Kann keine Verbindung zum imap server aufbauen - java.security.cert.CertPathValidatorException: Trust anchor for certification path not found

  • Antworten:6
Gelöschter Account
  • Forum-Beiträge: 13

24.12.2013, 15:31:17 via Website

Beim Einrichten der Email meines Android Intenso Tablet 824 bekomme ich bei der Servereinstellung für eingehende Email IMAP, port 993, SSL/TLS
eine Fehlerbox:

java.security.cert.CertPathValidatorException: Trust anchor for certification path not found

Ich kann also keine Verbindung zu meinem Mailserver herstellen.

--
Christoph

Antworten
Sophia Neun
  • Forum-Beiträge: 5.778

02.01.2014, 10:24:22 via Website

Hallo,

ich habe deinen Thread in den Android Apps Bereich verschoben, da er hier besser passt. :)

Viele Grüße,
Sophia

AndroidPIT-Regeln

Antworten
Gelöschter Account
  • Forum-Beiträge: 5.136

02.01.2014, 12:17:26 via Website

Hallo Christoph,

davon ausgehend, dass Du keinen eigenen Mailserver betreibst, sondern einen fremden Mailserver abfragen möchtest, wirst Du selber kaum etwas gegen diese Fehlermeldung ausrichten können.

Es handelt sich bei dieser Fehlermeldung um ein Problem beim SSL-Verbindungsaufbau zum Mailserver. Genauer darum, dass entweder der Server den Du abfragst falsch konfiguriert ist.

Entweder ist die sogenannte "CA" Certificate Authority, unbekannt
oder das Mailserverseitige SSL-Certificate ist ein selbsterzeugtes (vom Mailserverbetreiber)
oder in der SSL-Serverkonfiguration des verwendeten Mailservers fehlt ein sogenanntes "IC" Intermediate Certificate

Du könntest das mit OpenSSL vom PC aus mal testen:
Zum Beispiel so:
1openssl s_client -debug -connect dein.mailserver.com:443

Aus den Meldungen ist dann vermutlich ersichtlich, woran es genau im einzelnen scheitert.

lg Voss

Antworten
Gelöschter Account
  • Forum-Beiträge: 13

02.01.2014, 12:54:47 via Website

Danke Jörg.

In dem Falle handelt es sich tatsächlich um meinen eigenen Mailserver.

Ich habe den Befehl mal ausgeführt und bekomme eine Liste von Zertifikaten (Certificate chain) u.a. auch mein Serverzertifikat und einige Dumps.
Am Ende steht da noch:
---
No client certificate CA names sent
---

Mittendrin steht auch noch:

depth=2 C = US, O = GeoTrust Inc., CN = GeoTrust Global CA
verify error:num=20:unable to get local issuer certificate
verify return:0


Grüße
Christoph

Antworten
Gelöschter Account
  • Forum-Beiträge: 5.136

02.01.2014, 13:00:08 via App

Ich bin jetzt gerade unterwegs Christoph, werde dann am späteren Nachmittag was dazu schreiben. Könnte 2 Probleme haben bei deinem Mailserver

lg Voss

Antworten
Gelöschter Account
  • Forum-Beiträge: 5.136

02.01.2014, 18:52:30 via Website

Ist schwer zu sagen was da nun wirklich passiert.

Das jedenfalls: No client certificate CA names sent ist kein Fehler, sondern lediglich die Aussage, dass kein Client Zertifikat gesendet wurde.

Mir scheint es so zu sein, dass in der SSL Konfiguration deines Servers etwas nicht stimmt.

unable to get local issuer certificate deutet auf ein fehlendes Zertifikat oder eine fehlende "Certificate Chain" hin. Möglicherweise fehlt in der eigentlichen Zertifikatsdatei das intermediate Certificate.

Ohne die URL zu kennen ist das schwierig zu analysieren.

lg Voss

Antworten
Gelöschter Account
  • Forum-Beiträge: 13

06.01.2014, 21:15:02 via Website

Nachdem ich meine TAB824 mit Update vom Lieferanten heute zurückbekommen habe, ist der Fehler verschwunden, ich bekomme aber einen neuen, der mich daran hindert, die Konteneinstellung abzuschließen.

Siehe hierzu neuen Thread.

--
Christoph

Antworten