Exchange 2003 über OWA (https) von draußen geht - im lokalen Netzt aber Zertifikatsfehler
Gegeben:
Alter Exchange Server Version 2003 auf einem Windows Server 2003 R21. OWA ist eingerichtet und läuft über https bisher fehlerfrei, solange der Zugriff von außerhalb des lokalen Netzwerkes geschieht.
Stammzertifikat der eigenen Zertifizierungsstelle auf die externe IP-Adresse ausgestellt.
Vorgehensweise
Zunächst wird auf dem entsprechenden Computer das Stammzertifikat der eigenen Zertifizierungsstelle im Zertifikatspeicher "Vertrauenswürdige Stammzertifizierungsstellen" installiert.
Anschließend wird OWA über die externe/öffentliche IP-Adresse des Netzwerkes aufgerufen:
https://a.b.c.d/exchange
Das alles funktioniert auch problemlos, so wie auch die Anbindung mobiler Geräte.
Problem:
Intern, also vom lokalen Netzwerk aus, lässt sich OWA von einigen Arbeitsplätzen aus nicht starten. Es wird folgende Fehlermeldung im Browser ausgegeben:
Das Zertifikat ist aber gültig und nicht gesperrt.
Bisher habe ich das Verhalten auf einem Windows Server 2008 R2 und auf Windows-7-PCs beobachtet. Einige Tests – es folgen weitere – auf Windows Server 2003 und Windows XP verliefen bisher problemlos.
Hat das womöglich mit dem Betriebssystem zu tun? Kennt jemand dieses Verhalten?
Im Voraus herzlichen Dank!
temuco
Alter Exchange Server Version 2003 auf einem Windows Server 2003 R21. OWA ist eingerichtet und läuft über https bisher fehlerfrei, solange der Zugriff von außerhalb des lokalen Netzwerkes geschieht.
Stammzertifikat der eigenen Zertifizierungsstelle auf die externe IP-Adresse ausgestellt.
Vorgehensweise
Zunächst wird auf dem entsprechenden Computer das Stammzertifikat der eigenen Zertifizierungsstelle im Zertifikatspeicher "Vertrauenswürdige Stammzertifizierungsstellen" installiert.
Anschließend wird OWA über die externe/öffentliche IP-Adresse des Netzwerkes aufgerufen:
https://a.b.c.d/exchange
Das alles funktioniert auch problemlos, so wie auch die Anbindung mobiler Geräte.
Problem:
Intern, also vom lokalen Netzwerk aus, lässt sich OWA von einigen Arbeitsplätzen aus nicht starten. Es wird folgende Fehlermeldung im Browser ausgegeben:
Es besteht ein Problem mit dem Sicherheitszertifikat der Website.
Das Zertifikat dieser Organisation wurde gesperrt.
Die Sicherheitszertifikatprobleme deuten eventuell auf den Versuch hin, Sie auszutricksen bzw. Daten die Sie an den Server gesendet haben abzufangen.
Es wird empfohlen, dass Sie die Webseite schließen und nicht zu dieser Website wechseln.
Klicken Sie hier, um diese Webseite zu schließen.
Weitere Informationen
Das Zertifikat dieser Organisation wurde gesperrt.
Die Sicherheitszertifikatprobleme deuten eventuell auf den Versuch hin, Sie auszutricksen bzw. Daten die Sie an den Server gesendet haben abzufangen.
Es wird empfohlen, dass Sie die Webseite schließen und nicht zu dieser Website wechseln.
Klicken Sie hier, um diese Webseite zu schließen.
Weitere Informationen
Das Zertifikat ist aber gültig und nicht gesperrt.
Bisher habe ich das Verhalten auf einem Windows Server 2008 R2 und auf Windows-7-PCs beobachtet. Einige Tests – es folgen weitere – auf Windows Server 2003 und Windows XP verliefen bisher problemlos.
Hat das womöglich mit dem Betriebssystem zu tun? Kennt jemand dieses Verhalten?
Im Voraus herzlichen Dank!
temuco
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 207886
Url: https://administrator.de/contentid/207886
Ausgedruckt am: 24.11.2024 um 05:11 Uhr
8 Kommentare
Neuester Kommentar
Hallo temuco,
wie rufst Du owa denn von intern auf, mit welcher URL?
Du hast ja vermutlich nur ein SSL Zertifikat für eine bestimmt Domain, wenn Du jetzt intern z.B. https://server/owa schreibst, ist die Zertifikatsmeldung berechtigt.
Grüße
Marc
wie rufst Du owa denn von intern auf, mit welcher URL?
Du hast ja vermutlich nur ein SSL Zertifikat für eine bestimmt Domain, wenn Du jetzt intern z.B. https://server/owa schreibst, ist die Zertifikatsmeldung berechtigt.
Grüße
Marc
Ein Zertifikat muss eigentlich immer auf einen eindeutigen Namen / Besitzer ausgestellt werden. Und der Besitzer der IP Adresse ist in den seltensten Fällen der Inhaber des Zertifikats.
Meines Wissens habe in der Zwischenzeit alle Anbieter die Ausstellung derartiger Zertifikate eingestellt.
Deshalb, wenn schon selbst ausgestelltes Zertifikat, dann aber auch richtig.
LG Günther
Meines Wissens habe in der Zwischenzeit alle Anbieter die Ausstellung derartiger Zertifikate eingestellt.
Deshalb, wenn schon selbst ausgestelltes Zertifikat, dann aber auch richtig.
LG Günther