Exchange 2003 über OWA (https) von draußen geht - im lokalen Netzt aber Zertifikatsfehler
Gegeben:
Alter Exchange Server Version 2003 auf einem Windows Server 2003 R21. OWA ist eingerichtet und läuft über https bisher fehlerfrei, solange der Zugriff von außerhalb des lokalen Netzwerkes geschieht.
Stammzertifikat der eigenen Zertifizierungsstelle auf die externe IP-Adresse ausgestellt.
Vorgehensweise
Zunächst wird auf dem entsprechenden Computer das Stammzertifikat der eigenen Zertifizierungsstelle im Zertifikatspeicher "Vertrauenswürdige Stammzertifizierungsstellen" installiert.
Anschließend wird OWA über die externe/öffentliche IP-Adresse des Netzwerkes aufgerufen:
https://a.b.c.d/exchange
Das alles funktioniert auch problemlos, so wie auch die Anbindung mobiler Geräte.
Problem:
Intern, also vom lokalen Netzwerk aus, lässt sich OWA von einigen Arbeitsplätzen aus nicht starten. Es wird folgende Fehlermeldung im Browser ausgegeben:
Das Zertifikat ist aber gültig und nicht gesperrt.
Bisher habe ich das Verhalten auf einem Windows Server 2008 R2 und auf Windows-7-PCs beobachtet. Einige Tests – es folgen weitere – auf Windows Server 2003 und Windows XP verliefen bisher problemlos.
Hat das womöglich mit dem Betriebssystem zu tun? Kennt jemand dieses Verhalten?
Im Voraus herzlichen Dank!
temuco
Alter Exchange Server Version 2003 auf einem Windows Server 2003 R21. OWA ist eingerichtet und läuft über https bisher fehlerfrei, solange der Zugriff von außerhalb des lokalen Netzwerkes geschieht.
Stammzertifikat der eigenen Zertifizierungsstelle auf die externe IP-Adresse ausgestellt.
Vorgehensweise
Zunächst wird auf dem entsprechenden Computer das Stammzertifikat der eigenen Zertifizierungsstelle im Zertifikatspeicher "Vertrauenswürdige Stammzertifizierungsstellen" installiert.
Anschließend wird OWA über die externe/öffentliche IP-Adresse des Netzwerkes aufgerufen:
https://a.b.c.d/exchange
Das alles funktioniert auch problemlos, so wie auch die Anbindung mobiler Geräte.
Problem:
Intern, also vom lokalen Netzwerk aus, lässt sich OWA von einigen Arbeitsplätzen aus nicht starten. Es wird folgende Fehlermeldung im Browser ausgegeben:
Es besteht ein Problem mit dem Sicherheitszertifikat der Website.
Das Zertifikat dieser Organisation wurde gesperrt.
Die Sicherheitszertifikatprobleme deuten eventuell auf den Versuch hin, Sie auszutricksen bzw. Daten die Sie an den Server gesendet haben abzufangen.
Es wird empfohlen, dass Sie die Webseite schließen und nicht zu dieser Website wechseln.
Klicken Sie hier, um diese Webseite zu schließen.
Weitere Informationen
Das Zertifikat dieser Organisation wurde gesperrt.
Die Sicherheitszertifikatprobleme deuten eventuell auf den Versuch hin, Sie auszutricksen bzw. Daten die Sie an den Server gesendet haben abzufangen.
Es wird empfohlen, dass Sie die Webseite schließen und nicht zu dieser Website wechseln.
Klicken Sie hier, um diese Webseite zu schließen.
Weitere Informationen
Das Zertifikat ist aber gültig und nicht gesperrt.
Bisher habe ich das Verhalten auf einem Windows Server 2008 R2 und auf Windows-7-PCs beobachtet. Einige Tests – es folgen weitere – auf Windows Server 2003 und Windows XP verliefen bisher problemlos.
Hat das womöglich mit dem Betriebssystem zu tun? Kennt jemand dieses Verhalten?
Im Voraus herzlichen Dank!
temuco
Please also mark the comments that contributed to the solution of the article
Content-ID: 207886
Url: https://administrator.de/contentid/207886
Printed on: September 12, 2024 at 12:09 o'clock
8 Comments
Latest comment
Hallo temuco,
wie rufst Du owa denn von intern auf, mit welcher URL?
Du hast ja vermutlich nur ein SSL Zertifikat für eine bestimmt Domain, wenn Du jetzt intern z.B. https://server/owa schreibst, ist die Zertifikatsmeldung berechtigt.
Grüße
Marc
wie rufst Du owa denn von intern auf, mit welcher URL?
Du hast ja vermutlich nur ein SSL Zertifikat für eine bestimmt Domain, wenn Du jetzt intern z.B. https://server/owa schreibst, ist die Zertifikatsmeldung berechtigt.
Grüße
Marc
Ein Zertifikat muss eigentlich immer auf einen eindeutigen Namen / Besitzer ausgestellt werden. Und der Besitzer der IP Adresse ist in den seltensten Fällen der Inhaber des Zertifikats.
Meines Wissens habe in der Zwischenzeit alle Anbieter die Ausstellung derartiger Zertifikate eingestellt.
Deshalb, wenn schon selbst ausgestelltes Zertifikat, dann aber auch richtig.
LG Günther
Meines Wissens habe in der Zwischenzeit alle Anbieter die Ausstellung derartiger Zertifikate eingestellt.
Deshalb, wenn schon selbst ausgestelltes Zertifikat, dann aber auch richtig.
LG Günther