Subject: Deutschsprachige CAcert Support Liste
List archive
- From: Mathieu Simon <mathieu.sim AT gmail.com>
- To: cacert-de AT lists.cacert.org
- Subject: Re: S/MIME und OWA
- Date: Tue, 21 Apr 2009 09:58:46 +0200
- Authentication-results: lists.cacert.org; dkim=pass (1024-bit key) header.i= AT gmail.com; dkim-asp=none
- Domainkey-signature: a=rsa-sha1; c=nofws; d=gmail.com; s=gamma; h=mime-version:in-reply-to:references:date:message-id:subject:from:to :content-type; b=fHsKbKqvZboRUIgq0votnNxZIhrABNE3QELfBK9CmheGuD7U+ovs7B7bQhO/X5tYpk K+PaRl3PMM5201mOoa9K/adrjHf5xzukfwM/eem3kXPPOVYxygTcy34UrzBQLWxpF2Cy 7oV9wvf8TalTTlw2sZ40/7eVqJkhSh3elLN7g=
Hallo
Vielen Dank für eure Hinweise! Das müsste es wohl sein mit dem Kontakt.
Aber ich hätte wohl nicht sagen dürfen, das alles bereits so Funktioniert wie geschrieben...
Erst gestern habe ich mein Postfach definitv auf den neuen Exchange 07 gezügelt, wir haben hier im Moment Parallelbetrieb.
Während das Zertifikat unter Ex. 03/OWA noch als verifiziert durchging, geht das nun mit Exchange 07/OWA nicht mehr - ich kann zwar weiterhin die verschlüsselte Nachricht meines Absenders entschlüsseln, aber die Signatur nicht mehr validieren. Ich war davon ausgegegangen, dass sich diesbezüglich zwischen den beiden Servern nichts geändert hat. -Sorry für die falschen angaben. Es liegt daran, dass min. Server 2008 nun Zertifikate via OCSP validieren kann bzw. das auch machen will. Das scheint aber offensichtlich nicht zu klappen.
Auch in anderen Anwendungsgebieten hat etwa Opera Probleme mit dem OCSP-Responder (weil anscheinend nicht RFC-konform) und den CRLs (weil via https im Zertifikat): https://zweithirn.friiks.de/plugin/tag/ocsp
Was mich zudem irritiert, ist, dass der Pfad zur CRL im Zertifikat https://www.cacert.org/revoke.crl (fürs Root), aber auf der CAcert-Seite http://crl.cacert.org/revoke.crl lautet. (Beide gehen BTW). Ich könnte mir vorstellen, dass das vielleicht im Zusammenhang mit dem Audit steht und das mit dem Neu-Erstellen der Roots vielleicht angepasst wird. - Vermute ich richtig?
Auf jeden Fall vielen Dank fürs Erste, ich scheine Blockiert zu sein, da das Problem eher bei CAcert liegt :-(
Ich werde mein Postfach kurz mal zurückmigrieren und dann noch einmal versuchen, obs auch ohne verlangte OCSP-Validierung bereits mal klappt.
Trotzdem Danke!
Mathieu
- S/MIME und OWA, Mathieu Simon, 04/20/2009
- Re: S/MIME und OWA, Uwe Kiewel, 04/20/2009
- RE: S/MIME und OWA, ulrich, 04/20/2009
- S/MIME und Thunderbird (war: Re: S/MIME und OWA), Matthias Bergt, 04/21/2009
- Re: S/MIME und OWA, Mathieu Simon, 04/21/2009
- Re: S/MIME und OWA, Philipp Gühring, 04/21/2009
- Re: S/MIME und OWA, Mathieu Simon, 04/26/2009
- Re: S/MIME und OWA, Philipp Gühring, 04/21/2009
Archive powered by MHonArc 2.6.16.