otto1699
Goto Top

Exchange 2010: der Zertifikatstatus konnte nicht ermittelt werden - eigenes Zertifikat

Hallo,

ich habe einen CA auf Windows Server 2012 Standard, dieser stellt Zertifikate für die Domäne aus.

Nur habe ich mit einem Windows 2008 R2 - Exchange 2010 ein neues SAN Zertifikat angefordert. Soweit alles ok.


Der Exchange kann aber den Zertifikatstatus nicht ermittelt, die URL in der Sperrlisten-Verteilungspunkt kann ich mit dem IE auf dem 2008 aufrufen.


Wo liegt das Problem?


Gruß
Otto

Content-Key: 371907

Url: https://administrator.de/contentid/371907

Printed on: April 27, 2024 at 11:04 o'clock

Mitglied: 136037
136037 Apr 22, 2018 at 10:17:09 (UTC)
Goto Top
Wo liegt das Problem?
An deinem Zertifikat dessen genauen Inhalt und URLs/Protokolle hier leider keiner kennt face-sad. Sind im SAN alle Domains im SAN Feld hinterlegt, also auch der Common-Name? Das ist Pflicht!

Siehe auch, gleiche Frage:
Exchange 2010: der Zertifikatstatus konnte nicht ermittelt werden

Gruß
Member: Otto1699
Otto1699 Apr 23, 2018 at 15:05:00 (UTC)
Goto Top
Hi,

die Ursache lag ganz woanders.

Ich habe folgendes durchgeführt:

Enable IIS Double Escaping
damit später das Abrufen von Deltasperrlisten (Sperrlisten mit dem + am Ende) über den IIS möglich ist, muss eine Schutzfunktion deaktiviert werden.
Link zum Artikel URL_DOUBLE_ESCAPED; http://support.microsoft.com/kb/942076

Öffnen einer CMD auf dem IIS Webserver
cd %windir%\system32\inetsrv\
Appcmd set config „Default Web Site“ /section:system.webServer/Security/requestFiltering -allowDoubleEscaping:True
iisreset (neustart IIS)

Quelle: http://www.windows-infrastructure.de/installation-einer-zweistufigen-pk ...


Gruß
Otto