Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>ungültiges Zertifikat von web.de und Entourage 2004

ungültiges Zertifikat von web.de und Entourage 2004

Marcel_75@work
Marcel_75@work01.10.0616:13
Hallo,

habe den iMac meiner Mutter heute mal auf den aktuellen Stand gebracht (10.4.8 etc., Office 2004 11.2.5- und 11.2.6-Updates), aber nun bekomme ich in Entourage folgende Fehlermeldung:

siehe Screenshot.

Geht man auf "weitere Informationen" erfährt man folgendes per Microsoft Office Hilfe:

Installieren von Stammzertifikaten

Microsoft Entourage überprüft mithilfe eines Stammzertifikats (auch Anchorzertifikat genannt) die Echtheit aller verwendeten Zertifikate. Macintosh-Computer werden mit einer Reihe von Standardstammzertifikaten geliefert, die vertrauenswürdig sind. Dennoch müssen Sie unter Umständen weitere Stammzertifikate installieren, um Zertifikate zu überprüfen, die von nicht standardmäßigen Zertifizierungsstellen wie Unternehmen oder Universitäten ausgestellt werden. Dieser Stammzertifikatstyp ist ein nicht vertrauenswürdiges, selbst signiertes Zertifikat einer Zertifizierungsstelle (Certification Authority, CA), das eine Zertifizierungsstelle und deren öffentlichen Schlüssel identifiziert. Darüber hinaus dient dieser Stammzertifikatstyp der Überprüfung weiterer Zertifikate derselben Zertifizierungsstelle. Der Stamm wird auf dem Computer in einem sicheren Ordner gespeichert.

Um auf dem Computer ein Stammzertifikat zu installieren, muss es im Base-64-Format vorliegen (für Mac OS 10.2.8 und höher), und Sie müssen über Administratorrechte verfügen. Wenn das Stammzertifikat nicht das richtige Format hat, können Sie es mit Microsoft Cert Manager (im Ordner Applications/Microsoft Office 2004/Office) konvertieren. Um Microsoft Cert Manager zu öffnen, doppelklicken Sie auf Microsoft Office 2004/Office/Microsoft Cert Manager.

Wie Sie ein Stammzertifikat installieren, hängt von der verwendeten Mac OS-Version ab. Ist sie hier nicht aufgeführt, schlagen Sie in der Dokumentation des Computers Informationen über das Installieren eines Stammzertifikats nach. Starten Sie Microsoft Entourage nach dem Installieren neuer Stammzertifikate grundsätzlich neu.

So installieren Sie ein Stammzertifikat unter Mac OS 10.3 oder 10.4

1. Öffnen Sie auf dem Computer im Ordner Programme den Ordner Dienstprogramme, und suchen Sie nach der Anwendung Schlüsselbund. Sie müssen Schlüsselbund nicht starten.
2. Ziehen Sie das Stammzertifikat in die Anwendung Schlüsselbund. Stammzertifikate müssen einzeln installiert werden.
3. Klicken Sie im Dialogfeld Zertifikate hinzufügen auf X509 Anchors und anschließend auf OK.

Wenn ich mir nun hier:



diese drei Zertifikate downloade (webdeca.der, webde.der und webderoot.der) und sie im Mac OS X Schlüsselbund auf X509Anchors ziehe (einzeln), klappt das zwar – allerdings sind alle drei "von einer unbekannten Instanz signiert".

Heißt das also, sie sind nicht vertrauenswürdig?

Außerdem sind diese Zertifikate ja scheinbar nur für Browser gedacht (wenn ich die Infos des Trustcenter von web.de richtig verstehe)?

Die Fehlermeldung in Entourage kommt nebenbei bemerkt weiterhin, auch wenn ich diese drei Zertifikate in X509Anchors integriert habe.


Wo bekomme ich also SSL-Mail-Zertifikate von web.de her, so dass diese Warnmeldung nicht mehr in Entourage erscheint?


Per "Certificate Assistant" von Mac OS X konnte ich zwar über "Zertifikate ansehen und auswerten" und dann "SSL mit Hostname web.de" ein gültiges Zertifikat beim Host anfordern (siehe Screenshot weiter unten), aber ich bekomme dieses gültige Zertifikat nicht ins Schlüsselbund integriert.
Habe auf "zum Blatt machen" geklickt und den Haken bei "Zertifikat aus meinem Schlüsselbund aufnehmen" gesetzt – trotzdem erscheint es nicht im Schlüsselbund, wenn ich auf "Fertig" klicke.


Freue mich sehr über hilfreiche Vorschläge, vielen Dank!
0

Kommentare

Marcel_75@work
Marcel_75@work01.10.0616:14
So sehen die drei web.de-Zertifikate des Trustcenters im Schlüsselbund aus:

0
Marcel_75@work
Marcel_75@work01.10.0616:15
Nr. 2
0
Marcel_75@work
Marcel_75@work01.10.0616:16
und Nr. 3
0
Marcel_75@work
Marcel_75@work01.10.0616:18
Im Certificate Assistant kann ich zwar ein gültiges Zertifikat von web.de sehen (siehe Text weiter oben was meine Vorgehensweise betrifft) – aber ich kann es leider nicht ins Schlüsselbund integrieren…
0
Marcel_75@work
Marcel_75@work01.10.0616:52
Eigenartig: Beim Benutzer-Account meines Bruders (am selben Rechner) sind die Zertifikate im Schlüsselbund (X509Anchors) gültig:

0
Marcel_75@work
Marcel_75@work01.10.0616:53
Beide, meine Mutter wie auch mein Bruder, haben verwaltete Benutzer-Accounts ohne administrative Rechte.

0
Marcel_75@work
Marcel_75@work01.10.0616:54
Einziger Unterschied: Mein Bruder benutzt Apple Mail statt Microsoft Entourage.
0
Marcel_75@work
Marcel_75@work01.10.0616:56
Letzte Ergänzung und dann warte ich Eure Infos ab: Bisher hatte ich noch nie ein Zertifikat von Hand importiert – es war halt noch nie nötig bisher… Von daher bin ich nun auch etwas am Ende mit meinem latein…
0
Marcel_75@work
Marcel_75@work02.10.0613:00
Idee: Könnte ich die funktionierenden Zertifikate des Schlüsselbundes (X509Anchors) meines Bruders nicht einfach in den Account meiner Mutter kopieren? Wo finde ich die denn in Home/Library?
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.