jensdiedrich
Member
- Registriert
- 28 Januar 2020
- Beiträge
- 10
- Reaktionspunkte
- 1
Hallo NoSpamProxy Support,
ich habe hier seit heute ein Problem mit den für unsere Benutzer durch Swiss-Sign ausgestellten Gold Zertifikaten.
Diese werden durch NoSPamProxy als ungültig eingestuft, da diese angeblich durch ein „Nicht vertrauenswürdiges Stammzertifikat“ ausgestellt.
Das entsprechende Stammzertifikat ist aber in NoSpamProxy als vertrauenswürdiges Stammzertifikat hinterlegt.
Der Fingerbadruck des in NSP hinterlegten Zertifikats stimmt auch mit dem Fingerabdruck des Root-CA überein, die das Zertifikat ausgestellt hat.
Nachfolgende Meldung diesbezüglich ist dazu in der Ereignisanzeige zu finden ( siehe Screenshot )
Ein Check des Root-Zertifikats mit dem durch Sie unter https://github.com/noSpamProxy/Troubleshooting/tree/master/Check-NspCertificates bereitgestellten PowerShell-Script liefert dagegen keinen Fehler und die Root-CA wird als gültig klassifiziert.
Alle anderen durch SwissSign älteren durch die selbe CA ausgestellten Zertifikate werden seltsamerweise als gültig akzeptiert ?
Details sind den angehängten Screenshots zu entnehmen.
Ich bin ratlos ?
ich habe hier seit heute ein Problem mit den für unsere Benutzer durch Swiss-Sign ausgestellten Gold Zertifikaten.
Diese werden durch NoSPamProxy als ungültig eingestuft, da diese angeblich durch ein „Nicht vertrauenswürdiges Stammzertifikat“ ausgestellt.
Das entsprechende Stammzertifikat ist aber in NoSpamProxy als vertrauenswürdiges Stammzertifikat hinterlegt.
Der Fingerbadruck des in NSP hinterlegten Zertifikats stimmt auch mit dem Fingerabdruck des Root-CA überein, die das Zertifikat ausgestellt hat.
Nachfolgende Meldung diesbezüglich ist dazu in der Ereignisanzeige zu finden ( siehe Screenshot )
Ein Check des Root-Zertifikats mit dem durch Sie unter https://github.com/noSpamProxy/Troubleshooting/tree/master/Check-NspCertificates bereitgestellten PowerShell-Script liefert dagegen keinen Fehler und die Root-CA wird als gültig klassifiziert.
Alle anderen durch SwissSign älteren durch die selbe CA ausgestellten Zertifikate werden seltsamerweise als gültig akzeptiert ?
Details sind den angehängten Screenshots zu entnehmen.
Ich bin ratlos ?