trampel
Goto Top

Outlook.de Exchange-Konto - Zertifikat nicht vertrauenswürdig

Hallo,
ich habe mir vor ein paar Tagen Office 2016 Pro geholt und möchte nun ein Exchange-Konto in Outlook 2016 einrichten.
Davor habe ich die Standard Mail, Kontakte und Kalender Apps in Windows 10 verwendet, dass auch bisher ohne Probleme funktioniert hat.

Nun zu meinem Problem, wenn ich mein Exchange-Konto (x.xxx@outlook.de) mit der Automatischen Einrichtung (via Autodiscover) Outlook 2016 hinzufügen möchte, erhalte folgende Warnung:
"Das Sicherheitszertifikat wurde von einer Firma ausgestellt, die Sie als nicht vertrauenswürdig eingestuft haben. Zeigen Sie das Zertifikat an, um zu bestimmen, ob Sie der Zertifizierungsstelle vertrauen möchten."

Das Zertifikat ist nur 5 Tage gültig und nicht von Microsoft ausgestellt, bin das etwas skeptisch.
(Hier das Zertifikat als Anhang)

Gehe ich direkt auf Outlook.de erhalte ich eine Phishing-Warnung.


Eigentlich kein großes Thema, zur Sicherheit richte ich es eben manuell ein:
EWS Mail-Server:
outlook.office365.com
Benutzername: meine Mail

Anmeldung 'Exchange ActiveSync -> Erledigt' funktioniert ohne ein Problem aber ich erhalte nun folgende Mail von Microsoft:
"Sehr geehrter Outlook.com-Kunde, sehr geehrte Outlook.com-Kundin,

zum Abschließen des Upgrades auf das neue Outlook.com müssen Sie Outlook 2016 bzw. Outlook 2013 wieder mit Ihrem Outlook.com-Konto verknüpfen. Offenbar haben Sie Ihr Konto noch nicht wieder verknüpft. Daher werden Ihre Outlook.com-E-Mails nicht mehr mit der Outlook-Desktopversion synchronisiert.
Erforderliche Maßnahme: Verknüpfen Sie die Outlook-Desktopversion wieder mit Ihrem Outlook.com-Konto.
Eine ausführliche Anleitung zum erneuten Verknüpfen Ihres Kontos finden Sie auf der offiziellen Support-Website von Microsoft unter https://go.microsoft.com/fwlink/?linkid=837697.
..."


Folge ich nun der Anleitung bin ich wieder bei Schritt 1 mit der Zertifikat-Warnung ...


Kann man dem Zertifikat vertrauen oder stehe ich irgendwo auf dem Schlauch?
Unter Android, iOS oder Ubuntu mit Evolution hat die Einrichtung ohne Probleme funktioniert.

Content-Key: 347479

Url: https://administrator.de/contentid/347479

Printed on: April 19, 2024 at 06:04 o'clock

Member: 7Gizmo7
7Gizmo7 Aug 28, 2017 at 12:25:31 (UTC)
Goto Top
Im Zertifikat steht Cisco umbrella drin, irgendwo ssl Inspektion an ?
Member: tomolpi
Solution tomolpi Aug 28, 2017 at 12:29:49 (UTC)
Goto Top
Zitat von @Trampel:
Hallo,

die mir kam die Mail auch, und Outlook (2016 aus der Professional Plus Suite) danach wieder einzurichten war ein Riesenaufwand, der mich viel Zeit und Nerven gekostet hat.

Die Phishing-Warnung erhalte ich natürlich nicht. Du solltest als deinen Rechner mal auf Viren untersuchen (desinfec't oder so).

Schlussendlich habe ich dann meine Hosts-Datei um folgenden Eintrag ergänzt:

132.245.56.120 autodiscover.outlook.com

Bis heute läuft alles ohne Probleme...
Member: SeaStorm
SeaStorm Aug 28, 2017 at 12:53:15 (UTC)
Goto Top
das würde ich jetzt auch mal vermuten. Da versucht irgendwas deinen SSL Traffic zu lesen. Vermutlich bist du in deiner Firma und die haben da einen "Surf-Filter".
Probier das ganze doch mal ausserhalb deiner Firma, dann wird es höchstwahrscheinlich laufen
Member: Trampel
Trampel Aug 28, 2017 updated at 15:39:17 (UTC)
Goto Top
@tomolpi

Jetzt funktioniert die Einrichtung automatisch, musste die Umleitung aber nach outlook.de abändern:
132.245.56.120 autodiscover.outlook.de

Vielen Dank!
Member: Trampel
Trampel Aug 28, 2017 updated at 15:38:45 (UTC)
Goto Top
@7Gizmo7
Nicht das ich wüsste, normales Heimnetz mit FRITZ!Box als Router und keine verdächtigen Programme im Hintergrund.

@SeaStorm
Habe es von Zuhause versucht.
Member: 7Gizmo7
7Gizmo7 Aug 28, 2017 at 19:01:38 (UTC)
Goto Top
Open DNS ?! Dns Server sind vom ISP in der Fritzbox konfiguriert ? Der Host Eintrag für autodiscover ist eigentlich nicht best practise, auch wenn sich der DNS Eintrag nicht so oft ändert bei Microsoft.

Kommt den die Zertifikatswarnung immer noch ?
Member: Trampel
Trampel Aug 28, 2017 at 19:12:05 (UTC)
Goto Top
FRITZ!Box verwendet OpenDNS (208.67.222.222)

Beim Einrichten habe ich es getestet, ohne Hosts Eintrag -> Zertifikatwarnung.
Installiere gerade ein Update für das Office (Wurde nicht via Windows Update aktualisiert obwohl 'Update für andere Microsoft Produkte bereitstellen' drin ist)
Danach schau ich nochmal ob es ohne Warnung startet wenn ich den Eintrag herausnehme oder ob es etwas bringt den FRITZ!DNS auf den von Google umzustellen.
Member: tomolpi
tomolpi Aug 28, 2017 at 19:15:13 (UTC)
Goto Top
Zitat von @Trampel:

@tomolpi

Jetzt funktioniert die Einrichtung automatisch, musste die Umleitung aber nach outlook.de abändern:
132.245.56.120 autodiscover.outlook.de
Meine Mailadresse bei Outlook endet auch auf .de und der .com Eintrag hat funktioniert... Naja muss man nicht verstehen, sogar der Support hatte keine Lösung parat.
Vielen Dank!
Gerne face-smile

Schönen Abend

tomolpi
Member: Trampel
Trampel Aug 29, 2017, updated at Aug 30, 2017 at 20:37:15 (UTC)
Goto Top
@7Gizmo7

Habe die Einträge aus der Hosts-Datei entfernt, der Autodiscover funktioniert nicht mehr. Konnte aber eine einfache Lösung finden mitder das Exchange-Konto auch funktioniert, wenn es manuell eingerichtet wurde.

Ein kleines Update:

1. Das Problem mit den Outlook.DE Adressen:
Wenn ich ein Exchange-Konto mit @outlook.de Adresse manuell einrichte, erhalte ich nach dem Erfolgreichen-Verbinden folgende Nachricht:
"Sehr geehrter Outlook.com-Kunde, sehr geehrte Outlook.com-Kundin,

zum Abschließen des Upgrades auf das neue Outlook.com müssen Sie Outlook 2016 bzw. Outlook 2013 wieder mit Ihrem Outlook.com-Konto verknüpfen. Offenbar haben Sie Ihr Konto noch nicht wieder verknüpft. Daher werden Ihre Outlook.com-E-Mails nicht mehr mit der Outlook-Desktopversion synchronisiert.
Erforderliche Maßnahme: Verknüpfen Sie die Outlook-Desktopversion wieder mit Ihrem Outlook.com-Konto.
Eine ausführliche Anleitung zum erneuten Verknüpfen Ihres Kontos finden Sie auf der offiziellen Support-Website von Microsoft unter https:go.microsoft.com/fwlink/?linkid=837697.
..."


Zusammenfassung der Nachricht:
Outlook-Profil Sichern, dann Löschen und via Autodiscover (automatisch via Outlook 2016) einrichten lassen.


Diese Nachricht kommt immer, egal ob (wie in der Nachricht beschrieben) via Autodiscover oder über eine manuelle Einrichtung.

Bei dieser Meldung scheint es laut anderen Benutzern um einen Fehler in Zusammenhang mit Outlook 2016 und Outook.DE Adressen zu handeln:

Lösung von Benutzer JoeHell:
  • 1. Logged euch auf outlook.com ein
  • 2. Klickt oben rechts auf Euer Profil und wählt „Konto anzeigen“
  • 3. Dann oben auf der blauen Navigationsleiste auf „Ihre Informationen und dann auf Anmeldung bei Microsoft verwalten
  • 4. Hier seht ihr „Kontoaliase“. Fügt einen weiteren hinzu, der auf „outlook.com“ endet.

Die Alias muss nicht als Primäre ausgewählt werden.


2. Konto einrichten

Nach dem erstellen der Alias funktioniert der Zugriff auf das Exchange-Konto auch nach einer manuellen Einrichtung.

Benutzername:
Eigene E-Mail

EWS Mail-Server:
outlook.office365.com


Ein ziemlicher Broken für einen End-User, kann auch nicht nachvollziehen das Microsoft-Dienste nicht problemlos mit den Hauseigenen Office Produkten zusammenarbeiten können.

Danke für eure Unterstützung face-smile


UPDATE 2:

Das Zertifikatproblem ist heute wieder aufgetreten, nach dem ändern der DNS von OpenDNS nach Google (8.8.8.8) funktioniert wieder alles. OpenDNS gibt bei outlook.de eine Phishing Warnung aus, Google DNS leitet auf die richtige //https://outlook.live.com/owa/// Login Seite um.