Informationen haben müssen? 1 Zitieren Link zu diesem Kommentar
magicpeter 11 Geschrieben 11. August Autor Melden Teilen Geschrieben 11. August (bearbeitet) vor 18 Stunden schrieb Nobbyaushb: Und wo steht das am Anfang von dem Post? Meinst du nicht, das Helfer alle Informationen haben müssen? Ja, sorry, aber darüber hatte ich auch nicht nachgedacht.. Eine Fehlersuche entwickelt sich eben. Und da das bei keinen anderen Benutzer mit SMINE Zertifikat auf dem RDS Server aufgetreten ist wundere ich mich jetzt auch. bearbeitet 12. August von magicpeter Zitieren Link zu diesem Kommentar
magicpeter 11 Geschrieben 12. August Autor Melden Teilen Geschrieben 12. August Ich hatte gestern direkt einmal meinen SMINE Zertifikat Lieferanten angemailt. Hier die Antwort: Zitat Guten Tag, vielen Dank für Ihre Anfrage. Potenziell verlängert eine Signatur den Versandt nicht bzw. nicht merkbar. Ich würde daher vermuten, dass hier ein eventueller Virencheck oder ähnliches die Signatur mitüberprüft und diesbezüglich sich der Versandt verlängert. Die Optionen in Outlook sind soweit korrekt und sorgen definitiv nicht für eine solche Verzögerung. Da muss im Hintergrund noch irgendeine Überprüfung der ausgehenden E-Mail erfolgen die diese Verzögerung verursacht. Wie kann ich denn den Windows Defender so einstellen das er die ausgehenden Mails nicht prüft??? Wir haben ja noch ein Proxmox Mail Gateway dahinter, das alle Ausgehenden und Eingehenden E-Mail prüft. Zitieren Link zu diesem Kommentar
NorbertFe 2.032 Geschrieben 12. August Melden Teilen Geschrieben 12. August vor 31 Minuten schrieb magicpeter: Wie kann ich denn den Windows Defender so einstellen das er die ausgehenden Mails nicht prüft??? Hilft die Verwendung von mehrfachen Fragezeichen, damit man die Frage noch fragiger macht? Der Defender prüft diese Mails nicht und wenn der Haken, wie du ja selbst schreibst, nicht gesetzt ist, gehts ja schnell. Also wirds wohl kaum am Defender liegen. Vermutlich liegts eher an der Abfrage des Zertifikats im Zertifikatsstore oder die Prüfung auf Revocation. vor 32 Minuten schrieb magicpeter: Wir haben ja noch ein Proxmox Mail Gateway dahinter, das alle Ausgehenden und Eingehenden E-Mail prüft. Ganz toll, hilft hier aber nicht weiter beim Problem. Zitieren Link zu diesem Kommentar
magicpeter 11 Geschrieben 12. August Autor Melden Teilen Geschrieben 12. August vor 5 Stunden schrieb NorbertFe: Hilft die Verwendung von mehrfachen Fragezeichen, damit man die Frage noch fragiger macht? Der Defender prüft diese Mails nicht und wenn der Haken, wie du ja selbst schreibst, nicht gesetzt ist, gehts ja schnell. Also wirds wohl kaum am Defender liegen. Vermutlich liegts eher an der Abfrage des Zertifikats im Zertifikatsstore oder die Prüfung auf Revocation. Ganz toll, hilft hier aber nicht weiter beim Problem. OK, ich habe jetzt nochmal etwas gegoogelt, und es gbit verschiedene Einträge die ähnliche Verzögerungen auf einem Terminalserver mit einem Zertifikat haben. https://www.datev-community.de/t5/Technisches-zu-Software/Nervige-Verzögerung-beim-Versand-S-MIME-signierter-E-Mails-mit/td-p/239355#_=_ Das sagt dann Datev dazu: Zitat Signatur oder Verschlüsselung von E-Mails dauert lange 1 Situationsbeschreibung Sie nutzen die DATEV SmartCard zur Signatur oder Verschlüsselung von E-Mails. Wenn Sie in Microsoft Outlook eine E-Mail signieren, dauert der Versand mehrere Sekunden. Nach Bestätigen der Schaltfläche Senden reagiert Microsoft Outlook in diesem Zeitraum nicht. Beim Öffnen signierter oder verschlüsselter E-Mails kann es ebenfalls zu Verzögerungen kommen. 2 Abhilfe Die Signatur oder Verschlüsselung von E-Mails dauert je nach Systemumgebung im Normalfall unter 5 Sekunden. Wenn größere Verzögerungen auftreten, nachfolgende Abhilfe prüfen. Outlook-Add-Ins prüfen Vorgehen: Add-Ins in Outlook testweise deaktivieren. Mit folgendem Befehl kann Outlook komplett ohne Add-Ins gestartet werden: outlook.exe /safe:3 Wenn ein Add-In die Verzögerung verursacht: Add-In aktualisieren oder deinstallieren. Könnte es auch mit der Überprüfung der Sperrliste zusammenhängen? https://www.der-windows-papst.de/2018/01/20/zertifikatsstellen-sperrlistenpruefung-deaktivieren/ vor 6 Stunden schrieb NorbertFe: Hilft die Verwendung von mehrfachen Fragezeichen, damit man die Frage noch fragiger macht? Der Defender prüft diese Mails nicht und wenn der Haken, wie du ja selbst schreibst, nicht gesetzt ist, gehts ja schnell. Also wirds wohl kaum am Defender liegen. Vermutlich liegts eher an der Abfrage des Zertifikats im Zertifikatsstore oder die Prüfung auf Revocation. Was passiert denn wenn eine E-Mail signiert wird? Wird dann im Vorfeld das Zertifikat über öffentliche Sperrlisten überprüft oder wie geht das sonst? Dann könnte diese Überprüfung für die Verzögerung verantwortlich sein. Zitieren Link zu diesem Kommentar
chrismue 96 Geschrieben 12. August Melden Teilen Geschrieben 12. August vor 6 Stunden schrieb NorbertFe: Vermutlich liegts eher an der Abfrage des Zertifikats im Zertifikatsstore oder die Prüfung auf Revocation. vor 32 Minuten schrieb magicpeter: Dann könnte diese Überprüfung für die Verzögerung verantwortlich sein. You don't say, Captn Obvious Das hat NorbertFe doch schon längst geschrieben... Gruß chrismue 1 Zitieren Link zu diesem Kommentar
magicpeter 11 Geschrieben 12. August Autor Melden Teilen Geschrieben 12. August vor 10 Minuten schrieb chrismue: You don't say, Captn Obvious Das hat NorbertFe doch schon längst geschrieben... Gruß chrismue Genau, aber was kann. man jetzt machen? Mann könnte das Abrufen der Sperrlisten stoppen oder anpassen. Zitat Abrufen von Zertifikatsperrlisten Diese Richtlinieneinstellung steuert, wie Outlook Zertifikatsperrlisten zum Überprüfen der Gültigkeit von Zertifikaten abruft. Zertifikatsperrlisten sind Listen digitaler Zertifikate, die von ihren steuernden Zertifizierungsstellen widerrufen wurden. Normalerweise geschieht dies, wenn die Zertifikate nicht ordnungsgemäß ausgestellt oder die zugehörigen privaten Schlüssel beschädigt wurden. Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie unter drei Optionen wählen, wie Outlook Zertifikatsperrlisten verwendet: - "Systemstandardwert verwenden". Outlook verwendet den Zertifikatsperrlisten-Downloadzeitplan, der für das Betriebssystem konfiguriert ist. - "Im Onlinemodus immer die Zertifikatsperrliste abrufen". Diese Option ist die Standardkonfiguration in Outlook. - "Zertifikatsperrlisten nie abrufen". Outlook versucht selbst dann nicht, die Zertifikatsperrliste für ein Zertifikat herunterzuladen, wenn eine Onlineverbindung besteht. Diese Option kann die Sicherheit verringern. Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, ruft Outlook die Zertifikatsperrliste von der bereitgestellten URL ab, wenn Outlook online ist und ein Zertifikat mit einer URL verarbeitet, von der eine Zertifikatsperrliste heruntergeladen werden kann. Zitieren Link zu diesem Kommentar
NorbertFe 2.032 Geschrieben 12. August Melden Teilen Geschrieben 12. August vor 6 Minuten schrieb magicpeter: Genau, aber was kann. man jetzt machen? Ernsthaft? Wie lange bist du schon im IT Umfeld unterwegs? Wie wärs, wenn du testest, ob das Abschalten der Zertifikatssperrlistenabruf überhaupt das Problem darstellt. Falls es nach dem Abschalten schnell geht, wäre der nächste Schritt zu klären, warum der Abruf so lange dauert --> Firewall/Proxy/Endpoint Protection usw. usf. 1 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.