当使用带有 S/MIME 控件的 Outlook 和 Outlook Web Access 时使用不同的证书

 

上一次修改主题: 2005-05-19

问题描述

在 Active Directory 中,有两个可以存储 S/MIME 数字证书的属性:userCertificate 属性和 userSMIMECertificate 属性。默认情况下,Outlook 首先查看 userSMIMECertificate 属性,然后使用在此属性中找到的任何可行的 S/MIME 证书。默认情况下,Outlook Web Access 首先查看 userCertificate 属性,然后使用在此属性中找到的任何可行的 S/MIME 证书。

如果 userCertificateuserSMIMECertificate 属性中存储了不同的数字证书,则可能由于 Outlook 和 Outlook Web Access 查看了不同的 Active Directory 属性,而使 Outlook 和 Outlook Web Access 使用不同的数字证书。

解决方法

若要解决此问题,请确保 userCertificateuserSMIMECertificate 属性中存储了相同的证书。有关详细信息,请参阅 Microsoft 知识库文章 822504“Outlook 2003 Continues to Use Old Certificates After You Migrate from Key Management Server to Public Key Infrastructure”(英文)。