Lezen in het Engels

Delen via


Fout met de naam van uw digitale id kan niet worden gevonden bij het ontsleutelen van een bericht met behulp van een 3DES-certificaat

Origineel KB-nummer: 4459215

Symptomen

Wanneer u een versleuteld e-mailbericht opent in Microsoft Outlook met behulp van een certificaat dat alleen 3DES-versleutelingsmogelijkheden heeft, ontvangt u het volgende foutbericht:

De naam van uw digitale id kan niet worden gevonden door het onderliggende beveiligingssysteem

Oorzaak

Vanaf Outlook-build 16.0.8518.1000 heeft Microsoft het standaard terugval-algoritme bijgewerkt van 3DES naar AES256. In het probleem dat wordt vermeld in de sectie Symptomen, wordt het versleutelde e-mailbericht verzonden door een gebruiker die deze Outlook-build of een latere build gebruikt.

Oplossing

Belangrijk

Volg de stappen in deze sectie zorgvuldig. Als u het register onjuist bewerkt, kunnen er grote problemen optreden. Maak een back-up van het register voor herstel in geval van problemen voordat u het wijzigt.

Om dit probleem op te lossen, raden we u aan berichten te versleutelen met behulp van een certificaat dat AES256-versleutelingsmogelijkheden of hoger heeft.

Als u het 3DES-versleutelingsalgoritmen moet gebruiken, kunt u de volgende registerwaarden toevoegen op de computer van de afzender:

HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Security

DWORD = UseAlternateDefaultEncryptionAlg
Waarde = 1

String = DefaultEncryptionAlgOID
Waarde = 1.2.840.113549.3.7

Notitie

De opgegeven tekenreekswaarde toont de OID voor het 3DES-versleutelingsalgoritmen.

Meer informatie

Het certificaat dat de afzender heeft gebruikt om het e-mailbericht te versleutelen, bevat het SMIMECapabilities kenmerk niet. Dit betekent dat Outlook de mogelijkheden van de ontvanger niet vooraf kon bepalen. Daarom is gekozen voor een algemeen geaccepteerd veilig algoritme.

Zie de sectie 2.5.2 SMIME Capabilities Attribute van Internet Engineering Task Force (IETF) RFC 5751 voor meer informatie: