opc123
Goto Top

Exchange 2019 Wildcard geht nicht

Hallo,

ich kann mein Wildcard auf dem Exchange keine Dienste zuweisen??

Content-Key: 548627

Url: https://administrator.de/contentid/548627

Printed on: April 16, 2024 at 06:04 o'clock

Member: itisnapanto
itisnapanto Feb 17, 2020 at 13:03:34 (UTC)
Goto Top
Zitat von @opc123:

Hallo,

Moin

ich kann mein Wildcard auf dem Exchange keine Dienste zuweisen??

Das ist schlecht .

Gruss

PS : je genauer du uns Infos zu deinem Problem lieferst . Um so eher bekommst du bessere Antworten.
Member: falscher-sperrstatus
falscher-sperrstatus Feb 17, 2020 at 13:20:27 (UTC)
Goto Top
Member: tech-flare
tech-flare Feb 17, 2020 at 13:59:25 (UTC)
Goto Top
Zitat von @opc123:

Hallo,

Hallo
ich kann mein Wildcard auf dem Exchange keine Dienste zuweisen??
ok.


Gibt paar mehr Infos? Eigenes Wildcard? Öffentliches Wildcard? Welche TLS Version ? Welche Fehlermeldung erscheint? stimmt die TLD mit dem Server überein?
Member: opc123
opc123 Feb 17, 2020 at 14:22:27 (UTC)
Goto Top
Gekauftes Wildcard.

FQDN würde nicht passen.
Vermutlich wegen *.Domäne.de ??
Member: tech-flare
tech-flare Feb 17, 2020 at 14:33:18 (UTC)
Goto Top
Zitat von @opc123:

Gekauftes Wildcard.

FQDN würde nicht passen.
Vermutlich wegen *.Domäne.de ??
Ist das .DOMÄNE.de wirklich so, oder ist das eine öffentliche Domäne.

Stimmen die Adressen vom Exchange (Owa, EWS, OAB, MAPI etc) mit der TLD vom Cert überein?

Siehe dazu: www.frankysweb.de/exchange-2016-zertifikate-konfigurieren/
Member: opc123
opc123 Feb 18, 2020 at 08:40:31 (UTC)
Goto Top
beides.
es ist ein wie gesagt ein Wildcard.
Member: opc123
opc123 Feb 18, 2020 at 08:49:20 (UTC)
Goto Top
fqdn des Sendeconectors: mail.domaine.de

Zertifikat ist *.domaine.de

und genau da wird das Problem sein meiner Meinung, dass der Exchange damit nicht klar kommt?
Member: opc123
opc123 Feb 18, 2020 at 09:08:47 (UTC)
Goto Top
Dieses Zertifikat mit dem Fingerabdruck......... und dem Antragsteller ..... kann für POP-SSL/TLS-Verbindungen nicht verwendet werden, da der Antragsteller kein vollqualifizierter Domänenname (FQDN) ist. Verwenden Sie den Befehl 'Set-POPSettings', um X509CertificateName auf den FQDN des Diensts festzulegen.

bei SMTP kommt der Fehler zwar nicht aber der Dienst bleibt auch nicht drin....
Member: tech-flare
tech-flare Feb 18, 2020 at 11:09:46 (UTC)
Goto Top
Zitat von @opc123:

Dieses Zertifikat mit dem Fingerabdruck......... und dem Antragsteller ..... kann für POP-SSL/TLS-Verbindungen nicht verwendet werden, da der Antragsteller kein vollqualifizierter Domänenname (FQDN) ist. Verwenden Sie den Befehl 'Set-POPSettings', um X509CertificateName auf den FQDN des Diensts festzulegen.

bei SMTP kommt der Fehler zwar nicht aber der Dienst bleibt auch nicht drin....

hast du den Link befeolgt? Stimmen die FQDN vom Cert mit alle Dienstadressen vom Exchange überein?
Member: tech-flare
tech-flare Feb 18, 2020 at 11:10:09 (UTC)
Goto Top
Zitat von @opc123:

Gekauftes Wildcard.

FQDN würde nicht passen.
Vermutlich wegen *.Domäne.de ??
Wildcard geht defintiv....denn ich nutze auch ein Wildcard
Member: opc123
opc123 Feb 18, 2020 at 11:27:11 (UTC)
Goto Top
das cert hat nur *domäne.de !!

Wie sollen da die Dienstadressen drin sein?
Member: falscher-sperrstatus
falscher-sperrstatus Feb 18, 2020 at 11:43:05 (UTC)
Goto Top
Du hast nicht den Hauch einer Ahnung bzgl. Zertifikaten und Recht wenig von DNS, oder?
Member: tech-flare
tech-flare Feb 18, 2020 at 12:34:14 (UTC)
Goto Top
Zitat von @opc123:

das cert hat nur *domäne.de !!

Wie sollen da die Dienstadressen drin sein?
Dienstadressen auf dem Exchange! Hättest du den Link befolgt und gelesen, würde es laufen....so und nicht anders


ich glaube du bist völlig auf dem Holzweg !

Schreib mir jetzt bitte die richtige Domain...

als *.google.de oder wie auch immer....gern auch als PN....aber langsam glaube ich, du wirfst hier was gewaltig durcheinander.
Member: opc123
opc123 Feb 18, 2020 at 16:33:15 (UTC)
Goto Top
@certifiedit.net

ja und? jeder fängt mal an....

@wuebra

ich schreib dir, aber ich habe die Anleitung befolgt.

Mein Cert beinhaltet nur *meineDomain.de
Es steht in der CA kein mail.meineDomain.de usw. Drin.


Mein fqdn lautet mail.meineDomain.de
Die Dienste u.a. owa.meineDomain.de
Autodiacover.meineDomain.de

Damit über das Cert abgedeckt.

Aber Exchange meckert immer das der fqdn nicht eindeutig ist.


Also sind die Dn im Cert separat nicht enthalten.
Ich könnte es neu beantragen mit genau dessen inhalten.

Wir meinen sicher das selbe oder?
Member: falscher-sperrstatus
falscher-sperrstatus Feb 18, 2020 at 17:18:15 (UTC)
Goto Top
spricht nichts dagegen, aber dann les dich auch ein. Obige Links dürften bereits helfen. sonst fängst du nämlich nicht an, sondern schreibst nur ab und verstehst es nicht.
Member: tech-flare
tech-flare Feb 18, 2020 at 18:28:13 (UTC)
Goto Top
Aber Exchange meckert immer das der fqdn nicht eindeutig ist.


Also sind die Dn im Cert separat nicht enthalten.
Ich könnte es neu beantragen mit genau dessen inhalten.

wie gesagt...grundsätzlich funktionieren Wildcard. Von welchen Anbieter ist das Wildcard?

Comodo? Da musste ich nämlich damals die CA auf dem Exchange importieren....der hatte die CA nicht gekannt, obwohl öffentlich.

Schau dir bitte mal noch den Link an.

Hilfe bzgl. Wildcard / SAN bei Exchange

www.frankysweb.de/tag/wildcard-zertifikate/