Hallo Torsten,
ich konnte es auch nicht nachvollziehen. Wie gesagt, ist nicht meine Umgebung. Ich helfe nur gelegentlich Kollegen aus, wenn sie nicht weiterwissen - der Einäugige unter den Blinden - you know? :-)
Ich konnte nur feststellen, es waren zwei unterschiedliche Personendokumente. Das ältere sah man nicht, weil es eine OU hatte, die es eigentlich gar nicht gibt. In der normalen Ansicht tauchte das nicht auf, sondern nur wenn man nach dem Namen suchte. Nachdem ich den Benutzernamen geändert hatte (dort ist aus der OU ein Buchstabe "verschwunden" - ich vermute irgendwann hat einer darin versehentlich den Namen verändert).
Der von Dir beschriebene Weg ist mir bekannt. Nur wenn man im Client, an dem sich die Benutzerin lokal ja anmelden konnte über die Benutzersicherheit auf Ihre Zertifikate ging, kam die Meldung, dass sich der Benutzer nicht mit dem Server verbinden kann. Wir kamen als gar nicht an die Information ran.
Ich vermute hier gab es ein Zusammenspiel mehrerer Faktoren
a) Zertifkat seit Ende 2016 abgelaufen
b) in der ID noch alter Name
c) Kombination öffentlicher Schlüssel ID <-> Names passten nicht
Wobei letzteren konnte ich nicht prüfen, da ich den der ID nicht einsehen konnte.
In dem Fall war es jetzt nicht tragisch, weil die Benutzerin keine verschlüsselten Mails bekommen hatte - zur Kontrolle habe ich extra noch eine Ansicht in die MailDB eingebaut - daher war der schnellere Weg alles (Personendokumente) löschen und ID neu aufsetzen.
Gruß
CF