Hosted Exchange - Probleme vérification certificat sur iphone avec logiciel mail
... / Probleme vérification cer...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Probleme vérification certificat sur iphone avec logiciel mail

Von
TBC
Erstellungsdatum 2025-07-08 15:27:26 in Hosted Exchange

Bonjour

Depuis le renouvellement de certificat le 01/07 plusieurs iphone de ma société ne peuvent plus se connecter aux mails ovh exchange car la "vérification de l'identité du serveur est impossible". nous avons eu le même problème sur outlook (qui s'est résolu de lui même) mais pas sur les iphone comme un iphone 8 en os 16.7.11 utilisant le logiciel mail.

on est sur le serveur ex4 (nom de domaine tbcprod.com)

Merci de votre aide ou partage d'expérience.

 


10 Antworten ( Latest reply on 2025-07-09 12:52:41 Von
TBC
)

Bonjour,

Le sujet a été abordé hier . https://community.ovhcloud.com/community/fr/impossible-de-creer-compte-hosted-exchange-sur-android-qqu-soit-l-app-gmail?id=community_question&sys_id=0d831d8e4c6626981e11769ec8df91cd

 

C'est Sectigo qui fout le bord3I voici leur explication qui n'est pas compréhensible par Mr toutlemonde ou Mme Michou.

https://support.sectigo.com/IS_KnowledgeDetailPage?Id=kA0Uj0000004IrB

Voyez aussi https://www.sectigo.com/sectigo-public-root-cas-migration

For DV TLS, can you specify which CAs you currently are using and which you will switch to on the set date?

While there are multiple options based on your ordering channel and customized settings, the following are presently, and until June 2, 2025, the default Root and Subordinate CA certificates:

For RSA based keys:

For ECC based keys:

Starting June 2, 2025 the default Root and Subordinate CA certificates will be:

For RSA based keys:

For ECC based keys:

Bonjour,

 

Pour informations, ces certificats sont mis à jour avec le système, par exemple pour iOS/macOS ils ont été intégrés au minimum dans la version 17.4 (15/11/2024) [source : https://support.apple.com/en-ke/121728].

 

Du coup la méthode la plus simple est de mettre à jour vos périphériques.

 

Note : sur ssllabs dans la section "Certification Paths" on constate bien qu'il y a plusieurs chemins de validation.


Note2 : la seule chose que pourrait faire OVH en plus c'est potentiellement rajouter un second intermédiaire cross-signé (exemple : https://crt.sh/?id=11405654893)

 

Cordialement, janus57

Oui je vois. J'ai depuis échangé avec Apple et Sectigo. Effectivement, une solution serait que Sectigo fournisse un certificat intermédiaire par exemple. J'attends la réponse de sectigo pour savoir si ce problème leur est connu et si ils ont une solution à proposer. pour moi cela concerne ovh pour une raison simple: c'est bien chez OVh que j'achète ce service et c'est ovh qui choisi Sectigo pour le certificat (d'ailleurs ce dernier me demande bien mon numéro de client etc etc ce que je n'ai évidemment pas) et doit donc a minima assurer une relation client ou une interface entre les deux. Si nous trouvons une solution, je la posterai ici. Cela peut servir.

Merci à vous en toit cas pour le temps et les explications