Apple IOS 10.2.1 und Tobit Anbindung via Active Sync und Zertifikat klappt nicht mehr.

  • Hallo Forum,

    wenn das iphone bereits vor 10.2.1 mit Tobit verbunden war (SSL-Zertifikat) gibt es nach dem Update 10.2.1 kein Problem.
    Nehmen wir ein neues iphone mit 10.2.1 und verbinden es mit Tobit, dann klappt es nicht.
    Der Tobit Support ist leider mäßig und gibt nur Infos, die wir bereits probiert haben.

    Wer kann helfen? Apple hat ja mit dem IOS-Update die Unterstützung für Zertifikate modifiziert-das ist bekannt. Bleibt die Frage welcher Workaround und in welcher genauen Reihenfolge er funktioniert.
    Wer kann helfen? Hilft ein externes Zertifikat statt dem selbst erstellten?

    LG
    vstein
    -------------------
    Mailverkehr mit Tobit:
    Das Zertifikat sieht eigentlich soweit ok aus.
    Löschen Sie bitte auf dem Iphone die Netzwerkeinstellungen und richten anschließend den Account neu ein.Durch das Löschen der Netzwerkeinstellung wird die Verbindung zum Zertifikat aufgehoben und ein Neueinrichten ist möglich.
    Wenn es dann noch nicht klappt, verwenden Sie einen Trick: Entfernen Sie den Account auf dem IOS, tragen Sie dann im ersten Schritt Absichtlich fehlerhafte Daten ein- außer der Serveradresse, die muss natürlich sofort passen. Es kommt dann eine Meldung, dass die Daten nicht stimmen. Dann erst die korrekten Daten eingeben. Auf diese Weise wird der bestehende Zertifikat / Server Eintrag im iPhone ignoriert und korrekt neu angelegt.
    15:03
    Gestern
    Das haben wir bereits vor diesem Ticket hier
    18:42

    ausprobiert und es klappt nicht. Wir können doch kein Einzelfall sein-es muss sich doch um ein generelles Problem handeln? Oder wie sehen sie das? Was können wir alternativ tun.ist das Problem mit einem gekauiften Zertifikat gelöst, falls ja wie wird das eingebunden.
    18:43

    Heute
    david by Tobit.Software
    Nein, das Zertifikat ist korrekt. Aber Sie haben schon recht, das Problem haben fast alle IOS Kunden. Das hat aber nichts mit Ihrem David Server zu tun.

    Das IOS "merkt" sich die Kombination eMail Adresse und Zertifikat- leider auch wenn es fasch war. Wenn Sie den Account aber zunächst mit einer falschen eMail Adresse wie z.B. "123@abc.de" einrichten und erst danach die eMail Adresse korrigieren klappt das in allen Fällen, da es diese "Verknüpfung" dann nicht gibt. Haben Sie das so versucht?
    17:03
    5. April 2017
    Auch das wurde bereits probiert und funktioniert nicht. Ich möchte das sich mal jemand bei ihnen ein iphone schnappt und das testet.

    2 Mal editiert, zuletzt von dvst (5. April 2017 um 11:15)

  • Hallo,

    also ich habe gerade mal zum testen ein Selbst Signiertes Zertifikat mit dem Tobit TLSCert.exe Tool erstellt.
    Und mein Signiertes Zertifikat durch das Selbst Signierte ersetzt, Webbox neu gestartet und einen Test User
    im iPhone über EAS hinzugefügt. Beim Hinzufügen bekomme ich die Nachricht das, dass Zertifikat nicht in
    Ordnung ist (da selbst Signiert), aber ich kann mich verbinden. eMail kommen rein, und lassen sich verschicken.

    Generell ist ein Signiertes Zertifikat immer besser, wenn mein eine Feste IP hat kann man für knapp 27$ eins
    für drei Jahre bekommen.

    Eine Howto für das erstellen der Anforderung findet man hier:

    Externer Inhalt youtu.be
    Inhalte von externen Seiten werden ohne deine Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklärst du dich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

    Das IOS "merkt" sich die Kombination eMail Adresse und Zertifikat- leider auch wenn es fasch war. Wenn Sie den Account aber zunächst mit einer falschen eMail Adresse wie z.B. "123@abc.de" einrichten und erst danach die eMail Adresse korrigieren klappt das in allen Fällen, da es diese "Verknüpfung" dann nicht gibt. Haben Sie das so versucht?

    Dazu kann ich nur sagen bei mir klappt das mit dem Austausch des Zertifikats, das EAS Konto das über das
    Signierte Zertifikat eingerichtet war, kann ich nach dem Austausch durch das Selbst Signierte immer noch
    abrufen. iOS 10.3.1

    https://ihr-it.support
    Bietet seit zwanzig Jahren Systemhaus Lösungen für kleine bis mittlere Kunden an.
    Auf meiner Homepage finden Sie Infos zu allen Zertifizierungen und Partnerschaften ;)
    Support Hotline: 07345 23 63 80

    Einmal editiert, zuletzt von stylistics (5. April 2017 um 15:20)

  • Habe mal versucht eins zu erstellen auf der Seite von Global SSL im Fenster
    CSR

    -----BEGIN CERTIFICATE REQUEST-----
    Common name:
    Organization: daten
    Organizational unit: daten
    City/locality: daten
    State/province: daten
    Country/region: DE
    -----END CERTIFICATE REQUEST-----

    Für das Wort daten steht dann das richtige drin.
    Es kommt der Fehler:

    The following errors occurred:

    • Couldn't decode CSR!
  • Das kann nicht der Inhalt der CSR sein ;)

    Mal das Video angeschaut?

    https://ihr-it.support
    Bietet seit zwanzig Jahren Systemhaus Lösungen für kleine bis mittlere Kunden an.
    Auf meiner Homepage finden Sie Infos zu allen Zertifizierungen und Partnerschaften ;)
    Support Hotline: 07345 23 63 80

  • Hallo zusammen,

    das klappt weiterhin nicht. In Tobit haben wir ein Zertifikat neu erstellt (nicht signiert) und ein Update auf IOS 10.3.1 gemacht im iphone 7.
    Das vorhandene EAV-Mailkonto welches mit Tobit schon seit geraumer Zeit verbunden war (und funktionierte) haben wir gelöscht.
    Dann das EAV-Konto neu angelegt und dann gibts wiederum die Warnung nicht vertrauenswürdiges Zertifikat etc..und man kann hier nur abbrechen-mehr nicht.
    Danach kann ich zwar alle Einstellungen sichern, aber der Mailabruf klappt nicht.
    Alle EAV-Konten die vor IOS 10.2.1 angebunden waren per EAV an Tobit funktionieren und überleben auch das Update nach 10.2.1 bzw. 10.3.1-ist ja ganz neu.

    Viell. kann das nochmal jemand probieren Konto komplett löschen und versuchen neu anzubinden-das kann nicht funktioniren.

    Übrigens der Apple Konfigurator läuft nur unter MacOs.
    Ich benötige noch ein How to zur Einbindung eines extern gekauften Zertifikats. Wir würden gerne testen ob es damit funktioniert.

  • iPhone 6s, iOS 10.3.1, selbstsigniertes Zertifikat war zu testzwecken eingebunden.

    Neben dem EAS Test Account, läuft auch der Primärer Account auf dem Phone.

    https://ihr-it.support
    Bietet seit zwanzig Jahren Systemhaus Lösungen für kleine bis mittlere Kunden an.
    Auf meiner Homepage finden Sie Infos zu allen Zertifizierungen und Partnerschaften ;)
    Support Hotline: 07345 23 63 80

  • der primäre ist ebenfalls ein tobit eav account? falls ja kannst du den löschen und dann nochmal probieren
    selbstsigniertes zertifikat welcher schlüssel?1024?

    viell. können wir morgen mal telef. ist einfacher....schick mail an info@dvst.de dann ruf ich an..

    danke erstmal

  • Vielleicht hilft es ja. Ich bin auch mal verzweifelt und dann habe ich die Webseite des Servers von uns auf dem iPhone in Safari geöffnet und das selbsterstellte Zertifikat akzeptiert.

    Danach in Mail Einstellungen und es hat sofort funktioniert.

    Grüße

    david (Sitecare) :thumbup: - seit FaxWare 3 dabei ;(

  • Anbei die Howto für das Verarbeiten der CSR sowie Erstellung/Einbindung der Wbcert.pem

    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne deine Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklärst du dich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

    Im ersten Schritt OHNE Intermediate Zert.

    https://ihr-it.support
    Bietet seit zwanzig Jahren Systemhaus Lösungen für kleine bis mittlere Kunden an.
    Auf meiner Homepage finden Sie Infos zu allen Zertifizierungen und Partnerschaften ;)
    Support Hotline: 07345 23 63 80

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!