Der Sperrstatus eines Zertifikats kann nicht abgerufen werden

Fehler

Der Sperrstatus eines Zertifikats kann nicht abgerufen werden.

Erklärung

Dieses Problem tritt meist bei privaten Stammzertifikaten auf, deren Zertifikatsketten nicht von öffentlichen Schlüsselservern abgerufen werden können, weil diese nicht vertrauenswürdig sind.

Lösung

  • Stellen Sie sicher, dass die vollständige Zertifikatskette des Absenders in NoSpamProxy hinterlegt ist.

HINWEIS: Anbieter wie Datev oder Allianz veröffentlichen ihre Zwischen- und Root-Zertifikate auf eigenen Webseiten. Alternativ muss Ihnen der Absender die jeweilige Zertifikatskette zusenden.

  • Prüfen Sie anhand des Powershell-Befehls Check-NspCertificates aus unserem Github das Endzertifikat des Absenders auf den Systemen der Gatewayrollen.

TIP: Führen Sie vor dem Ausführen des obigen Befehls den Befehl Connect-Nsp -IgnoreServerCertificateErrors aus.