GpgOL Web - Lokal erreichbar, aber AddIn verbindet sich nicht

Hi zusammen,

die Firmen-IT stellt bald verpflichtend von Classic zu New Outlook um, daher habe ich mich jetzt schonmal mit dem neuen AddIn + GpgOL Web beschäftigt.

GpgOL Web läuft lokal, und über den Browser ist die Testpage erreichbar.
Das Outlook Addin wurde auch von der IT für mich installiert und ist sichtbar.
Wenn ich es starte (egal ob auf einer verschlüsselten oder normalen Mail), zeigt es zunächst zwei AddIn-Fehler, nach Klicken von “Retry” und “Start” startet es aber.

Statt den Optionen “Show Email” u.s.w. zeigt es dann aber folgenden Fehler:

It looks like the webpage at https://localhost:5656/home?version=0.9.0&et= might be having issues, or it may have moved permanently to a new web address.

Genau diese URL ist über meinen Browser aufrufbar (wenn auch ohne Content), und die Testpage funktioniert wie schon erwähnt auch.

Folgende Dinge habe ich bereits gemeinsam mit unserem IT-Team versucht:

  • Neustart
  • Neuinstallation von Gpg4Win inkl. GpgOL Web (Damit auch Update von 5.0.0 zu 5.0.2)
  • “Als Admin ausführen” von GpgOL & Outlook
  • Microsoft Edge reparieren (Idee des IT-Teams)

Nichts davon hat den Fehler behoben.
Ich hatte zudem eine Firewall-Regel oder ähnliches im Verdacht, aber auf den Laptops des IT-Teams läuft das AddIn wie gewünscht (2 Leute haben es dirt getestet).

Ist das Problem bekannt? Oder hat jemand Ideen, woran es liegen könnte?

Danke & Viele Grüße
Sebastian

hi sebastian,
gehe ich recht in der annahme, dass du outlook direkt in edge aufrufst? dort bist du dann vermutlich mal gefragt worden, ob du “zugriff auf andere apps und dienste auf diesem gerät” erlauben möchtest und hast dies blockiert. der browser unterbindet dann die kommunikation mit dem lokal laufenden proxy.

die einstellung dazu konnten wir in edge unter edge://settings/privacy/sitePermissions/allPermissions/loopbackNetwork einsehen und ändern.

im neuen “outlook-client” (der eine lediglich auf outlook beschränkte version von edge zu sein scheint) hatten wir dieses problem bisher nicht.

Hi,
primär habe ich mit dem neuen outlook-client getestet. Habe es aber eben über Outlook in Edge und Chrome ausprobiert, und dort hab ich das gleiche Ergebnis.

was ist denn in edge unter der o.g. adresse zu sehen?

Hier ein Screenshot der beiden URLs (Gpg4Win v5.0.2):

Eine Ergänzung noch: Bei der vorher verwendeten Gpg4Win Version 5.0.0 habe ich unter der URL links im Screenshot noch folgendes Bild bekommen (vom Outlook-client aus war trotzdem der gleiche Fehler zu sehen wie jetzt):

Das sieht soweit richtig aus (auch der Unterschied zwischen 5.0.0 und 5.0.2 ist so zu erwarten). Wir vermuten, dass es an der weiter oben verlinkten Einstellung liegt. Diese verhindert unter Umständen, dass von der Outlook-Seite aus eine lokale Seite nachgeladen werden kann.

In Edge findet sich die Einstellung unter edge://settings/privacy/sitePermissions/allPermissions/loopbackNetwork , in chrome unter chrome://settings/content/loopbackNetwork . Was wird unter dieser Seite angezeigt?

Das hat für Chrome & Edge tatsächlich funktioniert, vielen Dank!
Im Outlook-client funktioniert es leider immer noch nicht.
Gibt es dort eine ähnliche Einstellung? Ich dachte, es würde nach einem Neustart ggf. die Einstellungen von Edge übernehmen, leider ist das aber auch nicht der Fall.

Tatsächlich bin ich da aktuell überfragt, wir haben das bisher nur im Browser beobachtet (wo die Einstellung zudem erst kürzlich umbenannt wurde), während es auf meinem Testsystem im Outlook-client nach wie vor ohne weiteres Zutun funktioniert.

Evlt. werden die Einstellungen tatsächlich aus Edge übernommen, allerdings verwendet outlook unterschiedliche domains. Wenn dem so ist, könnte es helfen, zusätzliche Ausnahmen für die domains https://outlook.live.com:443, https://outlook.office.com:443, https://outlook.office365.com:443 und https://outlook.cloud.microsoft.com:443 hinzuzufügen.

Ich werde auf jeden Fall weiter versuchen, das Problem hier nachzustellen.

Mir fällt doch noch etwas Merkwürdiges auf: In deinem Screenshot zur Testseite im browser wird ja in der Adresszeile angezeigt: “Nicht sicher”. Ist das weiterhin so? Dieser Knopf müsste sich auch anklicken lassen. Werden dann weitere Details angezeigt?

Ich denke, ich habe den verbleibenden Teil des Problem jetzt erfolgreich nachgestellt. Demnach ist das TLS-Stammzertifikat für die sichere Verbindung mit dem Add-In nicht richtig installiert. Ich vermute hier ist bei einem der früheren Versuche zur Neuinstallation / Reparatur etwas schiefgelaufen.

Um das TLS-Zertifikat neu erzeugen zu lassen, sind in Version 5.0.2 folgende Schritte nötig (das wird in Zukunft etwas einfacher):

  • Das GpgOL-Outlook Add-In beenden (Rechtsklick auf dem Symbol in der Statusleiste)
  • Über den Taskmanager auch den Prozess gpgol-server.exe beenden (alternativ den Computer neu starten)
  • Explorer öffnen, in der Adresszeile eingeben: %localappdata%\Gpg4win
  • Hier die Unterverzeichnisse gpgol-client und gpgol-server löschen. ACHTUNG: Dabei werden - sofern vorhanden - auch Entwürfe von Nachrichten gelöscht, die im Add-In erstellt und noch nicht gesendet wurden. Ggf. vorher sichern.
  • Das GpgOL-Outlook Add-In neu starten. Es sollte nun automatisch erneut ein Zertifikat erzeugt werden. Die folgenden Sicherheitsabfragen bitte bestätigen.

Im Anschluss sollte sich die Testseite im Browser öffnen lassen, ohne dass eine Warnung vor einer unsicheren Verbindung erscheint. Damit sollte das Add-In (nach einem Neustart) dann auch in der Outlook App funktionieren.

1 Like

Erstmal sorry für die späte Antwort, ich war übers verlängerte Wochenende ooo.
Das war tatsächlich das Problem, und ich weiß auch woran es konkret gescheitert ist!

Auf unseren Company-Laptops können wir uns nur vorübergehend Admin-Rechte geben.
Für das Installieren des TLS-Zertifikats via Powershell erscheint dann das Fenster “Do you want to allow this app to make changes to your device?”
Weil ich hier beim ersten mal wohl keine Admin-Rechte hatten, war das Installieren des TLS Zertifikats nicht möglich.
Egal, ob das Installieren des Zertifikats klappt oder nicht, wird in beiden Fällen allerdings die Folgende Meldung gezeigt:

Das habe ich wohl als Erfolgsmeldung interpretiert, obwohl das Installieren nicht geklappt hat.

Vielen Dank aber für die Hilfe, jetzt bin ich gewappnet für das erzwungene “New Outlook”-Upgrade!

1 Like

Danke für die Rückmeldung. Es stimmt, diese Meldung ist nicht gerade selbsterklärend. Für die nächste Version haben wir an dieser Stelle einiges überarbeitet.

1 Like

This topic was automatically closed 7 days after the last reply. New replies are no longer allowed.