Brug denne liste til at identificere, om noget er gået galt i forbindelse med fornyelse eller implementering af jeres OCES3-certifikat(er).
Mails er stoppet eller ligger I kø
Mulige årsager:
- Certifikatet er udløbet, men ikke fornyet rettidigt
- Det nye certifikat er uploadet I DPG Kundeportalen, men Exchange Online-anvendelsen er ikke overført via Transfer usages / Assign Certificate
- Microsoft Entra ID er ikke opdateret med det nye certifikat inden overførslen blev gennemført I DPG Kundeportalen
Hvad du skal tjekke:
- Er certifikatet aktivt og gyldigt I Certificate Maintenance?
- Er Exchange Online-markeringen (ExchangeRestCert) overført til det nye certifikat?
- Er certificate.cer uploadet I Microsoft Entra ID under appregistreringen DPG?
Fejl ved "Assign" i Certificate Maintenance
Mulig årsag:
- Microsoft har ikke nået at propagere det nye certifikat fra Entra ID endnu.
Hvad du skal gøre:
- Vent 15–20 minutter efter upload i Entra ID og forsøg igen.
Upload af certifikat fejler i DPG Kundeportalen
Mulige årsager:
- Adgangskoden til certifikatet er forkert (mellemrum eller tastefejl)
- Filen er ikke i .p12-format (fx uploadet en .cer- eller .pfx-fil med forkert indhold
- Adgangskoden er gået tabt – den vises kun én gang ved oprettelse i MitID Erhverv
Hvad du skal gøre:
- Kontrollér filformat og adgangskode. Er adgangskoden gået tabt, skal der udstedes et nyt certifikat i MitID Erhverv.
Mails virker ikke efter certifikatskift – ingen fejlmelding
Mulig årsag:
- Et eller begge kritiske certifikater (ExchangeRestCert eller NgDpSenderClientCert) er blevet slettet utilsigtet under oprydning.
Hvad du skal gøre:
- Log ind i DPG Kundeportalen og verificér under Certificate Maintenance, at begge certifikater stadig er til stede. Er de slettet, kontakt Timengo DPG Service Center på +45 7020 6280 omgående.
⚠️ Vigtigt: ExchangeRestCert og NgDpSenderClientCert må aldrig slettes. Ved fornyelse overføres anvendelsen til det nye certifikat – certifikaterne slettes ikke.
Exchange Online returnerer 403 Forbidden efter certifikatskift
Symptom: DPG-loggen viser System.Net.Http.HttpRequestException: Request failed with status code Forbidden (HTTP 403) efter et certifikatskift. ReceiptStatus kan vise COMPLETED, men Exchange-adgangen fejler.
Mulig årsag:
- Det nye OCES3-certifikat er korrekt uploadet og tildelt i DPG Kundeportalen, men ikke opdateret i Microsoft Entra ID (Azure AD) for DPG-appregistreringen. Exchange Online bruger stadig det gamle, nu ugyldige certifikat til autentificering.
Hvad du skal tjekke:
- Log ind på Microsoft Entra ID (Azure Portal) (https://portal.azure.com) og find DPG-appregistreringen.
- Under "Certifikater og hemmeligheder" – kontrollér at det nye certificate.cer er uploadet og at det gamle certifikat ikke længere er det aktive.
- Er det nye certifikat uploadet i Entra ID inden overførslen via Transfer usages / Assign Certificate i DPG Kundeportalen? Rækkefølgen er kritisk – Entra ID skal opdateres først.
- Verificér i Certificate Maintenance at ExchangeRestCert er korrekt overført til det nye certifikat og ikke er slettet.
- Vent 15–20 minutter efter upload i Entra ID, da Microsoft skal nå at propagere ændringen, og forsøg derefter at sende en testmail.
⚠️ Vigtigt: En 403 Forbidden fra Exchange Online efter certifikatskift er typisk et tegn på, at Entra ID og DPG Kundeportalen ikke er synkroniserede. Kontrollér altid begge steder.
Fejlede mails ankommer ikke, selv efter certifikatfornyelse
Mulig årsag:
- Mails der fejlede under certifikatudløbet genbehandles ikke automatisk.
Hvad du skal gøre:
- Gå ind i DPG-systemmailboksen og markér fejlede beskeder som ulæste, så de behandles igen.
Modtagelse fra e-Boks virker ikke efter certifikatskift
Mulig årsag:
- Det nye certifikat er kun opdateret i DPG Kundeportalen – ikke hos e-Boks for jeres kontakter (CVR-numre).
Hvad du skal gøre:
- Kontakt e-Boks og anmod om opdatering af certifikatet hos alle relevante kontakter. Har I mange kontakter, kan e-Boks efter aftale foretage en masseopdatering.
Afsendelse fejler til et bestemt domæne
Mulig årsag:
- Modtagerens system bruger stadig et gammelt (cachet) certifikat fra jeres organisation.
Hvad du skal gøre:
- Kontakt modtagerorganisationen og bed dem opdatere eller nulstille deres certifikatopslag.