Problème de certificat invalide à l'ouverture d'Outlook
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Problème de certificat invalide à l'ouverture d'Outlook

by
SITJ
Created on 2024-07-12 15:53:34 (edited on 2024-09-04 13:00:36) in E-mails et solutions Office

Bonjour,
Outlook est installé sur une quizaine de poste client.
Il y a plus d'un nous avons basculé la gestion des mails en Exchange chez OVH, hébergeur chez lequel nous avons déjà notre nom de domaine.
Depsui cette bascule, à l'ouverture d'Outlook (en interne, comme à l'estérieur du réseau) nous avons un message d'erreur à l'ouverture "le nom sur le certificat de sécurité n'est pas valide ou ne correspond pas au nom de ce site"
Nous avons ouvert plusieurs tickets chez eux à ce sujet mais toujours pas de solution.
OVH me dit que leur diagnostic est bon et que cela vient d'un problème sur notre client de messagerie.
J'ai donc testé avec em-client et bien sûr j'ai le même message d'erreur.
Les clients se connectent automatique en utilsant ex5.mail.ovh.net.
Je pensais à un problème sur le champs SRV mais je ne vois pas ce qui ne va pas.
0 0 443 ex5.mail.ovh.net.

Pourriez-vous m'aider?
Merci
Murielle


9 Replies ( Latest reply on 2024-07-18 07:28:42 by
fritz2cat officiel (d'avant la migration)
)

Bonjour,

il faudrait une copie exact du message d'erreur ainsi que de la configuration du logiciel.

Cordialement, janus57


ex5.mail.ovh.net


Bonjour,

Avez-vous un antivirus agressif qui intervient sur les connexions SSL ?

Bonjour,
Déjà merci d'essayer de m'aider.
Je vous joins les différentes captures d'écran de l'installation d'une des boîtes mails.
Il y a de fait le message d'erreur. Sur ce message souhaitez d'autres capture sur le certificat par exemple?
Cordialement
Murielle

Bonjour,
En anti-virus nous avons avast dans une configuration tout à fait standard.
J'ai une machine de test où je l'ai complèment supprimé et ce n'est pas mieux.
Windows defender est désactivé également

Cordialement
Murielle

Votre autodiscover dit ceci:
`_autodiscover._tcp.jazzavienne.com. 3600 IN SRV 0 0 443 ex5.mail.ovh.net.`

et le certificat SSL sur le port 443 (https) à cette adresse correspond:

ex5.mail.ovh.net (51.255.143.18)
| ssl-cert: Subject: commonName=ex5.mail.ovh.net
| Subject Alternative Name: DNS:ex5.mail.ovh.net, DNS:www.ex5.mail.ovh.net
| Issuer: commonName=Sectigo RSA Domain Validation Secure Server CA/organizationName=Sectigo Limited/stateOrProvinceName=Greater Manchester/countryName=GB
| Public Key type: rsa
| Public Key bits: 4096
| Signature Algorithm: sha256WithRSAEncryption
| Not valid before: 2023-10-26T00:00:00
| Not valid after: 2024-10-25T23:59:59

Honnêtement je ne sais pas trop où chercher l'erreur.

Bonjour,

Il faudrait une capture de ce qui s'affiche quand vous cliquez sur "afficher le certificat".

Cordialement, janus57

Bonjour,
Bien sûr, je vous joins la capture


Bien sûr, je vous joins la capture


Je ne m'explique pas le message d'erreur. Il s'agit bien du même certificat.

Issuer: commonName=Sectigo RSA Domain Validation Secure Server CA
| Not valid before: 2023-10-26T00:00:00
| Not valid after: 2024-10-25T23:59:59

Bonjour,

Vous avez pas un problème de temps avec votre ordinateur ?

Cordialement, janus57

Bonjour,
Non l'ordinateur est bien à l'heure et à le bonne date

Bonjour,

Alors là à part un truc qui traîne sur le PC ou une interception par un firewall, le problème est côté PC/réseau local.

Cordialement, janus57

Bonjour
Merci pour votre retour même si malheureusement cela ne m'avance pas beaucoup
Cordialement
Murielle

Bonjour,
Je reviens vers vous car j'ai solutionné le problème et cela pourra en aider d'autres même si notre configuration est un peu particulière.
Nous avons sur ce site un serveur AD et nous avons de la surcharge DNS. Sur ce serveur j'avais donc crée une entrée CNAME avec autodiscover et le serveur en cible ex5.mail.ovh.net.
Cette configuration fonctionne sur nos 3 autres sites.
J'ai supprimée cette entrée, je l'ai remplacée par une entrée srv identique à celle paramétrée sur l'interface OVH et là tout refonctionne!
Merci pour votre aide, même si vous ne v'aviez pas apporter de réponse directement cela m'a permis de tourner le problème différemment.
Cordialement
Murielle


Nous avons sur ce site un serveur AD et nous avons de la surcharge DNS.


Merci du retour. C'est apprécié !

En effet si vous avez un DNS menteur (qui donne par exemple l'adresse IP de ex2.mail.ovh.net lorsqu'on demande ex3.mail.ovh.net) le certificat sera invalide.

Dans le cas d'un SRV, par contre je ne vois pas l'impact au niveau certificat.