Das "Problem" liegt beim Hersteller der Software des CS-Client. Dieser Speichert einfach das Zertifikat zum Zeitpunkt der Synchronisationserstellung und weigert sich zu synchronisieren, wenn sich etwas an diesem ändert. Eigentlich sollte die Software prüfen, ob der antwortende Server derjenige ist, der als Ziel der Synchronisation angegeben ist. Hierzu muss das Zertifikat des Server den Namen der Domain enthalten, den der CS-Client anspricht, nicht abgelaufen sein und eine Signatur enthalten, die der CS-Client vertraut. Üblicherweise nutzen diese SW den Betriebssystemeigenen Zertifikatsspeicher mit den entsprechenden Root-Zertifikaten (Update über BS-Updatefunktionen) oder installieren einen eigenen Zertifikatsspeicher mit vertrauenswürdigen Root-Zertifikaten (und müssen selbst für den Update sorgen).Mein CS-Client meldet, dass der Status nicht normal sei. "Das SSL-Zertifikat wurde geändert!" Also musste ich die betreffenden Synchronisations-Links im Client mit meinem Passwort bestätigen und noch ein paar Mal auf "OK" klicken, bevor er wieder zu synchen anfing.


