Logo faq-o-matic.net
Logo faq-o-matic.net

Spaß mit Windows Mobile und SSL-Zertifikaten

von veröffentlicht am27. November 2008, 17:28 Uhr Kurzlink http://faq-o-matic.net/?p=1000 Zitatlink
Kategorie Kategorie: Exchange, Mobiles Computing, Sicherheit   Translate with Microsoft Translator Translate EN

Problem: Die Synchronisation bzw. Microsoft DirectPush mit Exchange Server 2007 und einem Windows Mobile 6.1 (Samsung Omnia 900i) Gerät ist auf Grund eines ungültigen SSL-Zertifikats nicht möglich.

Fehlermeldung: "Das Sicherheitszertifikat auf dem Server ist ungültig. Wenden Sie sich an Ihren Systemadministrator oder Ihren ISP, um ein gültiges Zertifikat auf dem Server zu installieren, und versuchen Sie es erneut.
Unterstützungscode: 0x80072F0D"

Ich hatte auf dem Samsung das Exchange Cert installiert, welches auch meine OWA-Seite ausgibt. Bei früheren Installationen (auf HP iPAQ 514, Apple iPhone) hatte das gereicht, der Sync klappte einwandfrei.

Ursache hier: es handelt sich um ein "locked device" (z.B. T-Mobile "Branding"), das nur SSL-Zertifikate bestimmter CAs kennt und Zertifikate weiterer Root Zertifizierungsstellen nicht annimmt. Das HP und Apple Gerät war ohne Provider "Branding", darum klappte es dort auch.

Lösung: Ich habe zusätzlich auf dem Samsung das Cert der Root CA installiert. Somit war das Exchange Cert als "trusted" eingestuft, und schon ging es.
Learnings: hier bestätigt sich wieder meine Vorliebe zu mobilen Endgeräten, die man OHNE Vertragsbindung und "Branding" kauft.

Verwandte Beiträge:

  1. ILO-Board und HP System Management Homepage mit Zertifikaten einer eigenen CA versorgen
    Dieser Beitrag erschien zuerst auf Bents Blog. Wer die Microsoft Zertifikatdienste installiert hat, benutzt diese für die unterschiedlichsten Zwecke. Ob...
  2. www.getcomo.com – Der einfachste Weg, Communicator Mobile 2007 R2 zu installieren
    Es gibt endlich einen simplen Weg, den Microsoft Office Communicator 2007 R2 auf den Pocket PC / das Handy zu...
  3. Exchange 2007 auf Windows Server 2008 R2 installieren
    Mit dem Service Pack 3 für Exchange Server 2007 ist es jetzt möglich, auf dem Windows Server 2008 R2 Exchange...
  4. Wie der Monitor die Grafikkarte austrickste
    Moderne Grafikhardware und moderne Betriebssysteme erleichtern die richtige Konfiguration der Anzeigeeinstellungen, weil sie sich direkt über die verfügbaren Modi verständigen...
  5. Remote Wipe unter Windows Phone 7
    In Verbindung mit einem Exchange-Mailkonto unterstützt Windows Phone 7 das “Remote Wipe”, also einen Löschbefehl aus der Ferne. Das ist...

© 2005-2012 bei faq-o-matic.net. Alle Rechte an den Texten liegen bei deren Autorinnen und Autoren.

Jede Wiederveröffentlichung der Texte oder von Auszügen daraus - egal ob kommerziell oder nicht - bedarf der ausdrücklichen Genehmigung durch die jeweiligen Urheberinnen oder Urheber.

Das Impressum findet sich unter: http://www.faq-o-matic.net/impressum/

Danke, dass du faq-o-matic.net nutzt. Du hast ein einfaches Blog sehr glücklich gemacht!