Folgendes Szenario angenommen:
- Die Zertifikate wurden über den Intune Connector auf das Smartphone übertragen.
- Das lesen verschlüsselter Nachrichten funktioniert.
- Beim Aktivieren der Verschlüsselung für ausgehende Nachrichten wird jedoch folgende Fehlermeldung angezeigt:
There's a problem with one of your S/MIME encryption certificates. Contact your IT help desk for more info.
Es gibt ein Problem mit einem ihrer S/MIME-Verschlüsselungszertifikate. Wenden Sie sich für weitere Informationen an Ihren IT-Helpdesk.
Kennen Sie TameMyCerts? TameMyCerts ist ein Add-On für die Microsoft Zertifizierungsstelle (Active Directory Certificate Services). Es erweitert die Funktion der Zertifizierungsstelle und ermöglicht die Anwendung von Regelwerken, um die sichere Automatisierung von Zertifikat-Ausstellungen zu realisieren. TameMyCerts ist einzigartig im Microsoft-Ökosystem, hat sich bereits in unzähligen Unternehmen auf der ganzen Welt bewährt und steht unter einer freien Lizenz. Es kann über GitHub heruntergeladen und kostenlos verwendet werden. Professionelle Wartung wird ebenfalls angeboten.
Mögliche Ursachen
- Die Zertifikatkette wurde nicht in die Virtual Certificate Collection in Exchange Online hochgeladen.
- Die Zertifikatsperrliste wurde nicht ins Internet veröffentlicht. Die zu den S/MIME Zertifikaten gehörigen Sperrlisten müssen aus dem Internet erreichbar sein.
If Exchange Online fails to locate a trusted root certificate or fails to contact the certificate revocation list for the certificate authority, that certificate is considered invalid and is not trusted.
S/MIME for Outlook for iOS and Android in Exchange Online
Weiterführende Links:
Externe Quellen
- S/MIME for Outlook for iOS and Android in Exchange Online (Microsoft Corporation)
- Configure S/MIME in Exchange Online (Microsoft Corporation)
- How to Configure S/MIME in Office 365 (Microsoft Tech Community)
- S/MIME Certificate not trusted in Office 365 (OWA and Outlook iOS app) (Microsoft TechNet Foren)
- Outlook for iPhone IOS 14 S/MIME Certificate untrusted (Microsoft TechNet Foren)