istike2
Goto Top

3CX Webkonferenz: java.security.cert.CertPathValidatorException: Trust anchor for certification path not found

Hallo,

aus Corona-Gründen haben wir die Webkonferenz-Feature gestern intensiv getestet und war soweit alles Ok.

Heute konnten plötzlich sich keine Smartphones mit dem Server verbinden.

Was wir gemacht haben:

- App neuinstalliert
- Handy neugestartet
- Cache bereinigt
- Server Zertifikat kontrolliert
- Serverdienste neugestartet

Alles scheint OK zu sein.

Hat jemand eine Idee was wir noch machen können?

Die Webkonferenz sind auf dem PC in Chrome erreichbar. Das Problem tritt nur in Android auf. Das Problem ist auf mehreren Handys reproduzierbar.

Vielen Dank für eure Vorschläge.

LG

I.

Content-Key: 560032

Url: https://administrator.de/contentid/560032

Printed on: April 16, 2024 at 12:04 o'clock

Member: cykes
cykes Mar 22, 2020 at 08:19:43 (UTC)
Goto Top
Moin,

eigentlich sagt er Dir ja schon, was das Problem ist: java.security.cert.CertPathValidatorException: Trust anchor for certification path not found
Überprüfe mal, ob dem Serverzertifikat bzw. der kompletten Zertifikats-Ketteauf den Geräten vertraut wird. Ggf. müssen auf sämtlichen Geräten noch Intermediate- oder Root-Zertifikate impoertiert und vertraut werden.

Ist das ein selbstsigniertes Zertifikat?

Gruß

cykes
Member: istike2
istike2 Mar 22, 2020 updated at 08:52:12 (UTC)
Goto Top
Vielen Dank Cykes,

es hört sich plausibel an, wie könnte es aber sein (von vorgestern auf gestern)?

Das Zertifikat ist von Let´s encrypt und ist bis Mai gültig. /das Zertifikat für die HTTPS Verbindung für den Webserver der Anlage/.

Ich finde manchmal Hinweise, dass Android Lets Encrypt Zertifikate nicht korrekt unterstützt. Die Frage ist nur, was sich bei unseren Handys vorgestern ergeben hat ...

Gr. I.
Member: cykes
cykes Mar 22, 2020 at 09:02:21 (UTC)
Goto Top
Das wird wohl ein generelles Android-Problem sein.
Du kannst Dir mal folgende Threads im Letsencrypt-Forum durchlesen:
- https://community.letsencrypt.org/t/lets-encrypt-authority-x3-missing-on ... (hier auch mal auf den Screenshot klicken, den "computersalat" gepostet hat -> gleiche Fehlermeldung, auch wenn es um einen Mailserver geht)
- https://community.letsencrypt.org/t/lets-encrypt-authority-x3-not-recogn ...

Eventuell ist auch das Zertifikat von der Sperrung neulich betroffen: https://www.heise.de/security/meldung/Let-s-Encrypt-hat-vorerst-doch-nur ... bzw. https://www.heise.de/security/meldung/Achtung-Let-s-Encrypt-macht-heute- ...

Also versuchen, mal das Zertifikat zu erneuern.
Member: istike2
istike2 Mar 22, 2020 at 09:16:40 (UTC)
Goto Top
Vielen Dank Cykes,

ja die das Problem dürfte mit diesem Umstand zu erklären sein.
Ich habe den Support unserer Anlage angeschrieben und gefragt habe, ob sie das Zert irgendwie erneuen können.

Vielen Dank für deine Hilfe.

Gr. I.