82088
09.05.2011, aktualisiert um 15:38:26 Uhr
22176
7
0
Exchange 2010 Sicherheitszertifikat Namensgebung
Wir haben in einem zu betreuenden Unternhemen 4x Windows Server 2008 R2 mit einen Exchange Server 2010 und haben dabei ein Zertifikatsproblem mit der Namensgebung unseres Servers und der externen Domäne.
Da über eine SSL Verbindung sauber gesynct werden soll haben wir auf den externen Domänen Namen ein Zertifikat erstellen lassen:
mail.meine-domäne.de
Dieses Zertifikat wurde dann von uns hinterlegt.
Nun ist in der Exchange-Verwaltungskonsole in der Serverkonfiguration folgende Zertifikatssituation zu sehen:
Selbstsigniertes Zertifikat - "Microsoft Exchange" - IMAP, POP, SMTP - CN=server-exchange
Nicht Selbstsigniertes Zertifikat - "mail.meine-domäne.de" - IIS - CN=mail.meine-domäne.de, ...
Es funktioniert der OWA und der Sync mit den Handys sauber nach der Zertifikatseinbindung.
Lediglich beim Start von Outlook erhalten alle User einen Sicherheitshinweis.
Outlook möchte das Zertifikat der externen Domäne verwenden, welches natürlich nicht zu unserem Server/Verbindungsnamen passt.
An welcher Stelle ist nun was zu korigieren?
Vielen Dank im Voraus für Eure Tipps/Hilfe.
Da über eine SSL Verbindung sauber gesynct werden soll haben wir auf den externen Domänen Namen ein Zertifikat erstellen lassen:
mail.meine-domäne.de
Dieses Zertifikat wurde dann von uns hinterlegt.
Nun ist in der Exchange-Verwaltungskonsole in der Serverkonfiguration folgende Zertifikatssituation zu sehen:
Selbstsigniertes Zertifikat - "Microsoft Exchange" - IMAP, POP, SMTP - CN=server-exchange
Nicht Selbstsigniertes Zertifikat - "mail.meine-domäne.de" - IIS - CN=mail.meine-domäne.de, ...
Es funktioniert der OWA und der Sync mit den Handys sauber nach der Zertifikatseinbindung.
Lediglich beim Start von Outlook erhalten alle User einen Sicherheitshinweis.
Outlook möchte das Zertifikat der externen Domäne verwenden, welches natürlich nicht zu unserem Server/Verbindungsnamen passt.
An welcher Stelle ist nun was zu korigieren?
Vielen Dank im Voraus für Eure Tipps/Hilfe.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 165914
Url: https://administrator.de/contentid/165914
Ausgedruckt am: 18.11.2024 um 08:11 Uhr
7 Kommentare
Neuester Kommentar
Hallo,
Stichwort "Autodiscover".
Set-AutodiscoverVirtualDirectory -Identity 'autodiscover (default Web site)' -ExternalUrl 'http://www.contoso.com'
Set-AutodiscoverVirtualDirectory -Identity 'autodiscover (default Web site)' -InternalUrl 'http://www.contoso.local'
Oder aber per SRV:
http://stephan-mey.de/?p=705
http://stephan-mey.de/?p=815
Gruß
Stephan
Stichwort "Autodiscover".
Set-AutodiscoverVirtualDirectory -Identity 'autodiscover (default Web site)' -ExternalUrl 'http://www.contoso.com'
Set-AutodiscoverVirtualDirectory -Identity 'autodiscover (default Web site)' -InternalUrl 'http://www.contoso.local'
Oder aber per SRV:
http://stephan-mey.de/?p=705
http://stephan-mey.de/?p=815
Gruß
Stephan
Danke an flojud! Genau das hat mir noch gefehlt.
Allerdings war die erste Zeile bei mir:
C:\Windows\system32>Set-ClientAccessServer -identity "ABG-EX04" -AutodiscoverServiceInternalUri https://mail.MEINEDOMAENE.at/Autodiscover/Autodiscover.xml
Allerdings war die erste Zeile bei mir:
C:\Windows\system32>Set-ClientAccessServer -identity "ABG-EX04" -AutodiscoverServiceInternalUri https://mail.MEINEDOMAENE.at/Autodiscover/Autodiscover.xml