• Bewerte uns auf OMR Reviews: Klick

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

  • Wichtige Information für alle, die noch nicht auf v14.0.5.39 sind:

    Cyren Antimalware kann nicht mehr verwendet werden. Unsere Lizenz ist endgültig deaktiviert, so dass der Dienst nicht mehr nutzbar ist.
    Bitte stellt sicher, dass ihr schnellstmöglich auf die aktuelle Version aktualisiert. Bis es so weit ist, empfehlen wir die Cyren Antimalware Aktion zu deaktivieren und mindestens den lokalen Virenscanner zu aktivieren. Sollte kein anderer Scanner als Cyren aktiv sein, kommt es unweigerlich zur Abweisung von E-Mails.

    Zusätzlich raten wir dazu, die Cyren Filter zu deaktivieren, hier ist der Einfluss zwar geringer, solange alle anderen Filter korrekt durchlaufen, aber im Problemfall kommt es ebenfalls zur Abweisung.

     

    Unser Blogbeitrag wird in Kürze ebenfalls aktualisiert.

    Beste Grüße
    Euer NoSpamProxy Team

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

5.7.1 The certificate chain validation failed

H.Glohr

Active member
Hallo,

Kunde von mir meldet sich grad und teilt mir mit, dass sein Versicherungsmensch ihm keine Mails senden kann

  • Zertifikats Validierung:Die Zertifikatskette ist ungültig, da das Stammzertifikat nicht vertrauenswürdig ist.
Der Signatur-Padding-Algorithmus PKCS 1.5 wurde für den Signaturprozess verwendet.

Der sagt er kommuniziert mit 2000 Leuten und so eine Meldung bekommt er nur bei denen

Ich hab schon eine Regel ausgehend und eingehend encryption allow erstellt und ihn da rein

Wie kann man das lösen
 
Hallo,

Kunde von mir meldet sich grad und teilt mir mit, dass sein Versicherungsmensch ihm keine Mails senden kann

  • Zertifikats Validierung:Die Zertifikatskette ist ungültig, da das Stammzertifikat nicht vertrauenswürdig ist.
Der Signatur-Padding-Algorithmus PKCS 1.5 wurde für den Signaturprozess verwendet.

Der sagt er kommuniziert mit 2000 Leuten und so eine Meldung bekommt er nur bei denen

Ich hab schon eine Regel ausgehend und eingehend encryption allow erstellt und ihn da rein

Wie kann man das lösen
Die entsprechende root und sub ca in den NSP importieren, im Messagetracking sollte ja stehen welche CA das User Zertifikat unterzeichnet hat.

Wenn du nicht weiter kommst, dann sende mir den Messagetrack per PN und ich schau mal rein.
 
Danke Sören,
Das NSP da alles richtig macht stelle ich nicht in Frage.
Hab die Allianz UserCA V importiert und dem Allianz Typ geschrieben.
Wir sehen dann ob es klappt.

Danke für deine Mühe
 
Hallo,
heute anderer Kunde und bosch Mitarbeiter der Permanent geblockt wird.
Wo finde ich denn Root CA und User CA von denen. Ich finde bei Google nix
 
Die Seite hab ich gefunden und mal die Mail Adresse des Versenders eingetragen und dann sein Zertifikat geladen und importiert.
Mein Kunde hat ihn grad angeschrieben, dass er es nochmal versuchen soll. Sein Zertifikat ist grün hinterlegt.
Bin gespannt.
 
Ich habe gerade mit meinem Kontakt bei Bosch gesprochen. Gib die E-Mail-Adresse auf der von mir genannten Seite ein. Danach über Download den Eintrag Zertifikatskette (p7b). Diese Datei herunterladen und auf einem Windows (server) öffnen. Dort sind dann die Zertifikate der ICA und RCA enthalten.
 
Ich hab vorher die p7b geladen und direkt importiert. Sind alle in NSP drin. Gehe von aus, dass es funktioniert.
Hab aber grad vorher auch gesehen, dass es ein Update gab wegen managed Zertifikaten.
Habe die Registrierung bei allen Kunden neu gemacht. Weil da der Fehler kam nicht gefunden wenn man auf die Details klickte.
Nun ist auch das wieder sauber.
Trotzdem auch mal wieder vielen Dank für die Unterstützung.
 
Zurück
Oben