A tanúsítvány hitelesítési hibáinak javítása

Ha többet szeretne tudni arról, hogy a Microsoft Exchange Transport szolgáltatás hogyan választ ki tanúsítványt a TLS-nek, olvassa el az SMTP TLS tanúsítvány kiválasztását.







  • A tanúsítvány tárgya nem felel meg az átadott értéknek. Ez az állapotüzenet azt jelenti, hogy a tanúsítvány tárgyának tárgya vagy másodlagos neve mezőinek domainje nem egyezik a feladó teljesen minősített domainnevével vagy a címzett domainnevével. A hiba kijavításához új tanúsítványt kell létrehoznia, amely megfelel a csatlakozás teljes körűen minősített tartománynevének vagy a csatlakozónak, amely megpróbálja ellenőrizni ezt a tanúsítványt.
  • Nem tudja ellenőrizni a tanúsítvány aláírását. Ez az állapotüzenet azt jelzi, hogy a Microsoft Exchange Transport szolgáltatás nem tudta ellenőrizni a tanúsítványláncot, vagy hogy az érvényes nyilvános kulcsot használták a tanúsítvány aláírásának ellenőrzésére.

    További információért lásd a Domain Security műszaki dokumentumot (angolul).

  • A tanúsítványlánc feldolgozása megtörténik, de egy gyökérigazolással fejeződik be, amelyet a bizalmi szolgáltató nem bíz. Ez az állapotüzenet azt jelzi, hogy a művelet végrehajtásához használt tanúsítvány nem bízik meg a számítógép tanúsítványtárolóján. Annak érdekében, hogy ez a tanúsítvány megbízható legyen, szükséges, hogy a gyökértanúsítvány-hatóság jelen legyen a számítógép tanúsítványtárában.

    A tanúsítványok helyi tanúsítványraktárhoz való kézi hozzáadásaival kapcsolatos további információkért tekintse meg a Microsoft Management Console (MMC) Tanúsítványkezelő beépülő modul súgófájlját.

  • Ez a tanúsítvány nem alkalmas ilyen felhasználásra. Ez az állapotüzenet azt jelzi, hogy engedélyezni kell az aktuális alkalmazásban használt tanúsítványt. Ha például ezt a tanúsítványt használni szeretné a tartomány biztonságához, engedélyeznie kell az SMTP protokollhoz tartozó tanúsítványt.

    A tanúsítványok engedélyezésével kapcsolatos további információkért lásd: Engedélyezés-ExchangeCertificate.

    Ezenkívül ez az állapotüzenet azt is jelezheti, hogy a használt tanúsítvány "Javított kulcs" mezője helytelen adatokat tartalmaz. A TLS protokollhoz használt valamennyi tanúsítványnak tartalmaznia kell a kiszolgáló hitelesítési objektumának azonosítását (más néven "objektumazonosító"). TLS tanúsítvány használatához, amely nem tartalmazza a kiszolgáló hitelesítési objektum azonosítóját a "Javított kulcs" mezőben; új tanúsítványt kell létrehoznia.







  • A szükséges tanúsítvány érvényességi ideje lejárt / érvénytelen a rendszeróra vagy az aláírt fájl időbélyegzőjében. Ez az állapotüzenet azt jelzi, hogy a rendszerben nincs helytelen idő, a tanúsítvány lejárt, vagy rossz idő állt be a rendszeren, amely aláírta a fájlt. Ellenőrizze, hogy teljesülnek-e az alábbi feltételek:
    • A helyi számítógép órája mutatja a pontos időt;
  • a tanúsítvány nem járt le;
  • A küldő rendszerben lévő óra mutatja a pontos időt.

  • Ha a tanúsítvány lejárt, új tanúsítványt kell létrehoznia.
  • A tanúsítványlánc érvényességi ideje érvénytelen. Ez az állapotüzenet azt jelzi, hogy a tanúsítványlánc bármilyen okból sérült vagy megbízhatatlan. Hozzon létre egy új tanúsítványt a New-ExchangeCertificate cmdlet használatával, vagy lépjen kapcsolatba a tanúsító hatósággal az igazolás tanúsítványláncának ellenőrzéséhez.
  • A tanúsítvány csak végfelhasználóként használható CA-ként vagy fordítva. Ez az állapot az üzenet azt jelenti, hogy a tanúsítvány érvénytelen, mert kiadták a tanúsítványt az végfelhasználói és nem minősítő hatóság. A végfelhasználói tanúsítvány egy tanúsítvány, amelyet egy adott alkalmazás titkosítási használatára hoz létre. Hozzon létre egy új tanúsítványt a New-ExchangeCertificate cmdlet használatával, vagy lépjen kapcsolatba a tanúsító hatósággal a tanúsítvány igazolásához.
  • A tanúsítvány vagy az aláírás visszavonásra kerül. A probléma megoldásához forduljon a hitelesítő hatósághoz.
  • A tanúsítványt a tanúsítvány szállítója visszavonta. A probléma megoldásához forduljon a hitelesítő hatósághoz.
  • A visszavonási funkciót nem lehet ellenőrizni, mert a tanúsítvány visszavonási kiszolgáló nem érhető el. Ez az állapotüzenet azt jelzi, hogy a tanúsítvány visszavonási kiszolgáló nem érhető el. Bizonyos esetekben ez a hiba átmeneti, és azzal kapcsolatos, hogy a tanúsítvány visszavonási szervere nem működik megfelelően. Ellenkező esetben ellenőrizze, hogy a számítógép hozzáfér-e a tanúsítvány visszavonási kiszolgálóhoz. Ha tűzfal vagy proxykiszolgáló van a számítógép és a tanúsítvány visszavonó szerver között, ellenőrizze, hogy a számítógép megfelelően van-e konfigurálva.
  • A lemondási folyamatot nem lehet folytatni - a tanúsítványellenőrzés nem érhető el. Ez az állapotüzenet azt jelzi, hogy a visszavonási folyamat egy általános hálózati hiba miatt megszűnt. Ha tűzfal vagy proxykiszolgáló van a számítógép és a tanúsítvány visszavonó szerver között, ellenőrizze, hogy a számítógép megfelelően van-e konfigurálva.