Signatur mit S/Mime-Zertifikat in Outlook 2016 schlägt fehl

Anonym
2018-02-27T22:18:56+00:00

Guten Tag,

auf meinem alten PC (Windows 10 mit MS Office 2016) verwendete ich ein kostenloses S/Mime-Zertifikat von StartSSL ohne Probleme. Nachdem ich nun einen Rechnerwechsel vorgenommen hatte (ebenfalls Windows 10 mit MS Office 2016) und das Zertifikat wieder installierte, stieß ich auf das Problem, dass das Signieren einer E-Mail mit folgender Fehlermeldung fehlschlägt:

"Fehler bei diesem Vorgang. Die Nachrichtenschnittstellen haben einen unbekannten Fehler zurückgeliefert. Falls das Problem weiter besteht, starten Sie Outlook neu."

Nachdem ich sämtliche Varianten der Zertifikatsinstallation versucht hatte (per Benutzerzertifikate verwalten, über den Internetexplorer, in den Outlook-Optionen), dachte ich, dass das Problem vielleicht mit dem im vergangenen Herbst erfolgten Vertrauensentzug der Zertifizierungsstelle zu tun hat. Ich habe mir darauf ein S/Mime-Zertifikat von Comodo ausstellen lassen. Leider habe ich damit das gleiche Problem.

Ich habe bisher schon MS Office neu installiert, im Outlook testweise ein neues Profil erstellt, den Kaspersky-Virenschutz deinstalliert... Das macht alles keinen Unterschied. Es geht schlicht und einfach nicht.

Hat jemand noch eine Idee?

Viele Grüße

Outlook | Windows | Klassisches Outlook für Windows | Geschäftlich

Gesperrte Frage. Diese Frage wurde aus der Microsoft-Support-Community migriert. Sie können darüber abstimmen, ob sie hilfreich ist, aber Sie können keine Kommentare oder Antworten hinzufügen oder der Frage folgen.

0 Kommentare Keine Kommentare

68 Antworten

Sortieren nach: Am hilfreichsten
  1. Anonym
    2019-07-03T06:12:53+00:00

    OK, das Rätsel ist gelöst.

    Während der Installation vom AMD Chipset Treibers wird ein Signatur-Algorithmus, und ein dazu passender CSP (Crypto Service Provider) im System registriert:

    SHA224 und der 'AMD Provider'

    Der CSP ist hier registriert:

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Cryptography\Providers\AMD Provider]

    Der SHA224 Algorithmus hier:

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Cryptography\Configuration\Local\Default\00000002\SHA224]

    Der AMD Provider registriert dazu auch eine dll: C:\Windows\system32\amdumcsp.dll

    Diese Datei fehlt jedoch auf allen betroffenen Systemen, und das scheint ein Fehler bei der Installation vom AMD Chipset Treibers zu sein.

    Beim Signieren überprüft Outlook alle installierten Algorithmen, und versucht, den jeweils notwendigen CSP zu laden. Der fehlende AMD Provider führt zum Abbruch, und damit zu der Fehlermeldung in Outlook.

    Die Lösung ist es, einfach den registrierten Provider aus der Registry zu löschen, also den Key

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Cryptography\Providers\AMD Provider].

    Danach muss der PC neu gebootet werden.

    Das Löschen vom SHA224 Registry Key ist optional.

    Das Thema mit der fehlenden CSP-dll sollten Sie dann im AMD-Forum adressieren.

    Es wäre gut wenn Sie als betroffene Benutzer diese Lösung testen, und bei Erfolg/Mißerfolg das hier im Forum posten.

    Das hilft dann allen anderen Anwendern.

    Thomas Noack

    Microsoft Support EMEA

    War diese Antwort hilfreich?

    10+ Personen fanden diese Antwort hilfreich.
    0 Kommentare Keine Kommentare
  2. Anonym
    2019-07-03T06:21:10+00:00

    Danke Herr Noack!

    Die Lösung funktioniert bei mir - und ich kann endlich auch von meinem Ryzen System aus E-Mail signieren!

    Viele Grüsse

    War diese Antwort hilfreich?

    2 Personen fanden diese Antwort hilfreich.
    0 Kommentare Keine Kommentare
  3. Anonym
    2019-07-15T06:37:19+00:00

    Guten Morgen zusammen,

    ich hatte zwischenzeitlich Kontakt mit dem AMD Support, der mich freundlich auf einen aktuellen Chipsatztreiber und ein BIOS Update hingewiesen hat. Das habe ich natürlich dann gleich gemacht.

    Leider wird die fehlende DLL auch durch den neuen Chipsatztreiber nicht bereitgestellt und außerdem wurde der eigentlich gelöschte Reg Key [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Cryptography\Providers*AMD Provider*] aus dem Workaround von Thomas durch die Installation des Chipsatz Treibers wieder erstellt und muss quasi wieder gelöscht werden, damit S/MIME läuft.

    Das nur zur Info, falls jemand von euch auch die aktuellen Chipsatztreiber von AMD installieren sollte.

    Hab das so auch wieder zurück an AMD gegeben. Wenn es Neuigkeiten gibt melde ich mich.

    Gruß

    Ronald

    War diese Antwort hilfreich?

    Eine Person fand diese Antwort hilfreich.
    0 Kommentare Keine Kommentare
  4. Anonym
    2019-07-03T09:47:10+00:00

    Vielen Dank Herr Noack,

    es funktioniert nun alles wie gewünscht! Danke auch an die Helfer welche ihre Maschinen zum testen bereitgestellt haben!

    War diese Antwort hilfreich?

    Eine Person fand diese Antwort hilfreich.
    0 Kommentare Keine Kommentare
  5. Anonym
    2019-07-03T06:33:08+00:00

    Hallo Thomas,

    perfekt, vielen Dank für das Übersenden der Tools und Anleitungen, um das Problem eingrenzen und schlussendlich lösen zu können. Auch bei mir läuft es nun nach dem Löschen des Keys in der Registry. 

    Wenn jemand einen entsprechenden Post bei AMD öffnet, bitte den Link hier posten, dann können wir alle gleich mit einsteigen.

    Viele Grüße

    Ronald

    War diese Antwort hilfreich?

    Eine Person fand diese Antwort hilfreich.
    0 Kommentare Keine Kommentare