Comodo SSL Zertifikat auf Exchangeserver 2007 einspielen
Hallo zusammen,
ich habe über unseren Hoster ein SSL Zertifikat bestellt um Windows 8.1 Tablet mit dem Exchangeserver zu verbinden.
Mein Problem liegt dabei beim Einspielen des Zertifikates auf dem Server.
Ich habe folgendes versucht:
Schritt 1.) Zertifikat von Comodo auf den Server abgelegt.
Schritt 2.) Powershell geöffnet und mit dem Befehl das Zertifikat importiert:
Import-ExchangeCertificate -Path c:\exchange_firma_com.crt | Enable-ExchangeCertificate -Services POP,IMAP,SMTP, IIS
Schritt 3.) über MMC->Zertifikate->Vertrauenswürdige Zertifizierungsstellen-> Zertifikat ebenfalls nochmals importiert.
Schritt 4.) Outlook Client geöffnet = Fehler
Ich sehe das der FQDN dc-003.firma.local mit dem Zertifikatsnamen nicht übereinstimmt exchange.firma.com. Habe ich das Zertifikat falsche bestellt?!? Ich bin mit meinem Latein am Ende und der Hoster kann mir auch nicht weiterhelfen.
Damit an den Clients erstmal kein Fehler mehr auftritt, habe ich mit folgenden Befehl ein neues Zertifikat erstellt und aktiviert.
Get-NewExchangeCertificate
Enable-ExchangeCertificate -Thumbprint "Zertifkat Nummer" -Services POP,IMAP,SMTP,IIS
Ich hoffe ihr könnt mir weiterhelfen.
Gruß Tommy
ich habe über unseren Hoster ein SSL Zertifikat bestellt um Windows 8.1 Tablet mit dem Exchangeserver zu verbinden.
Mein Problem liegt dabei beim Einspielen des Zertifikates auf dem Server.
Ich habe folgendes versucht:
Schritt 1.) Zertifikat von Comodo auf den Server abgelegt.
Schritt 2.) Powershell geöffnet und mit dem Befehl das Zertifikat importiert:
Import-ExchangeCertificate -Path c:\exchange_firma_com.crt | Enable-ExchangeCertificate -Services POP,IMAP,SMTP, IIS
Schritt 3.) über MMC->Zertifikate->Vertrauenswürdige Zertifizierungsstellen-> Zertifikat ebenfalls nochmals importiert.
Schritt 4.) Outlook Client geöffnet = Fehler
Ich sehe das der FQDN dc-003.firma.local mit dem Zertifikatsnamen nicht übereinstimmt exchange.firma.com. Habe ich das Zertifikat falsche bestellt?!? Ich bin mit meinem Latein am Ende und der Hoster kann mir auch nicht weiterhelfen.
Damit an den Clients erstmal kein Fehler mehr auftritt, habe ich mit folgenden Befehl ein neues Zertifikat erstellt und aktiviert.
Get-NewExchangeCertificate
Enable-ExchangeCertificate -Thumbprint "Zertifkat Nummer" -Services POP,IMAP,SMTP,IIS
Ich hoffe ihr könnt mir weiterhelfen.
Gruß Tommy
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 231494
Url: https://administrator.de/forum/comodo-ssl-zertifikat-auf-exchangeserver-2007-einspielen-231494.html
Ausgedruckt am: 06.04.2025 um 16:04 Uhr
9 Kommentare
Neuester Kommentar
Hallo Tommy,
Autodiscover-URLs, DNS-Eintrag auf dem DNS-Server etc. schon vorgenommen?
Alles was du wissen musst steht auf folgenden beiden Seiten:
und hier wird das ganze nochmal ganz genau erläutert:
http://www.shudnow.net/?s=Set-ClientAccessServer
so versteht man auch die Materie besser...
Grüße Uwe
Autodiscover-URLs, DNS-Eintrag auf dem DNS-Server etc. schon vorgenommen?
Alles was du wissen musst steht auf folgenden beiden Seiten:
und hier wird das ganze nochmal ganz genau erläutert:
http://www.shudnow.net/?s=Set-ClientAccessServer
so versteht man auch die Materie besser...
Grüße Uwe
Nein, aber ließ doch mal bitte den zweiten Link von oben:
Auszug:
Auszug:
Welche Namen für das Zertifikat ?
Wenn Sie nun soweit sind, ein offizielles Zertifikat anzufordern, sollten sie genau überlegen, welches der primäre Name und welches der alternative Name ist. Für kleine Firmen mit einem Server bietet sich folgendes an: (ersetzen sie firma.tld durch ihren Domainnamen)
Primärer Name: owa.firma.tld
SubjectAlternateName: autodiscover.firma.tld
SubjectAlternateName: servername
SubjectAlternateName: servername.firma.tld