ahnungslos1
Goto Top

Windows Mobile 6.1 Stammzertifikat wird als Zwischenzertifikat installiert

Hallo,

die Installation von Zertifikaten auf Windows Mobile raubt mir momentan den letzten Nerv face-sad
Vielleicht hatte ja schon jemand das Problem oder könnte mir ein paar Tipps geben.

Lg,

Ahnungslos

Hi,

wir sind gerade dabei in unserer neuen Infrastruktur (Win 2008R2) ActiveSync einzuführen, Exchange etc ist auch schon konfiguriert aber es zwickt beim eigentlich einfachsten: der Installation des Rootzertifikats auf den Telefonen.
Das (selfsigned) Rootzertifikat unserer CA wird unter Windows Mobile (getestet mit 2 unterschiedlichen Modellen) immer in den Speicher für die Zwischenzertifikate installiert, dementsprechend funktioniert auch ActiveSync nicht.

Aussteller und Antragsteller sind identisch (Name unserer CA), von daher bin ich ziemlich sicher das es grundsätzlich passen müsste. Installiert auf einem NB das nicht in der Domäne hängt funktioniert z.B. auch OWA ohne Zertifikatsfehler.
Testweise haben wir es auch auf einem IPhone installiert, hier wird es als Root-Zertifikat erkannt.

Google hat nur einen vergleichbaren Fall gefunden, aber leider ohne Lösung: http://social.microsoft.com/Forums/en-US/windowsmobile/thread/82b260b4- ...

Vielleicht hatte ja schon jemand das Problem oder könnte mir ein paar Tipps geben.

Liebe Grüße,

Ahnungslos

Content-ID: 141483

Url: https://administrator.de/contentid/141483

Ausgedruckt am: 25.11.2024 um 20:11 Uhr

wiesi200
wiesi200 26.04.2010 um 15:29:59 Uhr
Goto Top
Ich bin mir nicht mehr sicher aber ich glaub das liegt nur an der Codierungsmethode des Root-Zertifikat's. Ich glaube du musst bei der Anforderung auf Base 64 umsachlten
Ahnungslos1
Ahnungslos1 26.04.2010 um 15:42:02 Uhr
Goto Top
Hallo,

haben so ziemlich alle Variationen durchprobiert:

DER
Base-64
PKCS #7
PKCS #7 mit Zertifizierungspfad (wobei hier nur ein Zertifikat exportiert wird, da es ja das Stammzertifikat ist)

Auch das Zertifikat selbst wurde schon neu generiert, hat leider auch nichts gebracht.

Grundsätzlich glaube ich das es eher an Windows Mobile als am Zertifikat liegt.

Die Zertifikate der alten CA funktionieren und sehen bis bis auf die Schlüssellänge (2048 zu 4096 Bit) gleich aus.

Liebe Grüße,

Ahnungslos
wiesi200
wiesi200 26.04.2010 um 21:23:26 Uhr
Goto Top
Bin mir relativ sicher das es am Zertifikat liegt. Hab das Problem selbst schon gehabt. Kann mich aber leider nicht mehr 100% daran erinnern. Aber es war nicht das Handy.
Ahnungslos1
Ahnungslos1 27.04.2010 um 12:43:11 Uhr
Goto Top
@wiesi200: du hast wahrscheinlich Recht, aber leider habe ich noch keine Idee was am Zertifikat nicht stimmen könnte.

habe mit diesem How-To das Zertifikat zumindest mal in den richtigen Speicher bekommen: http://technet.microsoft.com/en-us/library/cc182241.aspx
Allerdings werden Subzertifikate noch immer nicht als vertrauenswürdig eingestuft face-sad

Der verwendete Signaturalgorithmus ist SHA512, hat jemand Erfahrung ob das Problem daran liegen könnte?
Habe noch keine konkrete Info gefunden welche Algorithmen von Windows Mobile unterstützt werden.
yargos
yargos 16.01.2011 um 11:03:39 Uhr
Goto Top
Konntes Du dieses Problem inzwischen lösen? Ich stehe vor dem selben Problem und denke auch, es gitbt einen Zertifikatsfehler.
Ahnungslos1
Ahnungslos1 17.01.2011 um 09:32:29 Uhr
Goto Top
Hi,

nicht wirklich.
Mein Problem war, das Windows Mobile nur SHA1 kann, bei SHA256 und SHA512 kommt das von mir beschriebene Problem.
Windows Mobile 7 hat diese Einschränkung eventuell nicht mehr, aber habe damit noch nicht gearbeitet.