{"id":190863,"date":"2017-05-29T09:27:11","date_gmt":"2017-05-29T07:27:11","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=190863"},"modified":"2018-12-22T10:57:03","modified_gmt":"2018-12-22T09:57:03","slug":"microsoft-live-comhotmail-login-probleme-im-firefox-ocsp-zertifikat","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/05\/29\/microsoft-live-comhotmail-login-probleme-im-firefox-ocsp-zertifikat\/","title":{"rendered":"Microsoft live.com\/Hotmail-Login-Probleme im Firefox (OCSP-Zertifikat)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/02\/OneDrive.jpg\" width=\"58\" height=\"56\" \/>[<a href=\"http:\/\/borncity.com\/win\/2017\/05\/29\/firefox-microsoft-live-com-login-error-ocsp-certificate-issue\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Aktuell scheint es Anmeldeprobleme bei Microsofts live.com-Authentifizierungsservern f\u00fcr Hotmail etc. zu geben. Zumindest wenn man den Firefox-Browser verwendet. Es gibt einen Ladefehler, weil die gesicherte Verbindung fehlgeschlagen ist.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/91cc11eb220b4df0846c6e5e3201d8ea\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser Leon hat mich auf das Thema hingewiesen \u2013 mir war es nicht aufgefallen, da ich mich selten bei live.com anmelde und dann den Google Chrome verwende. Hier ein paar Details.<\/p>\n<h2>SEC_ERROR_OCSP_INVALID_SIGNING_CERT<\/h2>\n<p>Zur Anmeldung an Hotmail, OneDrive oder anderen Microsoft-Diensten ist eine Authentifizierung an den live.com-Servern erforderlich. Unter Google Chrome oder im Internet Explorer wird mir auch sofort das Anmeldeformular gezeigt.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2017\/05\/Live-Login-IE.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;\" title=\"live.com Login IE11\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2017\/05\/Live-Login-IE_thumb.jpg\" alt=\"live.com Login IE11\" width=\"613\" height=\"451\" border=\"0\" \/><\/a><\/p>\n<p>Beim Firefox-Browser (z.Z. Version 53.0.3) laufe ich aber bereits beim Aufruf der Seite <em>live.com <\/em>in einen Fehler:<\/p>\n<p><strong>Fehler: Gesicherte Verbindung fehlgeschlagen<\/strong><\/p>\n<p>Ein Fehler ist w\u00e4hrend einer Verbindung mit mail.live.com aufgetreten. Ung\u00fcltiges OCSP-Unterzeichnungszertifikat in OCSP-Antwort. Fehlercode: SEC_ERROR_OCSP_INVALID_SIGNING_CERT<\/p>\n<p>Die Website kann nicht angezeigt werden, da die Authentizit\u00e4t der erhaltenen Daten nicht verifiziert werden konnte.<\/p>\n<p>Kontaktieren Sie bitte den Inhaber der Website, um ihn \u00fcber dieses Problem zu informieren.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2017\/05\/Live-Login-FF.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;\" title=\"Live-Login-FF\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2017\/05\/Live-Login-FF_thumb.jpg\" alt=\"Live-Login-FF\" width=\"622\" height=\"424\" border=\"0\" \/><\/a><\/p>\n<p>Es gibt also scheinbar so etwas wie ein Zertifikateproblem, Das Problem scheint erst seit einigen Stunden zu existieren. Bei Microsoft Answers findet sich <a href=\"https:\/\/answers.microsoft.com\/en-us\/outlook_com\/forum\/osecurity-oother\/error-when-trying-to-log-in-to-outlook-using\/9f8dd00f-e4d8-4984-ac17-ecf85cacbac6\" target=\"_blank\" rel=\"noopener noreferrer\">dieser US-Forenpost<\/a> und bei Mozilla gibt es einen <a href=\"https:\/\/support.mozilla.org\/de\/questions\/1013172\" target=\"_blank\" rel=\"noopener noreferrer\">\u00e4lteren Artikel<\/a> zum Thema. Bei OCSP handelt es sich um ein erweitertes Sicherheitsfeature des Firefox. Der Fehler muss vom Anbieter der Webseite korrigiert werden.<\/p>\n<h2>Erg\u00e4nzung: Trifft live.com und mehr &#8230;<\/h2>\n<p>Die obige Anmeldung scheitert aktuell bei live.com (Gr\u00fcnde, siehe weiter unten). Es gibt zwar die Feststellung, dass man ggf. mit einem Anmeldeversuch unter outlook.com oder hotmail.com etc. das Problem umgehen kann (dort wird wohl ein anderes Zertifikat verwendet &#8211; <a href=\"https:\/\/certificate.revocationcheck.com\/outlook.com\" target=\"_blank\" rel=\"noopener noreferrer\">siehe<\/a>). Aber man l\u00e4uft Gefahr, an allen m\u00f6glichen Stellen in dieses Anmeldeproblem zu laufen. Am 30.5. erreichte mich die Mail von Markus K., der das Problem unter\u00a0<a href=\"https:\/\/social.technet.microsoft.com\/Forums\/de-de\/home\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/social.technet.microsoft.com\/Forums\/de-de\/home<\/a> ebenfalls auftrat (danke f\u00fcr den Hinweis).<\/p>\n<h2>Ein Workaround<\/h2>\n<p>Es gibt aber einen Workaround, mit dem man sich auch im Firefox-Browser an live.com anmelden kann. Dazu schaltet man einfach das OCSP-Feature im Browser ab.<\/p>\n<p>1. Geben Sie im Adressfeld des Browsers <em>about:config<\/em> ein und best\u00e4tigen Sie die Warnung <em>Hier endet m\u00f6glicherweise die Gew\u00e4hrleistung.<\/em><\/p>\n<p>2. Bl\u00e4ttern Sie in der Liste der Optionen zu <em>security.ssl.enable_ocsp_stapling<\/em>, doppelklicken Sie darauf und setzen Sie die Option auf <em>false<\/em>.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2017\/05\/Live-Login-FF01.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;\" title=\"Firefox OCSP-Feature abschalten\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2017\/05\/Live-Login-FF01_thumb.jpg\" alt=\"Firefox OCSP-Feature abschalten\" width=\"650\" height=\"435\" border=\"0\" \/><\/a><\/p>\n<p>Im Anschluss sollte die Anmeldeseite von <em>live.com <\/em>auch im Firefox angezeigt werden. Dieser Ansatz funktioniert \u00fcbrigens auch f\u00fcr andere Anmeldeseiten, falls es dort Probleme gibt. Danke an Leon f\u00fcr den Hinweis.<\/p>\n<h2>Erg\u00e4nzung: Zertifikat ausgelaufen<\/h2>\n<p>Auf meinen automatisch abgesetzten Tweet hat Paul v Brouwershaven geantwortet.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p dir=\"ltr\" lang=\"und\"><a href=\"https:\/\/twitter.com\/etguenni\">@etguenni<\/a> <a href=\"https:\/\/t.co\/HzSHmJiZgI\">https:\/\/t.co\/HzSHmJiZgI<\/a> <a href=\"https:\/\/t.co\/3aLF1qiO8r\">pic.twitter.com\/3aLF1qiO8r<\/a><\/p>\n<p>\u2014 Paul v Brouwershaven (@vanbroup) <a href=\"https:\/\/twitter.com\/vanbroup\/status\/869093269161955328\">29. Mai 2017<\/a><\/p><\/blockquote>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Geht man auf die betreffende <a href=\"https:\/\/certificate.revocationcheck.com\/live.com\" target=\"_blank\" rel=\"noopener noreferrer\">Webseite<\/a>, wird der Zertifikatstatus angezeigt. Dort\u00a0\u00a0findet sich der Hinweis \"OCSP signing certificate has expired 18h52m29.725733136s ago\". Das Zertifikat ist am 28. Mai ausgelaufen, das Update erfolgt am 30. Mai 2017. Pr\u00fcft man Sites wie outlook.com, wird dort ein g\u00fcltiges OCSP-Zertifikat gemeldet. Sch\u00e4tze, da hat bei Microsoft jemand etwas bei der Zertifikateerneuerung \u00fcbersehen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Aktuell scheint es Anmeldeprobleme bei Microsofts live.com-Authentifizierungsservern f\u00fcr Hotmail etc. zu geben. Zumindest wenn man den Firefox-Browser verwendet. Es gibt einen Ladefehler, weil die gesicherte Verbindung fehlgeschlagen ist.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1432,908],"tags":[970,6237,137,4298],"class_list":["post-190863","post","type-post","status-publish","format-standard","hentry","category-firefox-internet","category-internet","tag-hotmail","tag-live-com","tag-login","tag-problemlosung"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190863","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=190863"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190863\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=190863"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=190863"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=190863"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}