ragukro
Goto Top

Outlook wählt falsches Zertifikat für SMIME

Hallo,

Ich habe das Problem, das Outlook 2019 bei der Signierung immer das falsche Zertifikat auswählt.

Ich habe zwei Zertifikate für die selbe E-Mail Identität zur E-Mail Signierung, eins von Comodo und eins von einer eigenen CA.
Das von der eigenen CA ist für unsere Firmen interne Signierung, es hat den Vorteil, dass es eine längere Laufzeit hat, den Nachteil, dass es nur von denen als vertrauenswürdig eingestuft wird, die auch das (eigene) Stammzertifikat als vertrauenswürdig gespeichert haben - dies ist an den Firmen PC der Fall.

Für die allgemeine auch externe E-Mail Kommunikation möchte ich aber das Comodo Zertifikat verwenden, weil es von jedem Empfänger als vertrauenswürdig eingestuft wird.

Aus einem mir nicht ersichtlichen Grund wählt Outlook immer das firmeneigene Zertifikat aus. Auch wenn ich durch in Outlook mit

DATEI>OPTIONEN>TRUST CENTER>EINSTELLUNGEN FüR DAS TRUST CENTER>E-MAIL SICHERHEIT>EINSTELLUNGEN

manuell das Signatur und das kryptographie Zertifikat aus der Liste auswähle (ohne Fehlermeldung), so hat Outlook bei dem nächsten Aufruf der Einstellungen, wieder das falsche Zertifikat ausgewählt.

Beide Zertifikate funktionieren - auf anderen Rechnern ausprobiert.

hat Jemand eine Ahnung, warum das so ist?

Content-ID: 425362

Url: https://administrator.de/contentid/425362

Ausgedruckt am: 25.11.2024 um 04:11 Uhr

BassFishFox
Lösung BassFishFox 06.03.2019 um 21:45:15 Uhr
Goto Top
Schmeiss eins wech.

Vermutlich nimmt Outlook immer das was dichter an der Domain ist.

Warum zwei?

BFF
RaGuKro
RaGuKro 10.03.2019 um 16:41:30 Uhr
Goto Top
@bff: hab´ ich dann gemacht.

Ich hatte ein zweites Zertifikat über die selbe E-Mail Adresse über eine eigene CA erstellt, dass eine Laufzeit >20 Jahre hat. Damit habe ich intern Dokumente signieren wollen, weil es verunsichert, wenn man ältere Dokumente aufruft und ein Signaturfehler angegeben wird, weil das Zertifikat bereits abgelaufen ist.

Nun habe ich ein Zertifikat erstellt und intern signiert, dass auf eine andere E-Mail Adresse lautet und Outlook hat jetzt keine Auswahl bei der E-Mail Adresse, die ich zum externen E-Mail Verkehr benutze.

danke
ragukro