Avatar billede mn9274 Nybegynder
06. februar 2008 - 20:38 Der er 14 kommentarer og
1 løsning

Problemer med inst. af rod certificat på nokia e60.

Hej jeg har lavet et root certifikat via selfssl 2048bit, som jeg vil ha inst. på min mobil med henblik på inst. af mail for exchange.

Problemer er at når jeg laver en eksport af certifikatet fra en browser hvor certifikatet er inst. og forsøget at inst. den på mobilen - kan mobilen ikke genkende filen. Jeg har også prøvet at uploade certifikatet til en webserver og inst. certifikatet derfra uden held. Jeg har også prøvet at eksportere den via default web site - det giver samme fejl.

Jeg eksportere i DER format som mobilen skulle understøtte.

Jeg har også prøvet at downloade et certifikat via https://server/certsrv -> Download a CA certificate, certificate chain or CRL (Herunder ligger kun et certifikat som jeg godt kan download og den kan også åbnes/inst. på mobilen) Mit SSL rod certifikat kan ikke downloades her, der ligger kun et tidligere rod certifikat(current står der) - burde det ikke også kunne findes her, er det mon noget som ikke er updated?

Nogen gode ideer til hvordan jeg for certifikatet inst på min nokia samt om det ikke burde kunde downloades via sitet /certsrv?
Avatar billede strych9 Praktikant
06. februar 2008 - 20:47 #1
prøv at omdøbe filen fra .der til .cer
Avatar billede mn9274 Nybegynder
06. februar 2008 - 20:50 #2
Tak for hurtig respons. Filen hedder allerede .cer, men formatet er DER.. Andre gode ideer?
Avatar billede strych9 Praktikant
06. februar 2008 - 20:53 #3
kan du gøre root certifikatet tilgængeligt for mig? Jeg har en windows mobile 6.0 tlf her som jeg godt kunne tænke mig at se om jeg kan importere til... Med mindre du selv har sådan en. Så synes jeg selv du skal prøve.
Avatar billede strych9 Praktikant
06. februar 2008 - 21:02 #4
Egentlig er det ligemeget. Lad os lige sikre os at det er det rigtige certifikat du importerer.

På din CA server gå til start -> kør, skriv mmc og tryk enter.
vælg file -> add/remote snapin
klik add
vælg certificates og klik add
vælg computer account, klik next
vælg local computer, klik finish

i din nylavede mmc går du nu til Trusted certificate authorities -> certificates
Find det certifikat som har samme navn som din servers computernavn.
Højre klik på det, vælg all tasks og vælg Export.

Dump det til en cer fil. Vælg Base-64 encoding (virker for mig).
Importer så det certifikat på telefonen.
Avatar billede mn9274 Nybegynder
06. februar 2008 - 21:07 #5
Min kammerat har en - jeg kunne lige prøve på den i første omgang om se om den kunne inst. der..Jeg har prøvet at inst. det på min vista og der fungerer det perfekt. Det er som om der er et eller andet i Certifikatet som telefonen ikke understøtter..

Jeg er faldet over følgende på nettet, som måske kunne være mit problem, men forstår ikke helt hvad det drejer sig om - er ikke så godt inde i det med certifikater:
"There have been problems when trying to install self-signed certificates to an S60 device, to enable it to trust the server certificate. By default, some servers create a self-signed certificate where the signer is not a Certification Authority (CA) certificate. The S60 platform does not support the installation of a non-CA certificate as a trusted root certificate." Kan du evt. forklare hvad der skal til for at sikre at mit certifikat ikke har de problemer?
Avatar billede mn9274 Nybegynder
06. februar 2008 - 21:10 #6
Ups - nåede ikke lige at at din seneste kommentar inden den seneste besvarelse. Prøver lige det først og så skriver jeg igen. Tak..
Avatar billede mn9274 Nybegynder
07. februar 2008 - 08:09 #7
Hej igen strych9, jeg har netop prøvet at eksportere fra MMC'en og det giver samme resultat.
1) Ved base-64 encodede, så kan den åbne filen men blot i en text editor.
2) Ved der encodede, så melder den "filen kan ikke åbnes, filtypen understøttes ikke"
Andre gode forslag?
Avatar billede strych9 Praktikant
07. februar 2008 - 19:29 #8
Prøv ovenstående approach igen, men med følgende forskelle:
Eksporter certifikatet som DER i stedet for Base-64, og sørg for at filen hedder .der frem for .cer.
Så tror jeg den er der...

Ovenstående ville 100% have virket med en windows mobile telefon, men prøv med de modifikationer..
Avatar billede mn9274 Nybegynder
09. februar 2008 - 15:08 #9
Hej igen Strych9.

Jeg kan godt vælge at eksportere i DER format, men det er kun muligt at vælge .cer som fil extension..
Avatar billede strych9 Praktikant
09. februar 2008 - 15:09 #10
jow, men du kan jo manuelt omdøbe filen bagefter.
Avatar billede mn9274 Nybegynder
09. februar 2008 - 17:27 #11
Sorry glemte lige at tilføje at jeg også prøvede at omdøbe filen til .DER, men samme fejl, melder fortsat at fil typen ikke understøttes.

Jeg har prøvet at eksportere et af mine andre std. rod nøgle certifkater fra explorer i samme format/extension som jeg har prøvet med mit eget kreerede rod nøgle certifikat - når jeg prøvet med et std. rod nøgle certfikat, så kan den fint åbne filen. Så der er et eller andet som mangler i den fil eller som telefonen ikke understøtter. Flere gode ideer?
Avatar billede mn9274 Nybegynder
09. februar 2008 - 17:33 #12
Jeg tror nedenstående er mit problem:
"By default, some servers create a self-signed certificate where the signer is not a Certification Authority (CA) certificate. The S60 platform does not support the installation of a non-CA certificate as a trusted root certificate."

Hvordan kreere man et rod nøgle certifikat som er signeret af CA'en - jeg har brugt selfssl og også prøvet via at sende en request til en CA, men ingen af delene er åbenbart godt nok..
Avatar billede strych9 Praktikant
09. februar 2008 - 21:44 #13
Troede egentlig at du havde brugt en CA til at lave certifikatet. Men ja, det er jo nok problemet så.

Kør ned og start fra "Installing the Microsoft Certificate Service"

http://www.msexchange.org/tutorials/Securing-Exchange-Server-2003-Outlook-Web-Access-Chapter5.html

Tag dig ikke af at der står OWA. Egentlig er activesync/pushmail bare en request til en website som så benytter certifikatet. Det er det samme, så smid et certifikat på din OWA som der står her.
Avatar billede mn9274 Nybegynder
13. februar 2008 - 17:51 #14
Tak for hjælpen strych9 - jeg har tildelt dig point. Jeg har godt nok prøvet ovenstående tidligere uden held og prøvede derfor med selfssl, men det virker i hvertfald nu og tak for hjælpen.
Avatar billede serverkudsk Nybegynder
30. juni 2008 - 09:58 #15
men hvordan fik du din nokia til at køre filen?

hvor liger du den på selve mobilen?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester