darkblackdevil
Goto Top

Domainfactory und Exchange

Moin an alle!
Bei einem bestimmten Thema komme ich nicht wirklich weiter.
Ich hoffe hier Hilfe zu finden von Jemandem, der die gleiche Voraussetzung bei eines seiner Kunden oder bei sich selbst hat,

- Provider DomainFactory
- Exchange 2010 und/oder 2016
- Zertifikat(e) von DomainFactory für remote. OWA etc. (nicht selbst ausgestellt!)
- MX Einträge bei DomainFafctory

mit der Bitte mich zu kontaktieren.
In Foren und sonstigen Hilfeseiten leider nichts passendes gefunden.

Danke!!!!!

Content-ID: 383290

Url: https://administrator.de/contentid/383290

Ausgedruckt am: 22.11.2024 um 15:11 Uhr

Hubert.N
Hubert.N 14.08.2018 um 13:40:59 Uhr
Goto Top
Moin zurück,

und wo ist jetzt Dein Problem ?
Dani
Dani 14.08.2018 um 13:45:58 Uhr
Goto Top
Moin,
Exchange 2010 und/oder 2016
dF nutzt aktuelle Exchange 2013.

mit der Bitte mich zu kontaktieren.
Bitte poste doch einfach deine Frage(n) oder Problem in dem Beitrag. Somit können alle Kolleginnen und Kollegen tatkräftig mitlesen und ihre Ideen, Erfahrungen mit dir teilen.


Gruß,
Dani
Vision2015
Vision2015 14.08.2018 aktualisiert um 14:03:57 Uhr
Goto Top
Moin...
Zitat von @darkblackdevil:

Moin an alle!
Bei einem bestimmten Thema komme ich nicht wirklich weiter.
und welches Thema wäre das genau?
Ich hoffe hier Hilfe zu finden von Jemandem, der die gleiche Voraussetzung bei eines seiner Kunden oder bei sich selbst hat,

- Provider DomainFactory
ok..
- Exchange 2010 und/oder 2016
wo den... bei dir im hause (firma) oder bei DF?
- Zertifikat(e) von DomainFactory für remote. OWA etc. (nicht selbst ausgestellt!)
ok... und dein exchange hat die passenden Hostnamen etc...
- MX Einträge bei DomainFafctory
normal, da wird ja auch dein dns verwaltet...

mit der Bitte mich zu kontaktieren.
machen wir ja grade face-smile
In Foren und sonstigen Hilfeseiten leider nichts passendes gefunden.
?

Danke!!!!!
was geht den nicht, wo ist dein Problem?
Frank
ipzipzap
ipzipzap 14.08.2018 um 13:53:51 Uhr
Goto Top
Zitat von @darkblackdevil:
Moin an alle!

Moin!

Ich hoffe hier Hilfe zu finden von Jemandem, der die gleiche Voraussetzung bei eines seiner Kunden oder bei sich selbst hat,

- Provider DomainFactory
[X] Check!
- Exchange 2010 und/oder 2016
[X] Check!
- Zertifikat(e) von DomainFactory für remote. OWA etc. (nicht selbst ausgestellt!)
[X] Check!
- MX Einträge bei DomainFafctory
[X] Check!

mit der Bitte mich zu kontaktieren.

Tue ich hiermit. Was ist denn Dein Problem mit DF?

Gruß,
ipzipzap
darkblackdevil
darkblackdevil 14.08.2018 aktualisiert um 16:20:42 Uhr
Goto Top
Moin nochmal!

Danke für die schnelle Meldung.

Letztendlich wohl nicht schwer, aber keinen Lösungsansatz.


Momentan arbeite ich bei einem Kunden mit dem selbstausgestellten Zertifikat.
Daraufhin die üblichen Meldungen im Browser. Hat bisher keinen gestört.
Ältere iPhone und auch neue Adroids können das aber nicht mehr verarbeiten.
Die Verbindung zum Server wird gesperrt, weil das Zert unsicher ist.
DF will mir nicht wirklich weiterhelfen.
Der Exchange 2010 läuft lokal, nicht bei DF.

1. Frage ist lediglich, was muss ich bei DF bei der Domain als MX eintragen? (derzeit "Domainfactory")
2. welches Zertifikat muss ich mindestens kaufen, um den Fehler zu beenden?
3. reicht dann die Bindung im IIS an dieses Zertifikat aus, oder muss noch mehr getan werden?

Durch einen A Eintrag mit remote.domain.de habe ich zumindest den internen Zert-Fehler weg bekommen. (ispgateway) du weißt schon.
Ich habe bereits bei MX remote.domain.de eingetragen, mit sofortiger Zert-Fehlermeldung bei Start von Outlook.
Ein Zertifikat habe ich bereits im Abo, welches ich nicht nutzen kann. (Falschberatung DF).
Ich habe mit Zerts noch nicht so viel zu tun gehabt.
ich hoffe auf eine kleine Hilfe. Danke

Gruß dbd
Vision2015
Vision2015 14.08.2018 aktualisiert um 16:45:13 Uhr
Goto Top
Moin...
Zitat von @darkblackdevil:

Moin nochmal!

Danke für die schnelle Meldung.

Letztendlich wohl nicht schwer, aber keinen Lösungsansatz.


Momentan arbeite ich bei einem Kunden mit dem selbstausgestellten Zertifikat.
Daraufhin die üblichen Meldungen im Browser. Hat bisher keinen gestört.
Ältere iPhone und auch neue Adroids können das aber nicht mehr verarbeiten.
Die Verbindung zum Server wird gesperrt, weil das Zert unsicher ist.
DF will mir nicht wirklich weiterhelfen.
Der Exchange 2010 läuft lokal, nicht bei DF.

1. Frage ist lediglich, was muss ich bei DF bei der Domain als MX eintragen? (derzeit "Domainfactory")
na deinen exchange host namen ...
2. welches Zertifikat muss ich mindestens kaufen, um den Fehler zu beenden?
GeoTrust Bronze Multidomain (QuickSSL Premium)
3. reicht dann die Bindung im IIS an dieses Zertifikat aus, oder muss noch mehr getan werden?
Exchange 2010 Serverzertifikat erstellen
und MS Exchange-Problem: Servername und Name im Zertifikat stimmen nicht überein

Durch einen A Eintrag mit remote.domain.de habe ich zumindest den internen Zert-Fehler weg bekommen. (ispgateway) du weißt schon.
Ich habe bereits bei MX remote.domain.de eingetragen, mit sofortiger Zert-Fehlermeldung bei Start von Outlook.
hast du split DNS eingerichet?
Ein Zertifikat habe ich bereits im Abo, welches ich nicht nutzen kann. (Falschberatung DF).
wiso... was ist daran falsch?
Ich habe mit Zerts noch nicht so viel zu tun gehabt.
ich hoffe auf eine kleine Hilfe. Danke

Gruß dbd
Frank
darkblackdevil
darkblackdevil 14.08.2018 aktualisiert um 17:09:11 Uhr
Goto Top
zu 1. OK, danke. Das probiere ich dann nochmal aus.

Das schon erstellte Zert ist von DF und ist ein AlphaSSL 1,99 EUR / Mon
1
DF meinte, dass dies reichen soll.

Danke für die Links. Sieht Vielversprechend aus.
Werde ich mir mal in Ruhe ansehen und probieren.
Ich würde dann Feedback geben, wenn es soweit ist.

Split DNS. Bisher nicht. Was soll das bewirken?
Schau ich mir online mal an.
Alles in Allem erst einmal Danke für die Hinweise.
Melde mich mit eventuellen Problemen zurück.
Danke Danke Danke
Vision2015
Vision2015 14.08.2018 um 17:20:18 Uhr
Goto Top
Zitat von @darkblackdevil:

zu 1. OK, danke. Das probiere ich dann nochmal aus.

Das schon erstellte Zert ist von DF und ist ein AlphaSSL 1,99 EUR / Mon
2
DF meinte, dass dies reichen soll.

Danke für die Links. Sieht Vielversprechend aus.
Werde ich mir mal in Ruhe ansehen und probieren.
Ich würde dann Feedback geben, wenn es soweit ist.

Split DNS. Bisher nicht. Was soll das bewirken?
SSL und Split - DNS
Autodiscover und DNS
Configure Split DNS for a specific Host


Schau ich mir online mal an.
Alles in Allem erst einmal Danke für die Hinweise.
Melde mich mit eventuellen Problemen zurück.
Danke Danke Danke
Frank
darkblackdevil
darkblackdevil 15.08.2018 aktualisiert um 17:00:05 Uhr
Goto Top
So. kurzes Feedback.

Zunächst habe ich mir nochmal ein Video angesehen, was aber nichts brachte. Im Anschluss war dennoch das Zertifikat ungültig.
Video

Danach habe ich das schon gekaufte AlphaSSL nach dieser Anleitung installiert und es ist alles bestens.
AlphaInstall

OWA und Handys endlich ohne Fehlermeldung!

Hier noch die Tabelle aus den Nameserver-Einstellungen bei DF, falls das nochmal jemand benötigt:
domain.de A DomainFactory
*.domain.de A DomainFactory
remote.domain.de A IP des Exchangeservers
www.domain.de A DomainFactory
autodiscover.domain.de CNAME autodiscover.ispgateway.de
imap.domain.de CNAME DomainFactory
pop3.domain.de CNAME DomainFactory
smtp.domain.de CNAME DomainFactory
domain.de MX 100 DomainFactory
*.domain.de MX 100 DomainFactory

Zunächst vielen Dank an die Helfer!

Ein Phänomen ist aber noch über.
Nach der erfolgreichen Installation erscheint ab und an ein Zert-Fehler im Outlook.
Ich habe den gesamten Zert-Speicher durchsucht. Nichts zu finden.
Hat das schon mal jemand gesehen? Siehe Bilder
1
3
2
Vision2015
Vision2015 15.08.2018 um 18:46:55 Uhr
Goto Top
Moin...

das zertifikat ist 2012 abgelaufen...
hast du mal bei den clients im zertifikat speicher nachgesehen?
> autodiscover.domain.de CNAME autodiscover.ispgateway.de
sollte eigentlich auf deinen exchange zeigen

Frank
darkblackdevil
darkblackdevil 16.08.2018 um 08:18:46 Uhr
Goto Top
Zitat von @Vision2015:

Moin...

das zertifikat ist 2012 abgelaufen...
hast du mal bei den clients im zertifikat speicher nachgesehen?

Moin! Ja, ich habe den kompletten Cert-Speicher am Server und am Client durchsucht.
Es betrifft auch nur einen Client. Also kann es ja nur im Cert-Speicher des Client sein.

> autodiscover.domain.de CNAME autodiscover.ispgateway.de
sollte eigentlich auf deinen exchange zeigen

Vor diesem Eintrag gab es Cert-Fehler bei öffnen von Outlook. Im Cert stand dann ispgateway anstatt der Hostdomain des Kunden.
Ich werde den Eintrag mal entfernen und schauen was passiert.

Frank

Norman