andi303
Goto Top

Intermediate Zertifikate installieren

Hallo zusammen,

Ich habe das Problem, dass ActiveSync noch nicht richtig funktioniert. Ein Test mit ExRCA brachte folgendes zu Tage:

Certificate trust validation failed.
The certificate chain did not end in a trusted root. Root = CN=Deutsche Telekom Root CA 2, OU=T-TeleSec Trust Center, O=Deutsche Telekom AG, C=DE

Erst dachte ich, es läge tatsächlich an der RootCA, doch das Zertifikat ist sowohl in jedem gängigen Browser, als auch auf den Clients installiert (Android und WM6.5). Nach einer Recherche habe ich allerdings herausgefunden, dass dieser Fehler auch bei einer fehlerhalten Certificate Chain auftritt. Komischerweise zeigen zumindest die Browser auch eine gültige Chain an, was aber auch daran liegen kann, das alle Intermediates bereits im Browser installiert sind.

D.h., ich muss alle Intermediate Zertifikate im Exchange installieren?
Muss ich das auch über die Powershell machen und wenn ja, wie? Oder reicht hier certmgr.msc?

Vielen Dank im Voraus!

Content-ID: 153513

Url: https://administrator.de/contentid/153513

Ausgedruckt am: 26.11.2024 um 10:11 Uhr

andi303
andi303 21.10.2010 um 21:12:17 Uhr
Goto Top
Na, dann werde ich meine Frage mal selbst beantworten...

certmgr.msc geht nicht, die Intermediates müssen auch per Powershell (Import/Enable-ExchangeCertificate) eingebunden werden.
In meinem Fall habe ich alles zusammen in ein PFX/PKCS#12 gebunden (Cert+Key+Chain).