MacOS-Benutzer können nach dem Importieren des Internetzertifikats aus dem Portal nicht mehr über Cisco Secure Access auf Internetressourcen zugreifen.
Betroffene Services:
Microsoft Outlook (Senden und Empfangen)
Google.com
AI-Websites
Andere Webziele
Windows-Benutzer mit derselben Konfiguration sind davon nicht betroffen und funktionieren weiterhin normal. Das Problem betrifft speziell den Zugriff von MacOS-Clients auf E-Mails und allgemeine Internetbrowsing-Funktionen nach dem Zertifikatimport.
Cisco Secure Access mit Unified Policy-Konfiguration
MacOS-Clients mit importiertem Internetzertifikat aus dem Cisco Secure Access-Portal
Windows-Clients mit gleicher Konfiguration (nicht betroffen)
Verwendete Internetrichtlinien, private Richtlinien, SvD-Richtlinien, RBI und Sicherheitsprofile
Gemischte Betriebssystemumgebung mit unterschiedlichem Verhalten zwischen MacOS und Windows
Die Lösung beinhaltet das Hinzufügen spezifischer Microsoft Outlook-Endpunkte und -Anwendungen zur DND-Liste (Do Not Decrypt), um die SSL-Überprüfung für diese Dienste zu umgehen.
Fügen Sie die in den nächsten Abschnitten beschriebenen Endgeräte oder Anwendungen zur Konfiguration Nicht entschlüsseln (DND) hinzu, um die Zugriffsprobleme mit Outlook zu beheben.
outlook.cloud.microsoft
outlook.office.com
outlook.office365.com
smtp.office365.com
Nachdem Sie die Outlook-bezogenen Endpunkte zur DND-Liste hinzugefügt haben, stellen Sie sicher, dass die betroffenen MacOS-Clients jetzt auf Folgendes zugreifen können:
Microsoft Outlook-Funktion zum Senden und Empfangen
Andere zuvor betroffene Internetressourcen
Der Benutzer bestätigte, dass nach der Implementierung dieser DND-Einträge die Outlook-Anwendungen weiterhin normal auf MacOS-Geräten funktionieren.
Das Problem wurde durch eine SSL/TLS-Verschlüsselungsprüfung verursacht, die die Fähigkeit der MacOS-Clients beeinträchtigte, sichere Verbindungen zu Internetressourcen, insbesondere zu Microsoft Outlook-Diensten, herzustellen. Der Prozess der Verschlüsselungsprüfung verhinderte eine ordnungsgemäße Zertifikatsvalidierung oder den Verbindungsaufbau speziell auf MacOS-Plattformen, während Windows-Clients nicht von den gleichen Überprüfungsrichtlinien betroffen waren. Durch Hinzufügen der betroffenen Endpunkte zur Liste "Nicht entschlüsseln" wird die Überprüfung für diese spezifischen Dienste umgangen, sodass die normale Verbindung wieder hergestellt werden kann.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
12-Aug-2026
|
Erstveröffentlichung |