drudgelord
Goto Top

Enabel ExchangeCertificate SMTP Service geht nicht

Hallo ans Community Team.

Hat jemand eine Idee?

Exchange Server 2016 CU10.
Windows 2016 Standard.
Zertifikat: GeoTrust TLS RSA CA G1

Anhand der Fotos

Problem im ECP.
gleich auch das
Problem in der PS.

Das hier hab ich versucht: TLS Certificate

Lg.
ecp2
cert
ecp1

Content-ID: 382581

Url: https://administrator.de/contentid/382581

Ausgedruckt am: 16.11.2024 um 03:11 Uhr

sabines
sabines 08.08.2018 um 07:24:56 Uhr
Goto Top
Moin,

was bekommst Du denn für eine Meldung nach dem Set Befehl?
IIS mal neugestartet und welche FM bekommst Du von "außerhalb"?

https://docs.microsoft.com/en-us/powershell/module/exchange/encryption-a ...

Gruss
DrudgeLord
DrudgeLord 08.08.2018 aktualisiert um 12:27:03 Uhr
Goto Top
Hallo Sabines,

danke für die Hilfe.

Das ist es ja, es kommt keine Meldung nach dem Set Befehl.
Auch im Event Log gibt es keine Fehlermeldung. (ev. Kosmetik Fehler) ?

Server wurde mehrmals neu gestartet.

- > Fehlermeldung von außen bei einer Verbindung mit SMTP out im Bild.

im Internen Netzwerk und über autodiscover bei 443 gibt es keine Probleme.

(Received: from DC01.ad.xyz.at (172.20.20.1) by DC01.ad.xyz.at
(172.20.20.1) with
Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256)
id 15.1.1531.3 via Mailbox
Transport; Tue, 7 Aug 2018 17:03:24 +0200)

Danke & Lg.
anmeldung
sabines
Lösung sabines 08.08.2018 um 13:38:23 Uhr
Goto Top
Lass das mal zusätzlich durchlaufen:

https://testconnectivity.microsoft.com/
DrudgeLord
DrudgeLord 08.08.2018 aktualisiert um 19:01:19 Uhr
Goto Top
Danke für den Tipp Sabines,
mit testconnectivity bringt bei "Exchange Online Protection" bei uns im Haus nicht viel.

Der Artikel hat geholfen & der Artikel war die Lösung.

Kurz zusammengefasst:

Client Frontend: Bild 1 -> FQDN wie gelernt sollte *mail.contoso.at* Zertifikart sein.
Client Proxy: Bild 2 -> FQDN muss der lokale FQDN sein bsp. ex01.contoso.local & Berechtigungsgruppe Exchange Server + Benutzer.

Somit funktioniert auch SMTP von extern mit TLS Port 587.

Danke und Liebe Grüße aus den Süden. face-smile

PS: Wieso im Zertifikat "SMTP" nicht als Dienst weder im ECP oder PS angezeigt wird, keine Ahnung.
2
1