Mailverwaltung mit Synology DS211j

Status
Für weitere Antworten geschlossen.

gnoovy

Benutzer
Mitglied seit
26. Mrz 2011
Beiträge
123
Punkte für Reaktionen
0
Punkte
0
hehe... och ich hatte eigentlich auf ne hammer Lösung gehofft :D gibt's denn bei Outlook nicht die Möglichkeit die Zertifikate irgendwie zu importieren wie bei Thunderbird ohne gleich ne eigene CA zu bauen? :(
 

gnoovy

Benutzer
Mitglied seit
26. Mrz 2011
Beiträge
123
Punkte für Reaktionen
0
Punkte
0
hehe... genau das hab ich eigentlich versucht, aber die will er da nicht haben :( hat er da bei dir die Zertifikate genommen?
 

gnoovy

Benutzer
Mitglied seit
26. Mrz 2011
Beiträge
123
Punkte für Reaktionen
0
Punkte
0
Hi joku,

habe hier verschiedene Wege probiert. Zum Einen hab ich die Zertifikate, welcher Outlook immer bestätigt haben will, aus dem Outlook-Bestätigugngsdialogfenster als cer-Datei gespeichert und versucht diese zu importieren, zum Anderen hab ich mittels openssl aus der server.cer und server.key im sasl-Verzeichnis der Synology eine p12 Datei generiert und versucht diese zu importieren. Bin für die Testläufe folgendermaßen vorgengangen:

1. Import der Zertifikate im Internet Explorer
2. Import der Zertifikate im Outlook Trustcenter im Bereich der Zertifikate
3. In den vertrauenswürdigen Stammzertifizierungsstellen des aktuellen Users und lokalen Rechners

Outlook meckert immer noch an. Im letzten Schritt hatte ich die pem-Synology-Zertifikate aus Thunderbird als cer exportiert und auf die gleiche Weise versucht zu importieren. Ich weiß irgendwas mache ich noch falsch aber ich sehe es noch nicht :(
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
server.cer und server.key sind aber nicht die Certs/Keys der CA! Damit haben diese in den 'vertrauenswürdigen Stammzertifizierungsstellen" nicht verloren
 

gnoovy

Benutzer
Mitglied seit
26. Mrz 2011
Beiträge
123
Punkte für Reaktionen
0
Punkte
0
naja eine CA hab ich ja auch nicht. Outlook meckert ja direkt die Zertifikate von Postfix an. Da diese Zertifikate ja nicht von einer öffentlichen CA authorisiert sind, kommt die entsprechende Meldung aus Outlook.
Ich glaube Thunderbird ist da einfach besser. Dieser hat die Zertifikate nur einmal angemahnt und bei Bestätigung in seinem Zertifikatsspeicher importiert. Outlook scheint da andere Wege zu gehen. Die Frage ist halt:

1. Welche Zertifikate muss ich für Outlook bereitstellen?
2. An welcher Stelle müssen dann die Zertifikate importiert werden?
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
grundsätzlich musst du bei Outlook wohl beide angeben: einmal das CA.crt und einmal das Server.crt ca kommt in die vertrauenswürdigen Stammzertstellen und server in diejenige der vertrauenswürdigen Server.
Irgendwo auf der Festplatte der DS tummelt sich ein ca.crt File. Das würde ich mal suchen und in die Stammzertstellen von Outlook importieren
 

joku

Benutzer
Mitglied seit
06. Mrz 2011
Beiträge
6.664
Punkte für Reaktionen
2
Punkte
164
/usr/syno/etc/ssl/ssl.crt

ca.crt server.crt

Gruß Jo
 

gnoovy

Benutzer
Mitglied seit
26. Mrz 2011
Beiträge
123
Punkte für Reaktionen
0
Punkte
0
hmm... hab die zwei Zertifikate auf meine Umgebung übertragen. Das ca.crt hab ich mal im Zertifikatsspeicher bei aktuellem User und Computer im Bereich vertrauenswürdige Zertifizierungsstellen installiert. Das server.crt hab ich Windows den Pfad automatisch wählen lassen, da ich keinen Bereich mit vertrauenswürdigem Server gefunden habe :( Allerdings wird bei Start von Outlook immer noch die Warnung angezeigt. "Der Serverprinzipalname ist falsch". Habe dann noch zusätzlich in dieser Dialogmeldung auf Zertifikat installieren geklickt. Unter Outlook wird nun auch im Bereich Vertrauenswürdige Herausgeber synology.com angezeigt. Die Warnhinweise beim Outlookstart erscheint weiterhin.

Bedeutet "der Serverprinzipalname ist falsch" nicht, dass mein Hostname der Synology nicht mit dem im Zertifikat übereinstimmt?
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0

gnoovy

Benutzer
Mitglied seit
26. Mrz 2011
Beiträge
123
Punkte für Reaktionen
0
Punkte
0
also bedeutet das, dass ich ohne eigene CA das bei mir gar nicht verschlüsselt betreiben kann?
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
nein :) Nur weil die Warnung kommt heisst dies NICHT dass die Verbindung nicht verschlüsselt würde. Sie ist trotzdem verschlüsselt, der Client traut einfach dem Zertifikat ned. Im Wiki haben wir bestimmt was dazu wie man eigene Zertifikate generieren kann. Letztlich bräuchtest du ein selber erstelltes Zertifikat wo der CN (CommonName) im Cert identisch ist zu deinem Hostnamen
 

gnoovy

Benutzer
Mitglied seit
26. Mrz 2011
Beiträge
123
Punkte für Reaktionen
0
Punkte
0
das hab ich mir grad auf'm Klo auch überlegt. :cool: ich weiß dass die Verschlüsselung ja funktioniert, aber die ständige Meldung unter Outlook nervt halt hehe... aber man muss ja dann klar sagen, dass da Thunderbird deutlich besser programmiert ist oder? ich werde mal schauen ob ich da eigene zerts erstellen kann. denke der Schlüssel heißt hier openssl. die Frage ist halt auch ob man das im internen netz braucht. die syno sendet durch den relay eh auf Port 25 an GMX. wüßte jetzt auch Net, dass GMX mit dem gratis Account Verschlüsselung anbietet. korrigiert mich wenn ich da falsch liege...
 

gnoovy

Benutzer
Mitglied seit
26. Mrz 2011
Beiträge
123
Punkte für Reaktionen
0
Punkte
0
ok hat funktioniert. Habe mir mittels openssl eigene Zertifikate erstellt und diese werden auch angenommen. Was mir gerade noch auffällt. Wenn ich mittels Thunderbird Mails über Imap lösche wird dies kurzzeitig auch in Outlook durchgeführt, dann erscheint die Mail unter Outlook jedoch wieder im Posteingang. Lösche ich die Mail in Outlook wird dies unter Thunderbird immer korrekt angezeigt. Hab ich hier noch eine Einstellung falsch oder liegt das an Outlook?
 

ZeLjo

Benutzer
Mitglied seit
07. Nov 2012
Beiträge
1
Punkte für Reaktionen
0
Punkte
0
@jahlives :)

Salüü

Au eine us de Schwiz :) da ich dich nirgends erreiche chan per pm frage ich dich da ob ich irgendwie in Kontakt trette cha mit dir, hätti wichtigi Frage betreffend Synology,natürli nid chostelos :)

Gruess
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat