Zertifikat abgelaufen, obwohl es noch gültig ist

  • Hallo,


    mein italienischer Kollege hat ein dickes Problem mit seinem Server. Mails können nur noch innerhalb seines Netzwerks gesendet werden. Sobals eine mail an einen anderen Server der Domäne gesendet werden soll bekommt er die Meldung: "failed to authenticate: Your certificate has expired"


    Das schlimme ist, das sein Server Zertifikat 2014 und sein Zertifizierer 2020 abläuft.


    Diese Meldung kommt dauernd auf der Konsole:

    Code
    05/12/2006 10.28.08   Server/XX/XX/XX from host [xx.xx.x.x:4851] failed to authenticate: Your certificate has expired


    Was könnte das sein ? Defekter Zertifizierer ?


    Danke für Eure Hilfe
    Jörg

    Domino Server 8.0.2 mit BES / Clients 7.0.* und 8.0.2 Basic
    Test: Domino 8.5 (linux) mit ASSP und 8.5er Client

  • Hallo,


    ich würde mal darauf tippen, das das Zertifikat in der Server.id doch abgelaufen ist.
    Da ja das Ablaufdatum für die Zertifikate in dieser Datei/Kopie, die aktuell verwendet wird gilt, solltest Du diese server.id mal genau überprüfen (lassen).


    Gruss,
    Kete

  • Das ist ja das Problem. habe die ID's direkt per Domino Administrator --> ID Eigenschaften checken lassen. Die Jahresangaben oben sind das Ergebnis davon :(


    Warum können eigenlich die anderen Server der Domäne noch Mails nach Italien zustellen ? Die müssten doch eigentlich merken, falls was mit dem Zertifikat nicht stimmt ?


    Jörg

    Domino Server 8.0.2 mit BES / Clients 7.0.* und 8.0.2 Basic
    Test: Domino 8.5 (linux) mit ASSP und 8.5er Client

  • Hi,


    hast Du mal auf ALLEN Servern der Kommunikationsstrecke die Serverzeit kontrolliert? Evtl. sendet der ital. Mailserver die Mails nicht direkt, sondern über einen Bridgehead-Server. Und dort geht die Uhr vielleicht 15-20 Jahre vor ...

    Für jedes Problem gibt es eine einfache Lösung, die es noch schlimmer macht.

  • Schade, das wäre wirklich mal wieder so eine typische einfache und zugleich geniale Fehlerbehebung gewesen :(


    Leider stimmt die Uhrzeit auf allen betroffenen Server (werden per NTP abgeglichen :( ).


    Trotzdem einstweilen Danke
    Jörg

    Domino Server 8.0.2 mit BES / Clients 7.0.* und 8.0.2 Basic
    Test: Domino 8.5 (linux) mit ASSP und 8.5er Client

  • Welche version von Domino wird eingesetzt.. und handelt es sich um einen in R5 erstellten certifier ?


    Ich weiß das es bekannte probleme gibt, und das kann sich hier auch auswirken.


    Kann es sein das der server der abliefert ein abgelaufen zertifikat hat oder abgelaufenen querzulassung ?


    Ronka


  • Bei uns (Empfängerserver) läuft die Version 6.0.1 CF1, in Italien (sendender Server) läuft 6.5.1.


    Alle certifier wurden noch unter R4 erstellt.


    Das Zertifikat des abliefernden Servers läuft 2014 oder 2015 ab (weiss es jetzt nicht 100%) :(

    Domino Server 8.0.2 mit BES / Clients 7.0.* und 8.0.2 Basic
    Test: Domino 8.5 (linux) mit ASSP und 8.5er Client

  • Problem erledigt, der User der zertifizieren wollte wurde aus der ACL des NAB entfernt. Bekam aber keine Fehlermeldung das er beim zertifizieren auf Lokal zurückgesprungen ist. Muss wohl ne Macke in seiner Version sein.


    Mit der richtigen UserID alles neu zertifiziert und es ging wieder.


    Dumm wenn es 2 einer aus der ACL rausfliegt :-@

    Domino Server 8.0.2 mit BES / Clients 7.0.* und 8.0.2 Basic
    Test: Domino 8.5 (linux) mit ASSP und 8.5er Client