Signieren von E-Mail im Outlook mit der neuen Karte mit dem Root-07 Stammzertifikat...

Diskutiere und helfe bei Signieren von E-Mail im Outlook mit der neuen Karte mit dem Root-07 Stammzertifikat... im Bereich Microsoft Office im Windows Info bei einer Lösung; 1. Ein nicht signiertes E-Mail an A-Trust kann seit einen Tag nach Versandt nicht geöffnet und nicht angezeigt werden: Fehlermeldung „E-Mail kann... Dieses Thema im Forum "Microsoft Office" wurde erstellt von svofra, 17. Januar 2021.

  1. svofra
    svofra Gast

    Signieren von E-Mail im Outlook mit der neuen Karte mit dem Root-07 Stammzertifikat...


    1. Ein nicht signiertes E-Mail an A-Trust kann seit einen Tag nach Versandt nicht geöffnet und nicht angezeigt werden:

    Fehlermeldung „E-Mail kann nicht geöffnet und nicht angezeigt werden, der Name Ihrer digitalen ID kann im zugrunde liegenden Sicherheitssystem nicht gefunden werden“

    2. Signieren von E-Mail mit der neuen A-Trust CardOS 5.3 mit dem Root-07 Stammzertifikat funktioniert nicht.
    Ich werde immer aufgefordert eine andere Smartcard zu verwenden, da mit der a.sign premium CardOS 5.3 enthält ein Root-07 und ein Root-05 Stammzertifikat beide gültig von 05.01.2021 bis 31.12.2025 der Vorgang nicht durchgeführt werden kann, bzw. kommt die Fehlermeldung „Die Nachricht kann von Microsoft Outlook nicht signiert werden da, das Zertifikat ungültig ist“ je nach Einstellung der Sicherheitseigenschaften. Mit der e-Card G4 enthält ein Root-02 und Root-03 Stammzertifikat beide gültig von 30.01.2016 bis 31.01.2021 funktioniert es weiterhin, aber nur bis 30.01.2021 da ja das Zertifikat ablauft, daher ja die neue Karte.
    Laut A-Trust Head of Customer Care Management Mag. FH Christoph Klein:
    Wie erklärt ist eine Signatur von E-Mails mit den Root-07 Zertifikaten grundsätzlich möglich, wenn Windows entsprechend konfiguriert wird, wir können aber keinen Support der Office Produkte vornehmen – das Zertifikat selbst ist ISO normiert und korrekt ausgestellt. Das Zertifikat ist damit zwar auch von Windows als gültig erkannt, das Signieren von E-Mails wird allerdings auch in Zukunft leider nicht gut funktionieren, da bei der generellen Verteilung von Stammzertifikaten durch die Änderung von Microsoft nicht mehr automatisch alle Certificate Uses aktiviert sind und manuell gesetzt werden müssen.
    Die Gründe für die Anzeige mit Root-05 in Windows gültig von 05.01.2021 bis 31.12.2025 Dieses Zertifikat wurde durch seine Zertifizierungsstelle gesperrt bzw. beim E-Mail signieren hatte ich unten bereits erläutert, wir haben auf dieses Verhalten leider keinen Einfluss – die Root-07 Zertifikat können verwendet werden, hierfür muss aber der Nutzungszweck der Zertifikate manuell gesetzt werden. Eine Signatur mit den qualifizierten Zertifikaten mit Root-05 ist technisch nicht möglich, da die österreichische Bürgerkartenspezifikation einen nicht von Windows akzeptierten Verschlüsselungsalgorithmus vorschreibt.
    Mit einer von Microsoft durchgeführten Änderung 2019 wurde die Prüfung für Stammzertifikate abgeändert. Das bedeutet, das standardmäßig alle ab 1. Februar mit Root-05 ausgestellten Zertifikate nicht korrekt aufgelöst werden, wodurch es zu der seltsamen und inhaltlich falschen Angabe in Windows kommt. Windows zeigt dies allerdings scheinbar bei allen Zertifikaten an, die einmal automatisch akzeptiert waren, danach aber ein NotBefore erhalten haben. Wir haben aus diesem Grund bereits ein neues Stammzertifikat erstellt Root-07, das seit Oktober 2019 im Store aufgenommen ist.
     
  2. Harrypotter-6 Win User

    Digitale ID in Outlook Web App

    Ich vermute, es handelt sich um ein Grundsatzproblem in dem SMIME- Steuerelement.

    Wir haben unser Stammzertifikat in Office365 installiert. Die Anwender haben über Outlook 2016 ihr Zertifikat in der GAL veröffentlicht.

    Über dein IE, lässt sich trotz installierten SMIME-Steuerelement, keine E-Mail digital signieren, oder verschlüsseln.

    Ob es nun an Windows 10 liegt oder wo anders, dass kann ich nicht sagen.

    Ein Kerngrund, weshalb wir es aufgegeben haben, OWA zu nutzen.
  3. Zerlegealles Win User

    Verschlüsseln und signieren von Nachrichten geht nicht

    Hallo!

    Mit der Hilfe von Verisign habe ich jetzt die Ursache gefunden:

    Auf meinem neuen Rechner fehlte das Stammzertifikat und das Zwischenzertifikat von Verisign. Nachdem ich diese beiden von Verisign erhalten und installiert habe funktioniert das Verschlüsseln und digitale signieren von Nachrichten.

    https://knowledge.verisign.de/support/digital-id-support/index?page=content&id=SO6052

    Lediglich in der Menüleiste fehlen die Schaltflächen für "Nachricht verschlüsseln" und "Nachricht digital signieren". Damit ich nicht jedesmal die Nachrichtenoptionen öffnen muss habe ich mir diese beiden Schaltflächen in die Schnellstartleiste integriert.
    Es wäre aber schön, wenn ich diese Schaltflächen auch in der Menüleiste hätte.

    Wie geht das?
  4. Gerhard Prochnow Win User

    Serien Email in Outlook Signieren

    Hallo Loki,

    meinst du mit signieren das Hinzufügen der Outlook-Standard-Signatur? Das geht m.E. nicht, da Outlook beim Versenden von Serien-E-Mails aus Word nur als "Sendesklave" verwendet wird. Du müsstest die Signatur also ins Word-Hauptdokument einfügen.

    Oder meinst du mit signieren das Hinzufügen einer digitalen Signatur?

    Gruß

    Gerhard
  5. Dan_Av Win User

    Outlook 2016 signiert E-Mails mit falschem Zertifikat

    Hallo zusammen,

    in Outlook 2016 verwalte ich mehrere E-Mail Postfächer (3x Exchange, 1x IMAP). Für zwei der Postfächer (mein Privates und mein Geschäftliches) habe ich Zertifikate installiert um E-Mails signieren und verschlüsseln zu können.

    Jedes Konto hat ein eigenes Zertifikat, das nur die E-Mail Adresse des Kontos enthält.

    Nun hatte ich bereits zweimal den Fall, dass ich einem Kunden eine E-Mail von meinem geschäftlichen Exchange Konto geschickt habe und diese signieren wollte. Anschließend fragt Outlook ob es Zugriff auf das Zertifikat haben darf (Hierbei erscheint lediglich
    ein Fenster, in dem ein großer breiter Button mit Schlüsselsymbol zu sehen ist. Eine weitere Beschriftung fehlt). Ich erteile dem Outlook Zugriff auf das Zertifikat und verschicke die E-Mail. Es dauert dann Rund 15 Sekunden bis sich das Fenster der neuen
    E-Mail schließt. Normalerweise geht das im Bruchteil einer Sekunde.

    Nun ist allerdings das Problem, dass Outlook dabei offensichtlich manchmal (nicht immer) das Zertifikat meiner privaten E-Mail Adresse verwendet und damit die E-Mail signiert. Der Empfänger kann die E-Mail dann folglich nicht öffnen, da die Signatur ungültig
    ist.

    Woran liegt das? Und wie kann ich dieses Problem umgehen? Es muss doch Möglich sein in Outlook mit mehreren Konten S/MIME zu verwenden.

    Außerdem, gibt es eine Möglichkeit E-Mails immer zu signieren bzw. verschlüsseln wenn es möglich ist? Sprich wenn für die Absenderadresse bzw. Absender und den Empfänger ein Zertifikat vorhanden ist?

    Würde mich über Tipps und Tricks freuen. Habe schon einiges ausprobiert und komme nicht weiter.

    Viele Grüße,

    L0g333
    Hallo L0g333,

    seit wann passiert das? Vielleicht nach einem Upgrade oder Update?

    Benutzt du Exchange Servern?

    Welche Dömane haben deine Emails?

    Lass uns alles bitte genau wissen.

    Liebe Grüße
  6. Harrypotter-6 Win User

    in Outlook Zertifikat / Digitale ID zur Entschlüsselung

    Hallo,

    sofern es sich um eine zertifikatbasierte Verschlüsselung handelt, muss in Office365 sowohl das Stammzertifikat der CA registriert sein, als auch bei jedem Anwender das persönliche Zertifikat in der GAL veröffentlicht werden.

    Von dem Absender, muss der öffentliche Schlüssel in dem Kontakt des Outlook Anwenders gespeichert sein. Der Absender muss natürlich auch den öffentlichen Schlüssel des Empfängers besitzen.

    Was mich aber gerade verwirrt ist das Thema "TLS", den TLS stellt nur den Transportweg zwischen Sender und Empfänger da, hat aber nichts mit direkter E-Mail Verschlüsselung zu tun.

    Grüße

    Klaus
  7. User Advert


    Hi,

    willkommen im Windows Forum!
Thema:

Signieren von E-Mail im Outlook mit der neuen Karte mit dem Root-07 Stammzertifikat... - Microsoft Office

Die Seite wird geladen...

Signieren von E-Mail im Outlook mit der neuen Karte mit dem Root-07 Stammzertifikat... - Similar Threads - Signieren Mail Outlook

Forum Datum

Signieren ausgehender E-Mails mit S/MIME nicht möglich

Signieren ausgehender E-Mails mit S/MIME nicht möglich: Ich verwende seit langer Zeit ein S/MIME Zertifikat, um meine ausgehenden E-Mails zu signieren. Bis vor zwei Tagen hat das problemlos funktioniert. Nun erhalte ich die die Fehlermeldung "Es kann...
Outlook.com 10. August 2023

Signieren von E-Mails mit S/MIME mit mehreren Postfächern

Signieren von E-Mails mit S/MIME mit mehreren Postfächern: Hallo zusammen, ich verwende Outlook 365 mit zwei Postfächern. Nur für eines der beiden Postfächer habe ich ein GlobalSign S/MIME-Zertifikat. Das zweite Postfach benötigt kein S/MIME-Zertifikat....
Outlook.com 26. März 2023

Outlook neues E-Mail Postfach

Outlook neues E-Mail Postfach: Hallo Community,ich möchte ein neues Postfach in Outlook einbinden.Beim normalen durchgang wird der Schritt "Servereinstellungen" übersprungen, es öffnet sich ein neues Fenster mit der abfrage der...
Outlook.com 17. Oktober 2022

Digitales Signieren einer E-Mail klappt nicht immer

Digitales Signieren einer E-Mail klappt nicht immer: Hallo zusammen Ich verfüge über ein Zertifikat für die digitale Signatur von E-Mails. Wenn ich ein E-Mail in Outlook neu erstelle und eine Datei anhänge klappt alles prima. Wenn ich jedoch die...
Microsoft Office 20. September 2019

Digitales Signieren einer E-Mail klappt nicht immer

Digitales Signieren einer E-Mail klappt nicht immer: Hallo zusammen Ich verfüge über ein Zertifikat für die digitale Signatur von E-Mails. Wenn ich ein E-Mail in Outlook neu erstelle und eine Datei anhänge klappt alles prima. Wenn ich jedoch die...
Apps 20. September 2019

Outlook Mails standardmäßig signieren

Outlook Mails standardmäßig signieren: Hallo, man kann in Outlook einstellen, dass bei jeder ausgehenden Mail eine Lese- oder Übermittlungsbestätigung angefordert wird. (Standard) Gibt es so eine Möglichkeit auch für signierte oder...
Microsoft Office 25. September 2018

Outlook 2016 Makro signieren

Outlook 2016 Makro signieren: Habe ein Makro erstellt. Wollte es signieren. Habe mit C:\Programme (x86)\Microsoft Office\root\Office16 ein Makro erstellt. Habe in Entwicklertools > Visual Basic > Extras > Digitale Signatur...
Microsoft Office 29. Mai 2017
Signieren von E-Mail im Outlook mit der neuen Karte mit dem Root-07 Stammzertifikat... solved
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Auf dieser Website werden Cookies für die Zugriffsanalyse und Anzeigenmessung verwendet.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.