Path: csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail From: Arno Welzel Newsgroups: de.comm.software.mailserver Subject: Re: Allgemeine Frage zur Annahme von Zertifikaten Date: Fri, 16 Apr 2021 14:55:29 +0200 Lines: 43 Message-ID: References: Mime-Version: 1.0 Content-Type: text/plain; charset=utf-8 Content-Transfer-Encoding: 8bit X-Trace: individual.net Ucfvg/DwICl6O7ZUI3JHjgNY7PSt7uWrZ293kOdgx9XG6Ql03l Cancel-Lock: sha1:O3vCqWNLWdDc06a9ZS3ZKDo+ZB8= In-Reply-To: Xref: csiph.com de.comm.software.mailserver:6364 Edzard Egberts: [...] > Verbindung will ich mit "wp#####.mail.server-he.de" aufnehmen (### ist > eine Kontonummer) und bekomme dann wohl den Fehler, weil > "webpack.hosteuroe.de" nicht der gleiche Name wie "mail.server-he.de" ist? Korrekt. Frage Hosteurope, welchen Server Du verwenden sollst oder schau in deren Dokumentation nach. Üblicherweise ist das wpXXXX.webpack.hosteurope.de, wobei XXXX eine dreistellige Zahl ist. > Ein weiteres Zertifikat sieht so aus: > > " > Issuer Name: /C=US/O=Google Trust Services/CN=GTS CA 1O1 > > Subject Name: /C=US/ST=California/L=Mountain View/O=Google > LLC/CN=pop.gmail.com > > The certificate yielded the error: The certificate host names do not > match the server host name > > The error occurred in the certificate chain at position {Leerstring} > " > > Da nehme ich aber wirklich eine Verbindung mit "pop.gmail.com" auf, > warum bekomme ich denn trotzdem diesen Fehler? Weil die Zertifikatskette (certificate chain) unvollständig ist. Hier würde ich Google fragen, was bei denen kaputt ist. Für den Zugang per IMAP mit imap.gmail.com gibt es aktuell keine Probleme. > Gibt es irgendwelche Möglichkeiten das einzustellen? Ich kann einen > Certstore konfigureren (z.B. My, Root, Trust) und sogar eine Nein. -- Arno Welzel https://arnowelzel.de