文章編號: 2142236 - 檢視此文章適用的產品。
全部展開 | 全部摺疊

徵狀

使用協力廠商電子郵件的用戶端 (例如 Lotus Notes、Entrust、SeaMonkey 或 Thunderbird) 將來自 Microsoft Office Outlook 2010 的加密郵件傳送給收件者時,收件者可能無法讀取加密郵件。如果您是 Thunderbirdemail 用戶端,開啟郵件時,郵件本文可能會顯示下列訊息:

Thunderbird 無法解密此郵件

寄件者使用其中一種數位憑證來加密傳送給您的郵件,但 Thunderbird 找不到此憑證和對應的私密金鑰。

可能的解決方案:

  • 如果您有智慧卡,請立即插入。
  • 如果您使用的是新電腦,或是新的 Thunderbird 設定檔,則必須從備份還原憑證和私密金鑰。憑證的備份通常會結束於 ".p12"。

Thunderbird 用戶端可能會顯示下列警告:

郵件安全性

郵件沒有數位簽章

此郵件沒有包含寄件者的數位簽章。如果沒有數位簽章,則表示此郵件可能是由某人冒用此電子郵件地址所傳送的。此外也可能是郵件在透過網路傳輸時遭到更改。不過目前並無發生上述任一事件的可能性。

無法解密郵件

此郵件在傳送給您之前已進行加密,但無法加以解密。此加密郵件發生不明的問題。

此外,Microsoft Entourage 2008 (隨附於 Microsoft Office 2008 for Mac) 和 Microsoft Outlook 2011 for Mac 可能無法解密從 Outlook 2010 傳送的電子郵件。您在 Outlook 2011 for Mac 上可能會看見下列錯誤:

發生錯誤,因此無法驗證此郵件的安全性。

發生的原因

在 RFC 5652 中已記載密碼編譯訊息語法 (CMS)。該規格可讓您使用 subjectKeyIdentifier 或 issuerAndSerialNumber 作為 SignerIdentifier。Outlook 2010 發行版本 (RTM) 使用 subjectKeyIdentifier 作為 SignerIdentifier,而舊版 Outlook 2010 是使用 issuerAndSerialNumber。如果在憑證中未定義 subjectKeyIdentifier 副檔名,則 Outlook 2010 RTM 會產生一個副檔名。某些電子郵件用戶端或協力廠商作業系統無法使用 Outlook 產生的 subjectKeyIdentifier。這會導致收件者無法解密和讀取郵件。

解決方案

在 Microsoft Office 2010 Service Pack 1 (SP1) 中已修正此問題。如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:

2460049說明 Office 2010 SP1

安裝 SP1 後,如果憑證中未出現 subjectKeyIdentifier 副檔名,則 Outlook 會回復使用 issuerAndSerialNumber 作為 SignerIdentifier。

因應措施

如果您無法安裝 Microsoft Office 2010 Service Pack 1,則可使用下列因應措施。

如果要我們為您解決此問題,請前往<"為我修正此問題">一節。如果您要自行修正此問題,請前往<"讓我自行修正此問題">一節。

為我修正此問題

如果要自動修正此問題,請按一下 [修正此問題] 連結。然後在 [檔案下載] 對話方塊中按一下 [執行],並按照精靈中的步驟執行。

修正此問題
Microsoft Fix it 50724



注意此精靈可能只提供英文版本。不過,自動修正程式也適用於 Windows 的其他語言版本。

注意如果您不在發生問題的電腦上,則可將自動修正程式儲存至快閃磁碟機或 CD,如此一來,便可在發生問題的電腦上加以執行。

讓我自行修正此問題

在寄件者的用戶端上,請使用下列登錄值讓 Outlook 2010 回復至舊版 Outlook 的行為。

重要此方法包含說明如何修改登錄的步驟。然而,如果您不當地修改登錄可能會發生嚴重的問題。因此,請務必謹慎地依照這些步驟執行。如需更完整的保護,修改登錄之前,請務必將其備份,才能在發生問題時還原登錄。如需有關如何備份和還原登錄的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:

322756如何在 Windows 中備份及還原登錄 (英文)

  1. 啟動登錄編輯程式。
  2. 找出並按一下以選取下列登錄子機碼:

    HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Outlook\security

    注意 如果登錄子機碼不存在,請建立 \Security 登錄子機碼。
  3. 將下列登錄資料加入此機碼:

    實值型別:DWORD
    數值名稱:UseIssuerSerialNumber
    數值資料: 1
  4. 結束登錄編輯程式。

其他相關資訊

本文提及的協力廠商產品是由與 Microsoft 無關的獨立廠商所製造。Microsoft 不以暗示或其他方式,提供與這些產品之效能或可靠性有關的保證

Microsoft 提供協力廠商的連絡資訊,以協助您尋找技術支援。此連絡資訊若有變更,恕不另行通知。Microsoft 不保證這些協力廠商連絡資訊的正確性。

如需有關如何連絡本文提及之任何公司的詳細資訊,請造訪下列 Microsoft 網站:

屬性

文章編號: 2142236 - 上次校閱: 2011年10月22日 - 版次: 3.0
這篇文章中的資訊適用於:
  • Microsoft Outlook 2010
關鍵字:?
KB2142236
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com