Der Einsatz eines S/MIME-Domainzertifikate kann im Einzelfall zu ungewollten Fehlerbildern führen, da manche vor allem ältere E-Mailprogramme aber auch Webmailer diese S/MIME-Domainzertifikate nicht verarbeiten können.
Hintergrund: Bei der Gültigkeitsprüfung des Zertifikats wird die E-Mail-Adresse im Zertifikat mit der Absenderadresse abgeglichen.
Ein Domainzertifikat enthält jedoch nur eine zentrale und keine persönliche E-Mail-Adresse, bspw.
.
Aus diesem Grund verweigern E-Mailprogramme die Verschlüsselung mit Domainzertifikaten oder die Signaturvalidierung, da das Zertifikat für die Empfängeradresse als nicht gültig betrachtet wird. Die technischen Richtlinien erlauben aber ein solches Signatur- und Verschlüsselungsverfahren.