Exchange 2007 - Name on the Security Certificate is Invalid or Does not Match...
Hallo Leute,
Erstmal die Serverkonfig:
DC ist eine Hyper-V VM mit Windows SBS 2008 SP1, Mailserver ist Exchange 2007
Die Clients benutzen Windows Vista Business und Outlook 2007.
Wir haben folgendes Problem:
Alle Mitarbeiter die mit Outlook 2007/2010 arbeiten erhalten beim öffnen von Outlook eine Zertifikatsfehlermeldung in welcher bemängelt wird, dass der Name des Zertifikats nicht übereinstimmt bzw. invalid ist.
Nach einem Klick auf "OK" kann normal gearbeitet werden.
Bei meinen Recherchen bin ich auf folgende Lösungsansätze gestoßén:
- Neu installation von Autodiscover/Exchange
- Kontrollieren/Anlegen eines RSV-Eintrags im external DNS
- Erstellen eines neuen Zertifikats
Neu installieren des Autodiscoverdienstes bzw. des Exchangeservers wäre die allerletzte Option, falls alle Mittel versagen.
Zu dem RSV-Eintrag im DNS:
In unserem Internen DNS gibt es die entsprechende External Zone bzw. den external DNS nicht daher habe ich einen entsprechenden Eintrag in unserem externen DNS-Server angelegt.
Selbst 48 Stunden nach Eintragung des Eintrages erscheint die Meldung nach wie vor diese Option fällt daher aus.
Die letzte Möglichkeit ist ein neues Zertifikat zu erstellen.
Da das original-Zertifikat beim Clonen desselben versehentlich gelöscht wurde, scheue ich diesen Schritt jedoch, zumal beim neuerstellen eines Zertifikates nicht bestimmt werden von wem das Zertifikat "Issued" ist.
Beim Original-Zert. stand in der Spalte "Issued to" die Certificate-Authority meiner Domain, sprich "server-domain-CA", erstelle ich ein neues Zertifikat, so wird in die genannte Spalte entweder:
a) Der Name des Zertifikates geschrieben order
b) Nur der Servername also "server.local"
Meine Frage lautet nun, gibt es eine Möglichkeit ein Zertifikat in irgendeiner weise zu bearbeiten bzw. kennt jemand noch andere Lösungsansätze für das Problem?
Ich danke euch schon im Vorraus.
lg
Markus
Erstmal die Serverkonfig:
DC ist eine Hyper-V VM mit Windows SBS 2008 SP1, Mailserver ist Exchange 2007
Die Clients benutzen Windows Vista Business und Outlook 2007.
Wir haben folgendes Problem:
Alle Mitarbeiter die mit Outlook 2007/2010 arbeiten erhalten beim öffnen von Outlook eine Zertifikatsfehlermeldung in welcher bemängelt wird, dass der Name des Zertifikats nicht übereinstimmt bzw. invalid ist.
Nach einem Klick auf "OK" kann normal gearbeitet werden.
Bei meinen Recherchen bin ich auf folgende Lösungsansätze gestoßén:
- Neu installation von Autodiscover/Exchange
- Kontrollieren/Anlegen eines RSV-Eintrags im external DNS
- Erstellen eines neuen Zertifikats
Neu installieren des Autodiscoverdienstes bzw. des Exchangeservers wäre die allerletzte Option, falls alle Mittel versagen.
Zu dem RSV-Eintrag im DNS:
In unserem Internen DNS gibt es die entsprechende External Zone bzw. den external DNS nicht daher habe ich einen entsprechenden Eintrag in unserem externen DNS-Server angelegt.
Selbst 48 Stunden nach Eintragung des Eintrages erscheint die Meldung nach wie vor diese Option fällt daher aus.
Die letzte Möglichkeit ist ein neues Zertifikat zu erstellen.
Da das original-Zertifikat beim Clonen desselben versehentlich gelöscht wurde, scheue ich diesen Schritt jedoch, zumal beim neuerstellen eines Zertifikates nicht bestimmt werden von wem das Zertifikat "Issued" ist.
Beim Original-Zert. stand in der Spalte "Issued to" die Certificate-Authority meiner Domain, sprich "server-domain-CA", erstelle ich ein neues Zertifikat, so wird in die genannte Spalte entweder:
a) Der Name des Zertifikates geschrieben order
b) Nur der Servername also "server.local"
Meine Frage lautet nun, gibt es eine Möglichkeit ein Zertifikat in irgendeiner weise zu bearbeiten bzw. kennt jemand noch andere Lösungsansätze für das Problem?
Ich danke euch schon im Vorraus.
lg
Markus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 166519
Url: https://administrator.de/contentid/166519
Ausgedruckt am: 22.11.2024 um 14:11 Uhr
4 Kommentare
Neuester Kommentar
Hallo Markus,
schau doch einmal hier nach:
Exchange Zertifikat für mehrere DNS-Namen ausstellen (Exchange 2007)
Gruß
Stephan
schau doch einmal hier nach:
Exchange Zertifikat für mehrere DNS-Namen ausstellen (Exchange 2007)
Gruß
Stephan