Der Newbie 10 Geschrieben 14. November 2005 Melden Teilen Geschrieben 14. November 2005 Hallo, ich nutze ein Zertifikat von Cacert.org. In outlook wird aber immer ein abgelaufenes Zertifikat angezeigt (weil wohl die zertifikatsperlliste abgelaufen ist). Kann man das irgenwie automatisieren? Habe auch mit dem snap in mal die aktuelle sperrliste gültig bis nächsten montag installiert, aber immer kommt dieser fehler. gibt es irgendwo ne einfache anleitung, wie man das mit outlook konfiguriert? oder mach ich ganz grundsätzlich etwas falsch? meine zertifikate wurden mit privatem schlüssel importiert, root cert und das class 3 root cert der cacert.org wurden auch per ie installiert und sind auch im snap-in zu sehen (einmal als vertrauenswürdige und das class3 root unter vertrauenswürdige zwischenzertifizierungsstelle). im firefox und im thunderbird sind die zertifikate gültig. Für einen denkhinweis wäre ich dankbar...der newbie Zitieren Link zu diesem Kommentar
Der Newbie 10 Geschrieben 15. November 2005 Autor Melden Teilen Geschrieben 15. November 2005 Ich möchte den server nicht overconfigurieren, aber muß ich das vielleicht so machen, damit outlook das zertifikat anerkennt? : Import into Microsoft Active Directory Group Policy object To use certificates generated with CACert.org with any MS office product, you will have to manually import the root certificate into your certificate store, you can do this on your machine from that same interface, BUT if you want to use the certificates across the enterprise you will have to follow this text, borrowed from the MS support website. Add the third-party root CA to the trusted roots in an Active Directory Group Policy object (GPO). To configure Group Policy in the Windows 2000 domain to distribute the third-party CA to the trusted root store of all domain computers: Click Start -> Programs -> Administrative Tools -> Active Directory Users and Computers In the left pane, locate the domain in which the policy you want to edit is applied. Right-click the domain, and then click Properties. Click the Group Policy tab. Create a new Group Policy by clicking on New and give the new GPO a name Click on the new object, and then click Edit. A new window opens. In the left pane, expand the following items: 'Computer Configuration', 'Windows Settings', 'Security Settings', 'Public Key Policy' Right-click Trusted Root Certification Authorities. Select All Tasks, and then click Import. Follow the instructions in the wizard to import the certificate. Click OK. Close the Group Policy window. Editing the Default Domain Policy as this wiki previously suggested is as bad style. Zitieren Link zu diesem Kommentar
Der Newbie 10 Geschrieben 15. November 2005 Autor Melden Teilen Geschrieben 15. November 2005 Kann es daran liegen, das Outlook rsp. windows ein Problem haben könnte mit einem 2048 bit RSA Schlüssel? Mein 1024bit Zertifikat funktioniert seltsamerweise? gruss umsteiger Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.