Makale numarası: 927463 - Son Gözden Geçirme: 09 Ocak 2009 Cuma - Gözden geçirme: 3.0

Bir Exchange 2003 Outlook Web Access istemcisi, bir dijital olarak imzalanmış veya şifreli e-posta iletisi göndermeye çalıştığında hata iletisi: "Bu iletiyi şifrelemek olanak tanıyan BIR dijital KIMLIK eksik"

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

Belirtiler

Microsoft Office Outlook Web Access'i kullanarak bir dijital olarak imzalanmış veya şifreli e-posta iletisi göndermeye çalıştığınızda ileti gönderilmedi. Ek olarak, aşağıdaki hata iletilerinden birini alırsınız:
  • Hata iletisi 1
    Bu iletiyi şifrelemek olanak tanıyan BIR dijital KIMLIK eksik. Exchange sunucusu tarafından dijital KIMLIĞINIZE güvenilmiyorsa, iletileri şifrelemek için bu kimlik başlatamıyor. Güvenilir bir dijital kimliği verene sağlamak için sunucu yöneticinize başvurun veya iletiyi şifresiz gönderin. Akıllı kart tabanlı varsa, KIMLIK kartı yerleştirin ve iletiyi yeniden göndermeyi deneyin.
  • Hata iletisi 2
    Geçersiz bir dijital kimliği olan iletiyi imzalamak deniyorsunuz. Dijital KIMLIĞI içeren bir sertifika zinciri doğru olarak oluşturulmadı. Dijital imza göndermeyi deneyin.

Neden

Güvenilen kök sertifika yetkilisi (CA) sertifikasını veya ara CA sertifika kullandığınız bir dijital KIMLIĞI verene için Outlook Web Access'te kullanılan arka uç sunucuları ve Microsoft Exchange Server 2003 ön uç sunucular üzerinde yüklü için bu sorun oluşur.

Bu sorun, aşağıdaki koşullar doğruysa da oluşabilir:
  • Sertifika, SMTP adresle eşleşen sertifikası konu adı bir girdi yok.
  • Bir sertifikanın Active Directory dizin hizmetinde yayımlanmıyor.

Çözüm

Bu sorunu gidermek için aşağıdaki yöntemlerden birini kullanın.

Yöntem 1: bir grup ilkesi yapılandırma kullan.

Tüm üye bilgisayarlar etki alanı tarafından güvenilen sertifika dağıtmak için bir grup ilkesi yapılandırması'nı kullanın. Bir grup ilke nesnesine güvenilir bir kök CA'YA ekleme hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://technet2.microsoft.com/WindowsServer/en/Library/4b7ea7f9-311a-479b-aecc-c856165b97c11033.mspx (http://technet2.microsoft.com/WindowsServer/en/Library/4b7ea7f9-311a-479b-aecc-c856165b97c11033.mspx)

Yöntem 2: Sertifikalarını el ile yükleyin.

  1. Exchange server için Outlook Web Access'te kullanılan oturum açma etki alanı Yöneticisi kimlik bilgilerine sahip bir hesap kullanın.
  2. Başlat ' ı tıklatın, Çalıştır ' ı tıklatın, mmc yazın ve Tamam ' ı tıklatın.
  3. Dosya menüsünde, ek bileşen Ekle/Kaldır'ı tıklatın.
  4. Ekle ' yi tıklatın.
  5. Sertifikalar ' ı tıklatın ve sonra Ekle ' yi tıklatın.
  6. Kullanıcı hesabım ' ı tıklatın ve sonra da <a2>son</a2>'u tıklatın.
  7. Ekle ' yi tıklatın, bilgisayar hesabı ' nı tıklatın, ileri ' yi tıklatın ve sonra da <a2>son</a2>'u tıklatın.
  8. Kapat ' ı tıklatın ve sonra da Tamam ' ı tıklatın. Yerel bilgisayar sertifika kategorilerin listesini ek penceresi görünür.
  9. Sertifikalar - geçerli kullanıcı'nı genişletin, sağ Ara Sertifika yetkilileri, Tüm görevler ' in üzerine gelin ve sonra da Al ' ı tıklatın.
  10. CA'NıN elde edilen dosyayı içe aktarmak için sihirbazı kullanın.
  11. Sertifikalar - Yerel bilgisayarı genişletin, sağ Ara Sertifika yetkilileri, Tüm görevler ' in üzerine gelin ve sonra da Al ' ı tıklatın.
  12. CA'NıN elde edilen dosyayı içe aktarmak için sihirbazı kullanın.
  13. 9 Ile 12 arasında güvenilir kök CA sertifikası için yineleyin.
Sertifika sahibinin, kullanıcının e-posta adresine karşılık gelen bir giriş olduğundan emin olun. Örneğin, giriş aşağıdaki gibi olabilir:
CN = bazı bir E=someone@microsoft.com =
Veya, kullanıcı sertifikasını Active Directory'ye yayımlayabilirsiniz. Bu, Outlook'ta Gal Yayımla seçeneğini kullanarak yapmak kolaydır. Bir yönetici, Microsoft Yönetim Konsolu'nu (MMC) Active Directory Kullanıcıları sertifikadan de yayımlayabilirsiniz ve Bilgisayarları ek bileşeni.

Daha fazla bilgi

Exchange 2003, güven zinciri yönetici hesabına ve yerel bilgisayar hesaplarına eklemenizi gerektirir. Bir güven zincirine ara CA'NıN birden fazla olabilir. Sertifika yolu, güven zinciri ekledikten sonra Exchange Server için kullanılabilir. Bu S/başarıyla çalışması MIME için sağlar.

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Exchange Server 2003 Enterprise Edition
  • Microsoft Exchange Server 2003 Standard Edition
Anahtar Kelimeler: 
kbmt kbexchowa kberrmsg kbprb kbtshoot KB927463 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:927463  (http://support.microsoft.com/kb/927463/en-us/ )