Entourage 2008 stürzt nach Umstellung auf SSL ab (Telekom)

Hi Heini, jetzt doch besser wieder mit Diktierprogramm...

Versuch doch bitte mal folgendes: Erstelle ein neues T-Online-Konto. Mit Konto meine ich nicht ein Alias/Zusatzadresse zu einer bestehenden Hauptadresse/Konto, sondern eine neue E-Mail-Adresse mit neuer Kontonummer, ein kompletter Neubeginn also.

Du mußt keins deiner 25 Freikonten (mit je 10 Aliassen) auf T-Online verschwenden, nimm einfach ein Freemail-Konto auf T-Online. Gib den "Kontonamen" (heißt Konto-ID in Entourage) ohne @t-online ein. Schicke dir eine Mail, und rufe dann mit SSL vom Server securepop.t-online.de ab.

Das würde die Idee testen, ob der Telekom-Zugang versucht, alte Mails zu verschlüsseln, weil jetzt keine da sind.
Es ist aber noch dieselbe Datenbank von Entourage in der Hauptidentität.

Mache deshalb dann den Versuch mit einem neuen User im Mac OS, rufe dort Entourage auf, gib das neue Konto ein und stelle das Programm im Entourage-Menüpunkt auf "Offline arbeiten" (siehe meinen Text von gestern). Das ist ein Test für "neues Konto mit leerer Datenbank". Den User löscht du einfach wieder am Schluß.

Ist auch nur ein Versuch.

Gruß
Charlotte
 
  • Gefällt mir
Reaktionen: Heini Brotzeit
Heini:

Hattest du schon Zeit, den Versuch zu machen?

Charlotte
 
  • Gefällt mir
Reaktionen: Heini Brotzeit
Passt, hab alles verstanden.
Schönes Wochenende,
Heini

So, meine früheren Beiträge in diesem Thread sind zwar teils relevant, aber ich nähere mich deinem Problem immer mehr an. Es sieht wohl so aus, daß Entourage 2004 das Root-Zertifikat der (zum Beispiel) Telekom/T-Online nicht ordnungsgemäß aus der Schlüsselbundverwaltung lädt. Das hat nichts damit zu tun, daß Entourage 2004 "historisch" sei, das kann dir heute auch noch passieren. Laß dich nicht irritieren. Ein Update behebt auch nichts, weil es dazu keins gibt.

Mein Tip (siehe weiter oben), eine frische Entourage-Datenbank zu erstellen, hat bei manchen Benutzern (meist des viel benutzten und bei vielen beruflichen Nutzern inzwischen klassischen Mac OS X 10.6) geholfen. Da lag es dann vermutlich daran, daß, wie ich vermutet hatte, Entourage beim Senden/Abrufen neuer Mails die ganzen alten Mails AUCH verschlüsseln will - was nicht geht: Absturz.

Ich hatte in den vergangenen Wochen regelmäßig Kontakt mit einer Telekom-Abteilung, die solche Verschlüsselungs-Spezialprobleme lösen will. Dort hat man bislang immer geglaubt, daß der Fehler, wie beschrieben, „nur“ an Entourage 2004 liegt (weshalb die Foren, gerade auch die der Telekom, voll enttäuschter Kunden sind). Daß nur Entourage Schuld hat, habe ich bestritten: Ich kenne das Zertifikat, es tut in anderem Zusammenhang eben genau in Entourage sehr gut seinen Dienst.

Fazit: Es liegt meiner Ansicht nach am Zusammenspiel vom fehlerhaften Telekom-Zertikat und einem Bug in Entourage (der sonst nicht auffällt): Dasselbe Root-Zertifikat funktioniert z. B. mit anderen Anbietern (GMX), und zwar IN Entourage.

Anfang März habe ich bei der Telekom angeregt, doch mal das Stammzertifikat „Deutsche Telekom Root CA2“ zu überprüfen und eventuell zu aktualisieren. Davon wollte erst niemand was wissen.

Man darf halt nicht lockerlassen. Nun habe ich die Nachricht bekommen, daß das besagte Zertifikat neu zum Download bereitsteht.
So geht’s (Schritte genau befolgen):

Wovon ich jetzt aber DRINGEND abrate, ist an den Zertifikaten im Schlüsselbund „System“ und „System-Roots“ etwas zu ändern. Das geht teils gar nicht, und das wäre auch ein GANZ schlechter Rat.

1.) Das nötige "neue" Stammzertifikat „Deutsche Telekom Root CA 2“ auf den Schreibtisch kopieren (PEM-Format!) von:
http://www.telesec.de/pki/roots.html (PEM-Format nehmen!!!)

Der Dateiname des Zertifikats ist dann anders, nämlich „DT-Root-CA-2.cer“.

Auch wenn du es schon im Schlüsselbund hast, und obwohl der Name geblieben ist: Kopiere es dir von dieser Web-Seite dennoch auf den Schreibtisch.

2.) Im Schlüsselbund „Anmeldung“ das vorhandene(!) gleichlautende „Deutsche Telekom Root CA2“ löschen (einfach Rückwärtslöschtaste).
Ebenso dort die vorhandenen Objekte (die automatischen „Internetkennwörter“ zum SSL-Versenden) löschen: Alle, die „securepop.t-online.de“ heißen. Sie stellen sich automatisch wieder her, wenn du "Kennwort im Schlüsselbund speichern" im T-Online-Konto auf Entourage wählst.

3.) In „Schlüsselbund“ bei Menü > Ablage > Objekte importieren...
(oder kurz shift-apfel-i) das neue Stammzertifikat vom Schreibtisch in „Anmeldung“ (nirgendwo anders hin!!!) "importieren".

4.) Entourage und Schlüsselbund schließen, sich (den Benutzer) abmelden/anmelden, dann in Entourage > Extras > Konten... die bekannten Angaben ändern:

- Konto-ID: ohne „@t-online.de“ eintragen(!)
- Empfang: securepop.t-online.de
- + Option „SSL“ wünschen
- Versand: securesmtp.t-online.de
- + Option „SSL“
- + Option „...erfordert Authentifizierung“
- + Option „Dieselben Einstellungen wie“ für Empfang

Damit ist das „neue“ Zertifikat im richtigen Schlüsselbund und wird von Entourage abgerufen. Schreib’ mal, ob jetzt der Versand via Telekom-SSL funktioniert. Bei einigen Kollegen hat mein neuer Tip besser geholfen als der mit der frischen Datenbank.

Charlotte

PS: Ich habe aus Office 2011 (die Version mit Outlook, also dem Entourage-Nachfolger) mal mit Outlook Versuche gemacht. Dort klappt auch mit dem "alten" Telekom-Root-Zertifikat alles.

ABER: Office/Outlook 2011 ist zwar gegenüber Office/Entourage 2008 weniger "historsich" (wie die Fans nennen, die alles immer "neu" und "aktuell" statt "bewährt" haben müssen), aber die 2011er Version darfst (kannst!) du nur auf einem Mac benutzen, weil sie registriert/autorisiert werden muß. Soll eine Sicherung bei Festplattendefekt (oder auf zweitem Mac) sofort funktionieren, mußt du Office 2011 zweimal kaufen! Denn die verbrannte oder versehentlich (bei einem OS-Neuaufsetzen) gelöschte Fassung kannst dui dann komplett vergessen, obwohl du sie bezahlt hast. Bleibe schön bei Entourage 2008.

Und "Mail" von Apple ist ein unwürdiges Spielzeug, das nicht genügend Funktionen hat, sogar banale Begriffe wie "Postfach" falsch verwendet und bei großer Datenbank irgendwann sehr viele Fehler macht. Was man bei einem Mail-Client mit 80.000 Mails aus 15 Jahren ja richtig gut gebrauchen kann. Allerdings kommt es mit dem Telekom-SSL gut klar... Diese Scherz-Anwendung würde ich dennoch nicht einmal Wenig-Mailern wie meiner Omma empfehlen.

Charlotte

Nachtrag: Einer dieser dummen Nachteile von Outlook 2011 ist, daß du nicht permanent offline lesen kannst: Das schaltet sich einfach sofort wieder weg in den unzeitgemäßen "Online"-Modus. Was für eine Schnapsidee. Abhilfe ist natürlich, daß du dir einen Tastaturbefehl generierst:

Systemeinstellungen > Tastatur > zum Beispiel F15 für "Offline arbeiten in Outlook 2011"

Dann geht's wenigstens schneller: Nach dem apfel-k halt kurz mal F15 drücken...
 
  • Gefällt mir
Reaktionen: TKL
Liebe Charlotte,

vielen, vielen Dank - ich habe Deine vorigen Beiträge nur unterwegs lesen können und bin bisher auch nie dazu gekommen, alles auszuprobieren. Heute Abend habe ich zeit und werde das mit dem neuen Zertifikat sofort ausprobieren und dann Bescheid geben.

Noch mal: Vielen Dank schon jetzt, der Hammer, was Du Dir für eine Mühe machst!

Bis später,
Heini
 
.

Es geht!!!


Liebe Charlotte, Du bist eine Wucht! Senden, empfangen, alles geht! Ohne Absturz. Der WAHNSINN!

Vielen, vielen Dank! Ohne Deine Hilfe hätte ich mich Ende nächster Woche daran gemacht, alles in die Apple-Programme rüber zu schieben. So darf ich bei Entourage bleiben (wenn sich nicht am 1. April doch noch scherzhalber herausstellt, dass es doch nicht geht).

Ich freue mich saumäßig! Einen schönen Abend wünscht

der Heini
 
.

Es geht!!!
Heini

Das freut mich! Ich hatte schon befürchtet, daß ich es vor dem 31.3. nicht schaffe, dich vor "Apple Mail" und Entourage 2011 zu bewahren. Aber ich sage dir: Die Telekom bewegen, ihr eigenes Zertifikat zu überprüfen, ist eine aufreibende Angelegenheit... Und bis du erstmal zu den Leuten vorgelassen wirst, die dich wenigstens verstehen...

Allerdings muß ich sagen, ist der Aufwand, den die Telekom dann betrieben hat, nachdem sie erstmal ihren Fehler eingesehen haben, denen auch hoch anzurechnen.

Nun zittere ich aber, daß die Telekom nicht bei der eigentlichen Umstellung irgendwas falsch macht, das einen erneuten Anlauf möglich macht. Im Moment leben wir ja in einem Hybridzustand: Auch ohne SSL funktioniert der Traffic. Bei uns hier ist die Gefahr nicht so groß wie bei Einzelplatz-Nutzern. Ich arbeite in einer größeren Firma, die Netzwerkschutz und Verschlüsselung verkauft, und bin auch privat nicht auf Office oder Mail angewiesen.

Falls Du Zugriff auf die Macwelt 04/2014, S. 62 ff. hast: Neben "Apple Mail", das zu Recht extrem schlecht wegkommt, stellt da jemand "Airmail" vor, eine fast kostenlose (2 € oder so) Alternative, die tatsächlich tolle Möglichkeiten bietet und sehr stabil mit großen Datenbanken läuft. Leider nur in Mac OS X 10.7 verwendbar.

Oder du kaufst gebraucht Office 2011 (oft 55 €), oder du gehst zu GMX, wie schon beschrieben, wenn die Telekom es kurz vor Toresschluß noch schafft, wieder Mist zu bauen.

So, Heini, leider bin ich nicht in vielen Foren aktiv. In "Apfeltalk" löschen sie regelmäßig meinen Zugang "wegen Inaktivität", und da habe ich jetzt auch keine Lust mehr... Nun herrscht dort und an vielen anderen Stellen im Netz aber offenbar auch große Panik wegen Entourage SSL. Falls(!) du Lust hast und dort aktiv bist, könntest du deinen Thread ja dort linken... Die würden sich freuen.


Liebe Grüße

Charlotte
 
  • Gefällt mir
Reaktionen: PiaggioX8 und DoroS
Danke Charlotte! Ein Entourage 2008 Benutzer (kein Mitglied hier) ist jetzt wieder froh - dank deines Rezeptes. Super gemacht.
 

Lieber Heini,

meine einzige Sorge ist nun, daß z. Zt., wo auch noch unverschlüsselt gesendet werden kann, das Problem nur schein-behoben ist, also die Telekom nur die Hälfte behoben hat. Und man kann's nicht testen:

Wenn ein SMTP-Server beim Provider auf deinen Sendeversuch antwortet: "Fang mal mit dem verschlüsselten Senden an, bin vorbereitet." (= "Start Transport Layer Security", also StartTLS), kann rein theoretisch die Mail im StartTLS-Ablauf zwar, anders als vor zwei Wochen, wenigstens jetzt rausgehen, aber unverschlüsselt. Und ab 1.4. geht das nicht mehr gut.

Denn: Knackpunkt ist, daß bei StartTLS immer der Basisversand unverschlüsselt beginnt und die Verhandlungen über die Verschlüsselei zeitlich nachrangig passieren - aber nicht gelingen müssen. Es wird halt unbemerkt unverschlüsselt versandt.

Das nennt die Telekom sicher "einen Vorteil von StartTLS"...

Bitte mich dann nicht hauen.

Gruß
Charlotte
 
Hallo Charlotte,
ich hab leider auch die unendliche GEschichte mit der SSL-Telekom-Umstellung mit entourage 2008. Die Telekom hat mich auf die Lösung in Beitrag 43 verwiesen und nun finde ich bei mir im Schlüsselbund diese bisherige Zertifikat gar nicht, das ich ersetzen soll. Kann ich das Zertifikat einfach hinzufügen? Ich werde zumindest danach gefragt wenn ich es anklicke? Ich benutze übrigens version 10.6.8. Ich getrau mich nicht so richtig da irgendwas im Schlüsselbund usw. zu machen. Vielleicht ist nachher alles noch schlimmer. (never change a running system... naja, wenn es wirklich "rennt" ;-)
WÄre froh um HIlfe, weil ich durch Trauerfall nur sehr limitierten Geist habe. DANKE


Mailena
 
Hallo Mailena, auch wenn ich nicht halb so viel Ahnung habe wie Charlotte: Ja, das Zertifikat kannst Du, wo und wie von Charlotte beschrieben, auch importieren, wenn dort zuvor kein Telekom-Zertifikat war.

Bei mir läuft auch 10.6.8, sollte dann auch bei Dir gehen.

Beste Grüße,
Heini
 
Bitte mich dann nicht hauen.

Gruß
Charlotte

Ich haue Frauen nur, wenn sie ungezogen waren. Das kommt schon mal vor, bei diesen frechen Dingern, die einem so über den Weg laufen, aber bislang gabst Du mir dazu keinen Grund!

Und wenn, hauen wir lieber die Typen von der Telekom. Aber wir sind jetzt einfach mal ganz optimistisch und gehen davon aus, dass ich auch am 1.April noch E-Mails versenden und empfangen kann.

Beste Grüße,
Heini
 
Danke, Heini, das hab ich nun gemacht. Bei mir ist das Problem, daß wenn ich für Mail-Eingang bei den erweiterteten Optionen "standard-POP-Anschluss außer Kraft setzen" anklicke und dann das FEnster schließe, und dann wieder aufmache , das Häkchen immer wieder weg ist. Er behält diese EInstellung nicht.
Diese SSL-GEschichte kostet mich noch den letzten Nerv.
 
Dieses Häkchen soll auch weg sein. So soll das aussehen:
 

Anhänge

  • Bildschirmfoto 2014-03-26 um 22.31.42.jpg
    Bildschirmfoto 2014-03-26 um 22.31.42.jpg
    22,3 KB · Aufrufe: 97
Hallo Charlotte,
ich hab leider auch die unendliche GEschichte mit der SSL-Telekom-Umstellung mit entourage 2008. Die Telekom hat mich auf die Lösung in Beitrag 43 verwiesen und nun finde ich bei mir im Schlüsselbund diese bisherige Zertifikat gar nicht, das ich ersetzen soll. Kann ich das Zertifikat einfach hinzufügen? Ich werde zumindest danach gefragt wenn ich es anklicke? Ich benutze übrigens version 10.6.8. (never change a running system... naja, wenn es wirklich "rennt" ;-)


Mailena


Hallo Mailena,

wie Heini geschrieben hat: Du darfst auf keinen Fall den automatisch gewählten Port außer Kraft setzen. Das geht in Entourage in diesem Zusammenhang ohnehin nicht.

Meine jüngste Beschreibung (wenn du hier rückwärts hochwanderst) ist wahrscheinlich für dich gut verständlich. Folge den Schritten einfach einzeln. Hier noch mal ganz kurz, worum es überhaupt geht: Das Problem des Telekom-Zertifikats scheint aus drei Teilen zu bestehen:

- Anbieter wie GMX haben den SSL-Umstieg in Entourage locker geschafft, Telekom nicht. Das war lange verwirrend. Es liegt deshalb nicht (nur) an Entourage.

- Für den Telekom-Zugang muß das Zertifikat vom Schlüsselbund-"Ordner" (es ist kein Ordner) "System-Roots", wo zahlreiche Zertifikate liegen, manuell in den "Ordner" gelegt werden, der bei dir "Access" oder "Anmeldung" heißt: Dieses "Anmeldung" ist eigentlich eine Datenbank für Paßwörter. Durch ein manuelles "Verschieben" eines Zertifikats in "Anmeldung" ist das Zertifikat dann deshalb auch nicht "zweimal da", obwohl es so aussieht.

- Da in der Sammlung "System-Roots" das passende Zertifikat liegt, könnte man es leicht von dort in "Anmeldung" übernehmen. Aber das vorinstallierte Zertifikat ist fehlerhaft. Nur aus diesem Grund mußt du es downloaden und in "Anmeldung" importieren. Das im Internet findbare Zertifikat heißt genauso... Nicht wundern, nur dieses nehmen. Manuell hineingelegt wird das (downgeloadete) Zertifikat dann von Entourage gefunden. Meine Beschreibung (downloaden und "importieren"...) genau befolgen.

Dieses verwundene Problem hat viele Benutzer und die Telekom lange beschäftigt. Da wurde wochenlang der Fehler auf ausschließlich Entourage geschoben. Inzwischen gibt die Telekom angeblich bessere Auskünfte in dieser Sache.

Wir warten jetzt nur doch darauf, daß am 1. April die Telekom alles richtig macht, denn im Moment klappt bei allen alles...

Gruß
Charlotte
 
Vielen Dank Heini und Charlotte. Also die Hotline bei Telekom und auch anderen, erklärten mir immer wieder, daß da da Häkchen hin muß. ENtourage ist also klug genug es nicht zuzulassen. Aber beim smtp-Ausgang bleibt es. Ich werde das also auch bei allen anderen EMail-konten entfernen. Vielleicht geht dann alles andere auch.

VIELEN DANK. In dieser Zeit jetzt bin ich gerade besonders dankbar für Hilfe von außen. :xsmile:
Viele Grüße
Mailena
Mailena

Vielleicht gelingt es mir ja noch andere Probleme zu klären. Ich hab seit 1991 einen Mac und früher hab ich alles selbst weitgehend ganz gut hingekriegt , aber inzwischen komm ich mir ganz schön behindert vor...
 
Also die Hotline bei Telekom und auch anderen, erklärten mir immer wieder, daß da da Häkchen hin muß. ...
Aber beim smtp-Ausgang bleibt es. Ich werde das also auch bei allen anderen EMail-konten entfernen. Vielleicht geht dann alles andere auch.

Mailena

Die Änderung des Ports wäre in anderen Fällen sinnvoll und hat mit deinem Problem nichts zu tun. Es könnte ja bei deinem Problem auch helfen, in der Konto-ID (= E-Mail-Adresse = Kundennummer) die Domain @t-online wegzulassen, aber wie du auf dem Bild siehst, muß das nicht sein.

Was heißt: "Häkchenen muß weg ... bei SMTP bleibt es"? Was ist "es"? Das Häkchen kann nicht gemeint sein, weil keiner der Ports manuell geändert wird.

Was ist "alles andere auch"? Was geht außer dem SSL-Versand ebenfalls nicht?

Charlotte
 

Anhänge

  • T-Online.jpg
    T-Online.jpg
    58,1 KB · Aufrufe: 99
Also bei mir geht das t-online -Konto jetzt. Ich hab plötzlich alle EMails seit Janaur bekommen und hab das noch nicht mal gemerkt, daß sie fehlten... Ist eben vor allem eine Familien-@ vor allem für bürokratische Dinge meiner ELtern etc. ABer die eine oder andere mail war wichtig. Also vielen Dank für Eure Hilfe.

Mit es meinte ich tatsächlich das Häkchen, aber das ist ja nun nicht mehr wichtig. Es war auch bei den anderen, die ich überprüft habe nicht mehr da.
Mit alles andere auch meinte ich, daß bei yahoo immer eine Meldung kam , daß keine sichere Verbindung hergestellt werden konnte. ABer nicht immer, das kam nur manchmal. Ich werde jetzt mal schauen ob noch so was kommt. Ich weiß ja, daß mein Macbook einen Riesenrespekt hat vor so Leuten, die sich so gut auskennen wie ihr und daher gehen dann - wenn ich nachfrage- die DInge plötzlich wieder "von allein" :zwinker:
Mailena
 
Liebe Charlotte, lieber Heini,

Vielen Dank für den unermüdlichen Einsatz. Ich habe eure Beiträge bereits seit 6 Wochen verfolgt und nun heute erfolgreich umgesetzt.

Eine Anmerkung noch. Auch bei mir gab es in Schlüsselbund auch kein Zertifikat.
Dennoch funktioniert deine Anleitung tadellos.

Also nochmal VIELEN DANK!!!
 
Hallo Charlotte
jetzt habe ich dreimal alles durch exerziert zwischendurch mit Neustart und Konto gelöscht.....
Bei mir kommt beim Versuch eine Testmail zu senden immer

Entourage kann keine Verbindung mit dem Server herstellen. Vergewissern Sie sich, dass Ihr Computer mit dem Netzwerk verbunden ist.

Fehler: -3263

Ich bin hier nun echt ratlos....

Bei mir stehen als alte Einstellungen popmail.t-online.de und smtpmail.t-online.de....
In der Anleitung von der Telekom steht bei Outlook dafür nur SSL aktivieren... aber auch das funktioniert bei mir leider nicht....
 
Zuletzt bearbeitet:
Hallo Charlotte
Entourage kann keine Verbindung mit dem Server herstellen. Vergewissern Sie sich, dass Ihr Computer mit dem Netzwerk verbunden ist.
Fehler: -3263
Bei mir stehen als alte Einstellungen popmail.t-online.de und smtpmail.t-online.de....
In der Anleitung von der Telekom steht bei Outlook dafür nur SSL aktivieren... aber auch das funktioniert bei mir leider nicht....

Ich lese dich nur, weil mich jemand zufällig aufmerksam hat. Du mußt auf einen meiner Texte direkt antworten, damit ich eine E-Mail erhalte und in dieses Forum gehe.

Ich weiß nicht, wo dein Fehler erscheint, aber es könnte ein kEHOSTDOWNErr sein, also der Anbieter/Host (Telekom) ist aus der Sicht von Entourage weg.

Vermutlich hast du einfach die Anleitung auf dem Telekom-Site nicht genau beachtet. Die Senden- und Empfangen-Server heißen neu "securesmtp..." und "securepop...". Alle anderen Einstellungen sind in diesem Artikelbaum hier oben genau beschrieben.

Gruß
Charlotte
 
Zurück
Oben Unten