none
outlook2013总是掉线提示证书错误 RRS feed

  • 问题

  • hi


    有一个outlook2013的问题已经困扰我们好久了!

    我们用的是office365,用的微软邮件服务器,在客户端上有安装office2013。

    现在outlook2013每天总是不定期会掉线弹出证书的错误,提示“outlook.office365.com颁发该安全证书的公司不是您信任的公司”

    如果点“是”窗口会消失,但可能第二天又会出现弹窗,且outlook伴随闪断线。

    我已经尝试点“查看证书”,将该证书安装到“受信任的根证书颁发机构”,但问题没有解决。

    能给一些建议吗?

    1.我们这边很多用户都有这个问题,不是个例

    2.我们统一用的IE代理访问Internet


    2015年12月30日 5:18

全部回复

  • 您好,

    如果不使用代理访问Internet,还会发生这个问题吗?

    有没有试过移除然后再重新添加证书?

    另外,请尝试一下这篇文章里面的方法看看能不能解决问题:

    https://support.microsoft.com/zh-cn/kb/2006728

    Steve Fan

    微软一站式示例脚本库: http://blogs.technet.com/b/onescript


    2015年12月31日 7:25
    版主
  • hi, Steven

    谢谢回复!

    我们统一使用的IE代理服务器访问外网,无法取消。

    请问这个是什么原因引起的呢?报错的域名是“outlook.office365.com颁发该安全证书的公司不是您信任的公司”,也不是我们自己架设的邮件服务器,使用的是微软office365

    是谁不信任这个outlook.office365.com呢?现在没有明确的方向我无法排查故障,还请专家帮忙看看。

    附上截图

    2016年1月8日 1:28
  • Xiaobin Su,你好!

    你的证书颁发者是 FortiGate CA,但是FortiGate CA并不是公网上的知名证书颁发机构。

    你需要把FortiGate CA的根证书,添加到“受信任的根证书颁发机构”里。

    就在你刚才的截图的“证书路径”,选择根证书,双击打开,然后安装证书。

    2016年1月10日 11:36
  • hi, Anson

    如截图我之前已经安装过“受信任的根证书颁发机构”,在“受信任的根证书颁发机构”里面可以看到颁发者为FortiGate.这是否代表我已经安装成功了?

    但还是会不定期弹出证书错误!

    你说的选择根证书,双击打开,然后安装,我没有找到。

    FortiGate是我们的一个硬件防火墙,不确定为什么会成为了证书颁发机构。如果要解决这个问题,需要在AD上安装这个受信任的证书机构吗?如果需要该如何操作呢?

    如果在每个客户端上手动添加证书也是很麻烦的。

    感谢回复!

    2016年1月11日 7:20
  • Hi, Xiaobin Su

     是这样的,如果你正常打开http://outlook.office365.com,会跳到https://login.microsoftonline.com。而跳转后对应的证书是我下边的截图。

    我猜想你们公司很可能使用了Fortigate防火墙的Http代理。所以证书改成了由Fortgate CA颁发。

    你按下边的方法,找到Fortigate CA的根证书,安装到你电脑的“受信任根证书颁发机构”里,以后就会不提示了。

    如果你们有域的环境,可以在组策略里,通过一条策略,把Fortigate CA添加到所有计算机的“受信任根证书颁发机构”

    2016年1月12日 11:49
  • hi, Anson

    我可以打开outlook.office365.com,这个页面会跳转到我们内部的网页邮箱登录地址去,我们用的office365。现在是outlook客户端总弹出这个证书错误

    你提到:“我猜想你们公司很可能使用了Fortigate防火墙的Http代理。所以证书改成了由Fortgate CA颁发。”我和你一样的想法,我们就是有这个防火墙和IE代理访问,所以你的猜想是对的。

    那么我该如何找到Fortigate CA的根证书来安装呢?请原谅我这么问,因为当前Fortigate防火墙不属于我管理。这个需要防火墙的管理员来操作或者告诉我根证书是吗?

    感谢回复!

    2016年1月13日 4:16
  • Hi, Xiaobin Su

    安装Fortigate CA的方法

    1,使用管理员权限,打开IE。必须管理员,否则后边无法操作

    2,按下边的图操作。

    3,安装导出的证书。这个证书对应你的Fortigate CA

    2016年1月13日 4:36
  • Hi, Anson

    我已经按照你提供的方法将证书导出,安装了受信任的证书颁发机构。后续我会观察几天看是否解决,并更新给你。谢谢你的热心支持!

    2016年1月13日 8:56
  • hi, Anson

    昨天按照你提供的方法我安装了受信任的证书,今天参加测试的人都出现了以下证书错误,颁发者仍然是FortiGate CA.

    请问我接下来该如何处理?

    2016年1月14日 1:19
  • Hi, Xiaobin Su

    看你的截图,提示还是一样的。“颁发该安全证书的公司不是您信任的公司……”

    这种情况和之前还是一样的,没有在电脑上信任Fortigate CA的证书。

    你可以再按我的方法,查看报错时的根证书的“详细信息”——“公钥”是否与你本地安装的证书的“公钥”一致。

    如果证书是正确的,还提示该问题,那真是没有道理,无解。


    2016年1月14日 12:49