Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>Sicherheitszertifikat des Mail-Servers plötzlich ungültig!

Sicherheitszertifikat des Mail-Servers plötzlich ungültig!

Pseudemys
Pseudemys22.10.0516:03
Guten Tag!

Vielleicht ist das ja nur eine vorübergehende Störung.

Wenn nicht: Wie, in Gottes Namen, installiere ich bloß ein korrektes Zertifikat?

Ich hatte noch nie Anlaß, dies tun zu müssen, und wohl überhaupt noch nie ein Zertifikat bewußt installiert.

Es wurden keine Einstellungen verändert – aus heiterem Himmel geschah’s!


Die Schildkröte dankt und wünscht ein angenehmes Wochenende.
0

Kommentare

Pseudemys
Pseudemys23.10.0502:18
SD_92104
Dass der Fahler erst seit kurzem auftritt, hat damit zu tun, dass seit dem 20.10. ein neues Zertifikat verwendet wird (die Thatwe Zertifikate sind 1 Jahr lang gültig, man kann also einfach vom Ablaufdatum aus zurückrechnen...)

Warum wird das neue Zertifikat aber nicht akzeptiert?
Rängt sich das von alleine wieder ein?

Grüße nach San Diego!
0
ca
ca23.10.0504:11
habe auch das zertifikatsproblem, aber erst seit 22.okober 11.04 mit pop3.arcor.de.
gelten die zertifikate für jeden compi anders?
„Gar nicht krank ist auch nicht gesund. (Karl Valentin)“
0
SD_92104
SD_9210423.10.0504:28
Pseudemys
Warum wird das neue Zertifikat aber nicht akzeptiert?

Ich denke einmal, dass das alte Zertifikat wohl entweder auf "*.arcor.de" ausgestellt war, oder dass ein Extra-Zertifikat für "pop3.arcor.de" vorhanden war, dass beim Erneuern wohl dann aber nur "www.arcor.de" erstellt wurde oder dass das falsche Zertifikat auf dem Mail-Server installiert wurde.
Renkt sich das von alleine wieder ein?

Wohl kaum - ich würde einfach
- eine Mail an support@arcor.de schicken und denen mitteilen, dass das Zertifikat auf dem Mailserver nicht ganz korrekt ist, oder
- das Zertifikat so akzeptieren.
Grüße nach San Diego!

Danke
„There are only 10 kinds of people - those who understand binary and those who don't.“
0
ca
ca23.10.0504:38
SD_92104
Wohl kaum - ich würde einfach
- eine Mail an support@arcor.de schicken und denen mitteilen, dass das Zertifikat auf dem Mailserver nicht ganz korrekt ist, oder
- das Zertifikat so akzeptieren.

arcor support scheint erst nach einem werktag antworten zu wollen
und das ladedrehrädchen neben dem arcor-account in meinem apple-mail dreht sich fusselig, wenn ich das zertifikat so akzeptiere und die fehlermeldung ignoriere.
„Gar nicht krank ist auch nicht gesund. (Karl Valentin)“
0
Pseudemys
Pseudemys23.10.0505:17
In Entourage klickt man auf „Weiter“ (s. erstes Bild) und dann funktioniert es (ungesichert).

Mail wird eine vergleichbare Option mutmaßlich anbieten.
0
deepblue
deepblue23.10.0506:54
wenn du eine Mail an support@arcor.de schickst, bekommst du sowieso keine Antwort. Bei mir funzt seit August die Anmeldung zum PIA-Login auf der Arcor-Internetseite nicht. Habe nun schon 5 Mails an Arcor gesendet, aber bis heute 23.10.2005 noch immer keine Antwort. Bei der Hotline heißt es dann immer wieder:

Wir kommen momentan auch nicht ins System, pobieren sie es vielleicht später nocheinmal.
0
ca
ca23.10.0513:31
ganz schön nervig, die arcor gepflogenheiten zur zeit. hotline kost geld weil verändert nachdem ich zu arcor gewechselt hatte - das wurde bestimmt nicht wegen mir geändert, aber vorher war sie kostenfrei.

dann ist die hotline eine einzige warteschleife, helfen können sie nur selten, probleme gibts auch mit dem zertifikat.

einen arcor-vertreter mit internet-zugang hatten sie an jeder ecke rumstehen bis august (bei media-markt, bei saturn etc. in göttingen, da konnte man alle möglichen fragen sofort klären. jetzt ist auf einmal nirgendwo mehr jemand erreichbar in göttingen ausser in einem versteckten arcor-laden, der samstags um 12.30 zumacht und wochentags nur zwischen 10.00 und 18.00 erreichbar ist.

irgendwie gefällt mir das nicht so. es ist wenig professionell.

pseudomys:
mail bietet eine fehlermeldung an und dann die option, die fehlermeldung zu ignorieren. danach fängt mail an zu laden, kommt aber nicht zum erfolg.
„Gar nicht krank ist auch nicht gesund. (Karl Valentin)“
0
Müffchen23.10.0516:00
Hallo, ich konnte soeben meine Mails erfolgreich laden. Danke Arcor für die schnelle Behebung. zzz

Gruß Müffchen

0
vollmilch
vollmilch23.10.0516:39
MacMark
ahuebenett

Deine Postings bekämen mehr Rückhalt, wenn man (einfach und direkt) überprüfen könnte, wer Du bist und was Du so machst

so wie bei dir?
0
ca
ca24.10.0510:52
bei mir lädt mail auch wieder die arcor-mails. gut daß sie es geschafft haben, nach ablauf des zertifikates die nötige verlängerung ins netz zu stellen - sollte arcor dies denn nicht vorher wissen, hat da einer geschlafen und vergessen für die verlängerung zu sorgen?
„Gar nicht krank ist auch nicht gesund. (Karl Valentin)“
0
MacMark
MacMark24.10.0521:00
SD_92104
Kein Grund zur Panik!!!

Arcor hat wohl ein Zertifikat unter "www.arcor.de" ausstellen lassen, anstelle eines "Wildcard Certificates" für "*.arcor.de". Der Grund dafür ist wohl einfach, das Wildcard Zertifikate mehr kosten.

Da Du bei "arcor.de" das gleiche Zertifikat wie bei "www.arcor.de" bekommst (einfach alle Details vergleichen), ist eine MITM Attacke wohl eindeutig auszuschliessen.

Ich nehme an, dass das "pop3.arcor.de" Zertifikat auch identisch mit dem "www.arcor.de" Zertifikat ist, also eine MITM Attacke auch hier reine Panikmache ist.

Dass der Fahler erst seit kurzem auftritt, hat damit zu tun, dass seit dem 20.10. ein neues Zertifikat verwendet wird (die Thatwe Zertifikate sind 1 Jahr lang gültig, man kann also einfach vom Ablaufdatum aus zurückrechnen...)

Aber dann, Panikmache ist ja immer schöner...

Ein ungültiges Zertifikat ist der einzige Hinweis, den man als User bekommt, wenn eine MITM-Attacke auf eine sichere Verbindung stattfindet.

Es ist nicht möglich zu entscheiden, ob ein falsches Zertifikat aufgrund einer Attacke oder aus einem anderen harmlosen Grund vorliegt.

Wenn man einen sorglosen Umgang mit Zertifikaten pflegt, dann sollte man sich darüber im Klaren sein, daß https, ssl und ssh keinerlei Sicherheit mehr bieten können. Es ist so, als ob man eine einbruchsichere Tür hat, aber jedem auch nicht-passendem Schlüssel das Öffnen erlaubt.

An diesem Thread kann man sehen, wie ein ungültiges Zertifikat aussehen muß, um den User trotzdem zur Einwilligung zu bringen. Das ist Social Engineering und wird von Trojaner genauso erfolgreich angewendet.

Wer seine letzte echte Chance auf Sicherheit gerne kompromittieren möchte, mag das tun, denn mehr als den technischen Sachverhalt darlegen und glasklar warnen, kann ich nicht. Menschliche Unvernunft zu besiegen überlasse ich Gott.
„@macmark_de“
0
Hot Mac
Hot Mac24.10.0521:13
Kann man es im nachhinein eigentlich noch nachvollziehen, ob man mal versehentlich ein gefälschtes Zertifikat akzeptiert hat, oder ist es dann eh schon zu spät?
0
MacMark
MacMark24.10.0521:43
Wenn Du es noch auf Deinem Rechner hast, in der Keychain beispielsweise.
„@macmark_de“
0
jogoto25.10.0514:08
ca
ganz schön nervig, die arcor gepflogenheiten zur zeit.

Die waren schon immer so. Ich hab neulich bei Arcor schriftlich was gekündigt; keine Reaktion. Bei telefonischer Nachfrage wurde mir der 31. August als Abschalttermin bestätigt. Nachdem ich dann eine Rechnung bis in den September hinein bekommen habe, wurde mir auf erneute telefonische Nachfrage erklärt, dass das MEIN Fehler sei; ich hätte mich verhört. Man hätte mir eindeutig den 31. September (kein Witz, kein Vertipper) genannt. Abgeschaltet und berechnet wurde bis Mitte Oktober...
0
Don Quijote22.10.0516:24
Gleich zweimal E wie Evil, Eviltourage und Internet Evil
0
Don Quijote22.10.0517:27
Einen Lauscher in der Leitung
0
Don Quijote22.10.0517:34
Du erkundigst dich ob es wirklich an Arcor liegt. Aber die sind mir sowieso supekt, aber nützlich…
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.