Exchange 2003 Active Sync SSL mit Clientzertifikaten iPhone
Hallo Leute,
ich hoffe ihr könnt mir helfen, ich komme leider einfach nicht weiter.
Ich habe einen Exchange Server 2003 und möchte es iPhones ermöglichen via Active Sync auf den Exchange zuzugreifen um E-Mails abzufragen.
Das ganze soll nur über SSL möglich sein und zusätzlich noch mit Zertifikaten abgesichert werden. Das bedeutet es wird über SSL eine Verbindung hergestellt wobei Benutzername und Domänenkennwort richtig sein müssen und zusätzlich ein gültiges Zertifikat auf dem iPhone installiert sein muss damit man E-Mails empfangen kann.
Ich habe Active Sync auf dem Exchange eingerichtet. SSL im IIS6 aktiviert und mit den Zertifkatdiensten ein Zertifikat für SSL im IIS erstellt.
Anschließend in der Firewall den HTTPS Port 443 durchgelassen und alle eingehenden Verbindung auf den DNS-Namen des Exchange-Servers geleitet.
Auf dem iPhone habe ich den Exchange mit SSL eingerichtet, nun bekomme ich alle Mails über WLAN und über 3G.
Also alles bestens, nun kann ich die Mails von überall bekommen wo ich Internet habe.
Nun fehlt noch die Sache mit den Zertifikaten, da es mir nur mit Domänenkennwort zu unsicher ist.
Leider habe ich wenig bzw. gar keine Ahnung bon Zertifikaten, ich stelle es mir aber so vor :
Ein Benutzer soll sich mit dem iPhone wenn er im Firmennetz ist auf den Web-Zertifikatsserver auf dem Exchange verbinden (http://Exchange/CertSrv) dort soll er sich ein Benutzerzertifkat anfordern und auf dem iPhone installieren.
Und nur wenn er dieses Zertifikat auf dem iPhone installiert hat soll er eine Verbindung wie oben beschrieben aufbauen können. (Active Sync + SSL)
Die Verbindung klappt ja prima, nur das mit dem Zertifikat bekomme ich nicht hin.
Ich hoffe ihr könnt mir helfen oder mir eine andere Lösung vorschlagen, weil ich echt zu wenig Ahnung davon habe.
vielen Dank schon Mal an Alle
Gruß, BQuiet
ich hoffe ihr könnt mir helfen, ich komme leider einfach nicht weiter.
Ich habe einen Exchange Server 2003 und möchte es iPhones ermöglichen via Active Sync auf den Exchange zuzugreifen um E-Mails abzufragen.
Das ganze soll nur über SSL möglich sein und zusätzlich noch mit Zertifikaten abgesichert werden. Das bedeutet es wird über SSL eine Verbindung hergestellt wobei Benutzername und Domänenkennwort richtig sein müssen und zusätzlich ein gültiges Zertifikat auf dem iPhone installiert sein muss damit man E-Mails empfangen kann.
Ich habe Active Sync auf dem Exchange eingerichtet. SSL im IIS6 aktiviert und mit den Zertifkatdiensten ein Zertifikat für SSL im IIS erstellt.
Anschließend in der Firewall den HTTPS Port 443 durchgelassen und alle eingehenden Verbindung auf den DNS-Namen des Exchange-Servers geleitet.
Auf dem iPhone habe ich den Exchange mit SSL eingerichtet, nun bekomme ich alle Mails über WLAN und über 3G.
Also alles bestens, nun kann ich die Mails von überall bekommen wo ich Internet habe.
Nun fehlt noch die Sache mit den Zertifikaten, da es mir nur mit Domänenkennwort zu unsicher ist.
Leider habe ich wenig bzw. gar keine Ahnung bon Zertifikaten, ich stelle es mir aber so vor :
Ein Benutzer soll sich mit dem iPhone wenn er im Firmennetz ist auf den Web-Zertifikatsserver auf dem Exchange verbinden (http://Exchange/CertSrv) dort soll er sich ein Benutzerzertifkat anfordern und auf dem iPhone installieren.
Und nur wenn er dieses Zertifikat auf dem iPhone installiert hat soll er eine Verbindung wie oben beschrieben aufbauen können. (Active Sync + SSL)
Die Verbindung klappt ja prima, nur das mit dem Zertifikat bekomme ich nicht hin.
Ich hoffe ihr könnt mir helfen oder mir eine andere Lösung vorschlagen, weil ich echt zu wenig Ahnung davon habe.
vielen Dank schon Mal an Alle
Gruß, BQuiet
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 194957
Url: https://administrator.de/forum/exchange-2003-active-sync-ssl-mit-clientzertifikaten-iphone-194957.html
Ausgedruckt am: 09.01.2025 um 14:01 Uhr
4 Kommentare
Neuester Kommentar
Damit sich die Clients nur per Zertifikat authentifizieren können muss noch die entsprechende Option im IIS eingestellt werden. Siehe dazu folgenden Link: http://www.msxfaq.de/mobil/eascert2003.htm