drudgelord

Enabel ExchangeCertificate SMTP Service geht nicht

Hallo ans Community Team.

Hat jemand eine Idee?

Exchange Server 2016 CU10.
Windows 2016 Standard.
Zertifikat: GeoTrust TLS RSA CA G1

Anhand der Fotos

Problem im ECP.
gleich auch das
Problem in der PS.

Das hier hab ich versucht: TLS Certificate

Lg.
ecp2
cert
ecp1
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 382581

Url: https://administrator.de/forum/enabel-exchangecertificate-smtp-service-geht-nicht-382581.html

Ausgedruckt am: 23.07.2025 um 09:07 Uhr

sabines
sabines 08.08.2018 um 07:24:56 Uhr
Moin,

was bekommst Du denn für eine Meldung nach dem Set Befehl?
IIS mal neugestartet und welche FM bekommst Du von "außerhalb"?

docs.microsoft.com/en-us/powershell/module/exchange/encryption-a ...

Gruss
DrudgeLord
DrudgeLord 08.08.2018 aktualisiert um 12:27:03 Uhr
Hallo Sabines,

danke für die Hilfe.

Das ist es ja, es kommt keine Meldung nach dem Set Befehl.
Auch im Event Log gibt es keine Fehlermeldung. (ev. Kosmetik Fehler) ?

Server wurde mehrmals neu gestartet.

- > Fehlermeldung von außen bei einer Verbindung mit SMTP out im Bild.

im Internen Netzwerk und über autodiscover bei 443 gibt es keine Probleme.

(Received: from DC01.ad.xyz.at (172.20.20.1) by DC01.ad.xyz.at
(172.20.20.1) with
Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256)
id 15.1.1531.3 via Mailbox
Transport; Tue, 7 Aug 2018 17:03:24 +0200)

Danke & Lg.
anmeldung
sabines
Lösung sabines 08.08.2018 um 13:38:23 Uhr
Lass das mal zusätzlich durchlaufen:

testconnectivity.microsoft.com/
DrudgeLord
DrudgeLord 08.08.2018 aktualisiert um 19:01:19 Uhr
Danke für den Tipp Sabines,
mit testconnectivity bringt bei "Exchange Online Protection" bei uns im Haus nicht viel.

Der Artikel hat geholfen & der Artikel war die Lösung.

Kurz zusammengefasst:

Client Frontend: Bild 1 -> FQDN wie gelernt sollte *mail.contoso.at* Zertifikart sein.
Client Proxy: Bild 2 -> FQDN muss der lokale FQDN sein bsp. ex01.contoso.local & Berechtigungsgruppe Exchange Server + Benutzer.

Somit funktioniert auch SMTP von extern mit TLS Port 587.

Danke und Liebe Grüße aus den Süden. face-smile

PS: Wieso im Zertifikat "SMTP" nicht als Dienst weder im ECP oder PS angezeigt wird, keine Ahnung.
2
1