ragukro
Goto Top

Outlook wählt falsches Zertifikat für SMIME

Hallo,

Ich habe das Problem, das Outlook 2019 bei der Signierung immer das falsche Zertifikat auswählt.

Ich habe zwei Zertifikate für die selbe E-Mail Identität zur E-Mail Signierung, eins von Comodo und eins von einer eigenen CA.
Das von der eigenen CA ist für unsere Firmen interne Signierung, es hat den Vorteil, dass es eine längere Laufzeit hat, den Nachteil, dass es nur von denen als vertrauenswürdig eingestuft wird, die auch das (eigene) Stammzertifikat als vertrauenswürdig gespeichert haben - dies ist an den Firmen PC der Fall.

Für die allgemeine auch externe E-Mail Kommunikation möchte ich aber das Comodo Zertifikat verwenden, weil es von jedem Empfänger als vertrauenswürdig eingestuft wird.

Aus einem mir nicht ersichtlichen Grund wählt Outlook immer das firmeneigene Zertifikat aus. Auch wenn ich durch in Outlook mit

DATEI>OPTIONEN>TRUST CENTER>EINSTELLUNGEN FüR DAS TRUST CENTER>E-MAIL SICHERHEIT>EINSTELLUNGEN

manuell das Signatur und das kryptographie Zertifikat aus der Liste auswähle (ohne Fehlermeldung), so hat Outlook bei dem nächsten Aufruf der Einstellungen, wieder das falsche Zertifikat ausgewählt.

Beide Zertifikate funktionieren - auf anderen Rechnern ausprobiert.

hat Jemand eine Ahnung, warum das so ist?

Content-Key: 425362

Url: https://administrator.de/contentid/425362

Printed on: April 25, 2024 at 00:04 o'clock

Member: BassFishFox
Solution BassFishFox Mar 06, 2019 at 20:45:15 (UTC)
Goto Top
Schmeiss eins wech.

Vermutlich nimmt Outlook immer das was dichter an der Domain ist.

Warum zwei?

BFF
Member: RaGuKro
RaGuKro Mar 10, 2019 at 15:41:30 (UTC)
Goto Top
@bff: hab´ ich dann gemacht.

Ich hatte ein zweites Zertifikat über die selbe E-Mail Adresse über eine eigene CA erstellt, dass eine Laufzeit >20 Jahre hat. Damit habe ich intern Dokumente signieren wollen, weil es verunsichert, wenn man ältere Dokumente aufruft und ein Signaturfehler angegeben wird, weil das Zertifikat bereits abgelaufen ist.

Nun habe ich ein Zertifikat erstellt und intern signiert, dass auf eine andere E-Mail Adresse lautet und Outlook hat jetzt keine Auswahl bei der E-Mail Adresse, die ich zum externen E-Mail Verkehr benutze.

danke
ragukro