Active Server Sync mit SSL und Windows Mobile 5.0
Hallo,
bin neu in diesem Forum und möchte gerne mein kleines Problem schildern.
Ich betreibe einen SBS 2003 Server an fester IP und Domäne und nutze die Windows Mobile 5.0 Serversyncfunktionen.
Da ich mir nun ein echtes Zertifkat gekauft habe, möchte ich dieses auch beim synchronisieren benutzen.
Leider habe ich keine Ahnung, wie ich SSL für Active Sync einrichten muss.
Hier mal mein bisheriges Vorgehen:
-Erstellung des Anfoderungsprofils für ein Zertifikat
-Import und Installation dieses Zertifikats unter "Standardwebseite"
-Das Zertifikat wird in alle Virtuellen Verzeichnissen als gültig angezeigt
---Jetzt kommt bei Verzeichnissicherheit/SSL benutzen und 128BIT Verschlüsselung die Frage für welche Virtuellen Verzeichnisse man die Einstellungen benutzen will. Hier kommt mein erstes Problem, da ich nicht weiss wo genau SSL und 128BIT Verschlüsselung aktiv sein muss um mit SSL zu syncen.
-Im System Manager sind alle Mobile Access optionen aktiviert
-Unter Server/Protokolle/http/virtuelle HTTPServer ist Webform basierende Anmeldung aktiviert mit hoher Kompression.
-Auf dem MDA Vario ist Active-Sync-Exchange- Synchronisation aktiv und klappt auch perfekt OHNE SSL
Die Frage ist, wie stelle ich fest ob der PDA beim synchronisieren SSL nutzt? Wenn ich den Port 80 zumache, kommt "Warte auf Netzwerk" beim syncen. Müsste er da aber nicht den Port 443 benutzen und den 80er Port ausser Acht lassen?
Ich habe mich zu Tode gesucht im Netz nach Anleitungen für diese Themen, aber leider ohne Erfolg.
INteressant ist es für mich auch deswegen, weil ich auf dem Server den Port 80 eigendlich für Apache benötige, aber da Activesync nicht ohne Port 80 läuft, kann ich das im Moment nicht umsetzen.
Fragen über Fragen
Bin für jeden Tip sehr dankbar
Thomas
bin neu in diesem Forum und möchte gerne mein kleines Problem schildern.
Ich betreibe einen SBS 2003 Server an fester IP und Domäne und nutze die Windows Mobile 5.0 Serversyncfunktionen.
Da ich mir nun ein echtes Zertifkat gekauft habe, möchte ich dieses auch beim synchronisieren benutzen.
Leider habe ich keine Ahnung, wie ich SSL für Active Sync einrichten muss.
Hier mal mein bisheriges Vorgehen:
-Erstellung des Anfoderungsprofils für ein Zertifikat
-Import und Installation dieses Zertifikats unter "Standardwebseite"
-Das Zertifikat wird in alle Virtuellen Verzeichnissen als gültig angezeigt
---Jetzt kommt bei Verzeichnissicherheit/SSL benutzen und 128BIT Verschlüsselung die Frage für welche Virtuellen Verzeichnisse man die Einstellungen benutzen will. Hier kommt mein erstes Problem, da ich nicht weiss wo genau SSL und 128BIT Verschlüsselung aktiv sein muss um mit SSL zu syncen.
-Im System Manager sind alle Mobile Access optionen aktiviert
-Unter Server/Protokolle/http/virtuelle HTTPServer ist Webform basierende Anmeldung aktiviert mit hoher Kompression.
-Auf dem MDA Vario ist Active-Sync-Exchange- Synchronisation aktiv und klappt auch perfekt OHNE SSL
Die Frage ist, wie stelle ich fest ob der PDA beim synchronisieren SSL nutzt? Wenn ich den Port 80 zumache, kommt "Warte auf Netzwerk" beim syncen. Müsste er da aber nicht den Port 443 benutzen und den 80er Port ausser Acht lassen?
Ich habe mich zu Tode gesucht im Netz nach Anleitungen für diese Themen, aber leider ohne Erfolg.
INteressant ist es für mich auch deswegen, weil ich auf dem Server den Port 80 eigendlich für Apache benötige, aber da Activesync nicht ohne Port 80 läuft, kann ich das im Moment nicht umsetzen.
Fragen über Fragen
Bin für jeden Tip sehr dankbar
Thomas
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 24852
Url: https://administrator.de/contentid/24852
Ausgedruckt am: 25.11.2024 um 14:11 Uhr
7 Kommentare
Neuester Kommentar
Die Frage ist, wie stelle ich fest ob der
PDA beim synchronisieren SSL nutzt?
Hallo, du könntest auf dem Server mal einen Sniffer installieren, z.B. Packetyzer. Ist auch sonst immer mal wieder ganz nützlich, um Fehlern auf dem Grund zu gehen. Der zeigt dir an, welches Protokoll verwendet wurde, und du erkennst es ja dann auch, wenn die Daten lesbar sind (zumindest die Header, die Nutzdaten werden wahrscheinlich nicht klartext sein).PDA beim synchronisieren SSL nutzt?
Aber das mit Port 80 klingt schon ganz vernünftig, sprich: der sollte im Normal für HTTP (ohne SSL) verwendet werden, und dann kann nicht gleichzeitig auch SSL drüber laufen.
INteressant ist es für mich auch
deswegen, weil ich auf dem Server den Port
80 eigendlich für Apache benötige,
Apache lässt sich auch ganz einfach auf einem beliebigen anderen Port betreiben, kommt aber für dich nicht in Frage?deswegen, weil ich auf dem Server den Port
80 eigendlich für Apache benötige,
Filipp
Benutzt eigentlich das ServerSync den IIS? Dann müsstest du vielleicht da noch eine entsprechende Site konfigurieren.
Der bisherige Sync-Dienst müsste dann schon als Website eingerichtet sein, neben der Standardtwebsite. Richte für diese das Zertifikat ein, und stelle sie auf Port 443. Und wenns dann nicht geht solltest du nochmal deine Konfiguration auf dem MDA überprüfen, hier musst du SSL ja auch aktivieren.
Der bisherige Sync-Dienst müsste dann schon als Website eingerichtet sein, neben der Standardtwebsite. Richte für diese das Zertifikat ein, und stelle sie auf Port 443. Und wenns dann nicht geht solltest du nochmal deine Konfiguration auf dem MDA überprüfen, hier musst du SSL ja auch aktivieren.
Was aber auffällt, ist das der
ausgehende Port (hier 1235) sich immer
ändert und hochzählt mit jedem
Versuch!?
Das ist normal und in Ordnung. Der abgehende Port ist beliebig (d.h. sollte über 1024 liegen), gebraucht wird lediglich ein fester Port beim Empfänger (Server) zur Adressierung. Es wird ja dann bei jedem Paket mitgeteilt, wohin die Antwort zu gehen hat.ausgehende Port (hier 1235) sich immer
ändert und hochzählt mit jedem
Versuch!?
Aber, das eigendliche Problem ist das ich
auch bei aktiviertem SSL den Port 80 nicht
ändern darf!! Der MDAS meldet dann
sofort einen Syncfehler oder ein "warte
auf Netzwerk".
Sniffe hier nochmal mit, dann muss ja der MDA irgendwie erst an 80 rufen, was aber auch seltsam wäre (evtl. wird er von dort weitergeleitet). Aber versuche mal, das Paket, das von MDA an Port 80 geht zu fangen.auch bei aktiviertem SSL den Port 80 nicht
ändern darf!! Der MDAS meldet dann
sofort einen Syncfehler oder ein "warte
auf Netzwerk".
Und dann: vielleicht kannst du bei dem MDA einen Zielport angeben? Dort musst du ja auch irgendwo die Server-URL angeben, und evlt kannst du hier einfach einen Port mit anhängen (http://www.meinserver.de:80). Funktioniert nicht immer, aber manchmal.
Wenn der Apache auf Port 80 _ganz_ wichtig ist, dann kann man auch versuchen, diesen quasi als Proxy zu nutzen, so dass der MDA auf Port 80 an den Apache anfragt, dieser die Anfrage als vom MDA erkennt (-> ist ja ein bestimmtes virtuelles Verzeichnis) und Anfrage an den IIS weiterleitet (und ebenso andersrum dessen Antwort). Aber das ist keine schöne Lösung, da muss es schon sehr dringend sein.
Filipp