Hallo
@timmbo ,
ich habe das denke ich schon richtig gelesen:
Ich meinte mit Wann, wann wird diese Meldung erzeugt?
Das ist immer noch die richtige Antwort für diese Frage:
Vor der Authentifizierung am SMTP Server um senden zu können.
Die 3CX will eine verschlüsselte Verbindung zum angegebenen SMTP Server Server aufbauen. Nach Aufbau einer initialen Verbindung und Wechsel auf TLS /StartTLS bekommt die 3CX auch einmal ein Zertifikat (Typ Server) des Gegenüber (des SMTP Server des E-Mail Server) für die weiter stattfindende Kommunikation angeboten. Das dient an dieser Stelle erst einmal der Überprüfung des Gegenüber, noch nicht der Verschlüsselung. Das Zertifikat wird überprüft (s.o.) und für schlecht befunden. Da bricht die Kommunikation mit dieser Fehlermeldung ab. Das alles vor einer enrsthaft stattfindenen verschlüsselten Kommunikation, insbes. vor dem Austausch von Anmeldedaten usw.. Das ist ein ganz normaler Vorgang.
Wenn z.B. die Gegenstelle ein Selfsigned Zertifikat verwendet, wird dann diese Meldung erzeugt, weil die CA nicht in der 3CX vorhanden ist?
Ein Selfsigned Zertifikat wurde - wie der Name schon sagt - von sich selbst auf sich selbst ausgestellt und nicht von einer CA. Dem wird grundsätzlich nie vertraut.
Aber vielleicht ist das ja doch ein Schreibfehler und es handelt sich doch um ein von einer eigenen CA ausgestelltes Zertifikat. So einen Verständnisprobleme erlebe ich sehr oft. Das ist schnell zu klären, ein Lapsus der Kommunikation, nicht schlimm so lange man es bemerkt bevor es zu spät ist.
Vereinfacht gesagt: würde es eine (eigene) CA geben (selbst aufgesetzt, eben nicht öffentlich akkreditiert, mit vernünftigen Parametern für die Schlüsselerzeugung, Key Type, Key Size, Zeitdauer usw.) und diese würde ein Server Zertifikat für den SMTP Service Dienst auf dem E-Mail Server ausstellen (mit ebenso gültigen Parameter, s.o.) und würde ein Client Computer (z.B. eine 3CX) dieses CA Zertifikat in der Liste der vertrauenswürdigen Herausgeber führen, dann würde auch die verschlüsselte Kommunikation anstandslos funktionieren. Das war schon immer so, das kriegt man auch heute noch hin.
Anmerkung: wir haben schon div. CA in mittleren Netzerken aufgesetzt und ausrollen lassen. I.d.R. nutzen die meisten Kunden intern eine / mehrere eigene CA, für sämtliche ext. Dienste wird zugekauft oder automatisch bei LE bestellt und eingepflegt - egal ob 3CX oder SMTP Server. E-Mail Server Frontends sollten akkreditierte Zertifikate nutzen und ausschließlich per FQDN kommunizieren - ein typisches Problem.