sailor
Goto Top

Exchange 2007 ssl zertifikat mit dyndns

Hallo liebe Admins

Ich habe ein Server sbs 2008 mit exchange 2007.
Der Server ist von Aussen (OWA) erreichbar uber dynamische DNS (dyndns.com).
Ich habe einen trial Zertifikat installiert gehabt mit dem CN :meinfirma.dynalias.com.
Outlookanywhere konfiguriert und getestet alles war ok.

Jetzt mochte ich ein richtiges Zertifikat kaufen unter den gleichen Namen CN :meinfirma.dynalias.com.

Die Zertifizierungsstelle hat ein "domain access verification request " an DYNDNS.COM geschickt.
Die Antwort von dyndns.com lautet:
"We do not approve SSL request for Dynamic DNS hosts as we own the hosts"

Kann mir bitte jemand sagen wie ich vorgehen soll oder ist so etwas uberhaupt nicht moglich mit Dynamischen DNS.

DAnke fur eure Hilfe

Sailor

Content-Key: 134563

Url: https://administrator.de/contentid/134563

Printed on: April 19, 2024 at 17:04 o'clock

Member: -mrnice-
-mrnice- Jan 28, 2010 at 10:54:03 (UTC)
Goto Top
Hast du eine feste Ip an dem Standort des Server´s ?

Wenn ja wird auf die Ip ein SSL Certi gelegt was alle 2 Jahre erneuert werden muss , und was du dann in der Standart Webiste auf deinem Server einträgst

So kenne ich das
Member: sailor
sailor Jan 28, 2010 at 13:35:37 (UTC)
Goto Top
Hi
Danke fur deine Antwort.
Ich habe leider keine feste IP. Das ist genau mein Problem.

Noch eine Idee??

DAnke
Member: -mrnice-
-mrnice- Jan 28, 2010 at 13:57:04 (UTC)
Goto Top
Zitat von @sailor:
Hi
Danke fur deine Antwort.
Ich habe leider keine feste IP. Das ist genau mein Problem.

Noch eine Idee??

DAnke

Ähmm Dir ne feste Ip besorgen sollte doch nicht das riesen Problem sein
Member: sailor
sailor Jan 28, 2010 at 14:12:12 (UTC)
Goto Top
DAnke nochmals
Das ist genau meine Frage ob das ganze nur mit feste IP geht.

Gruss
Member: -mrnice-
-mrnice- Jan 28, 2010 at 14:18:54 (UTC)
Goto Top
Ein SSL Certi ist dafür da um sicherzustellen das hinter der Adresse sich auch der Pc befindet.Deswegen würde ich behaupten geht es nicht mit einer Dyndns Adresse . Weil man auch Admin von dieser Adresse sein muss bzw man die Certi Informationen zu der Email Adresse von der URL geschickt bekommt.
Member: sailor
sailor Jan 28, 2010 at 15:54:10 (UTC)
Goto Top
Nochmals Dankeschon
Wenn nichts mehr hore von den anderen Kollegen werde die Richtung aufschlagen

Gruss

Sailor
Member: dog
dog Jan 29, 2010 at 13:19:08 (UTC)
Goto Top
Besorg dir eine normale .de Domain
Leg einen neuen Eintrag an (owa.firma.de) und stell den als CNAME auf meinfirma.dynalias.com ein - fertig.

Da du dann noch eine Mail von der CA bekommen wirst solltest du auch einen MX-Eintrag aus selbigen Host einstellen...
Member: opticus
opticus Jul 06, 2010 at 10:10:01 (UTC)
Goto Top
Ciao dog

Besten Dank für deine Antwort. Hab es genau so gemacht und funktioniert einwandfrei !

Kann übrigens die hier empfehlen:

http://icertificate.eu

Gruss
Daniel
Member: melino
melino Jul 09, 2010 at 22:03:40 (UTC)
Goto Top
Welches Produkt hast du dort gekauft?

Hab hier einen ähnlichen Fall und weiß nicht, ob ich ein Wildcard Zertifikat brauche, oder ob ein Single Root, also domain.de (ohne Subdomain) reicht für dnydns.
Member: opticus
opticus Jul 10, 2010 at 08:07:05 (UTC)
Goto Top
Hab das Günstige Einsteiger-SSL-Zertifikate für 12€ gekauft (Single Root von RapidSSL).

Den Rest hab ich genau so gemacht wie von Dog beschrieben.

Gruss
Daniel