Exchange 2010 Zertifikate
Exchange liefert 2tes Zertifikat nicht aus.
Nach einen Neuaufsetzen mit Hilfe von Microsoft nach einen total gescheiterten Update habe ich nun folgende Probleme noch.
Ich habe ein SSL Zertifikat das ich mit den Jungs von MS importiert habe. Dieses Zertifikat ist aus mailexchange.domain.de ausgestellt. Dieses Zertifikat funktioniert auch wunderbrächtig.
Nun tritt aber seit ein paar Tagen folgendes aus. Immer mehr Clienten bekommen eine Zertifikatsfrage eingeblendet.
In dieser Anfrage wird gesagt das das Zertifikat nicht passt. Beim anzeigen des Zertifikats steht dort das der Name nicht übereinstimmt. Dies kann ich auch bestätigen.
Intern wird der Exchange per SV03.domain.local angefragt.
Extern über mailexchange.domain.de sowie per autodiscover.domain.de
WIe kann ich nun den IIS überzeugen das er wenn er über mailexchange angesteuert wird das Zertifikat mailexchange ausliefern soll.
Wenn über Autodiscover er eine anfrage bekommt das (muss ich noch kaufen) Zertifikat von autodiscover ausliefern soll.
Sowie wenn intern über sv03 er angesprochen wird das eigene Zertifikat nehmen soll?
Kann mir jemand helfen?
Chris
Nach einen Neuaufsetzen mit Hilfe von Microsoft nach einen total gescheiterten Update habe ich nun folgende Probleme noch.
Ich habe ein SSL Zertifikat das ich mit den Jungs von MS importiert habe. Dieses Zertifikat ist aus mailexchange.domain.de ausgestellt. Dieses Zertifikat funktioniert auch wunderbrächtig.
Nun tritt aber seit ein paar Tagen folgendes aus. Immer mehr Clienten bekommen eine Zertifikatsfrage eingeblendet.
In dieser Anfrage wird gesagt das das Zertifikat nicht passt. Beim anzeigen des Zertifikats steht dort das der Name nicht übereinstimmt. Dies kann ich auch bestätigen.
Intern wird der Exchange per SV03.domain.local angefragt.
Extern über mailexchange.domain.de sowie per autodiscover.domain.de
WIe kann ich nun den IIS überzeugen das er wenn er über mailexchange angesteuert wird das Zertifikat mailexchange ausliefern soll.
Wenn über Autodiscover er eine anfrage bekommt das (muss ich noch kaufen) Zertifikat von autodiscover ausliefern soll.
Sowie wenn intern über sv03 er angesprochen wird das eigene Zertifikat nehmen soll?
Kann mir jemand helfen?
Chris
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 169376
Url: https://administrator.de/forum/exchange-2010-zertifikate-169376.html
Ausgedruckt am: 09.01.2025 um 01:01 Uhr
6 Kommentare
Neuester Kommentar
Zitat von @chrischnian:
Was kostet so ein Zertifikat?
WIeso hat es vor dem Crash auch funktioniert? Da war die Konstellation auch nicht anders. Nur das das Autodiscover das lokale Cert
genommen hat. Das war aber kein Problem erstmal.
Was kostet so ein Zertifikat?
WIeso hat es vor dem Crash auch funktioniert? Da war die Konstellation auch nicht anders. Nur das das Autodiscover das lokale Cert
genommen hat. Das war aber kein Problem erstmal.
Welcher Crash ?? was wurde den geändert ? Kann es sein das vor dem Problem kein Autodiscover aktiv war ? Also beim Provider der DNS eintrag nicht geschaltet war.
Wenn es den eintrag jetzt gibt kann es sein das die Internen Clients auch über Https und Autodiscover Syncronisieren wollen.
Die Funktion kann man am Client im Outlook deaktivieren. Man findet die Einstellung in den Kontoeinstellungen unter dem Exchange Postfach dann auf Weitere Einstellungen dann auf Verbindung. Dort gibt es den Punkt Verbindung mit Microsoft Exchange über HTTP herstellen, diesen punkt kannst du Testweise abschalten und schauen ob die Zertifikatswarnung immer noch vorhanden ist.
LG Andreas Ausserwöger
Zitat von @chrischnian:
Nach einen CRash während des Updates habe ich mit Microsoft zusammen den Server wieder aufgesetzt.
Davor war es folgendermassen:
Autodiscover mit Zertifikatswarnung
Mailexchange mit STARTSLL Zertifikat das IO ist
locales Zertifikat das intern gehandelt wurde.
Nach dem Crash:
autodiscover mit Warnung will ich ein weiteres Zertifikat importieren.
Mailexchange von aussen mit den Zertifikat geht ohne Probleme
locales Zertifikat vorhanden aber es wird immer das von Mailexchange ausgeliefert somit bekommen Clients Warnung da die Namen
nicht passen.
Gruß
Nach einen CRash während des Updates habe ich mit Microsoft zusammen den Server wieder aufgesetzt.
Davor war es folgendermassen:
Autodiscover mit Zertifikatswarnung
Mailexchange mit STARTSLL Zertifikat das IO ist
locales Zertifikat das intern gehandelt wurde.
Nach dem Crash:
autodiscover mit Warnung will ich ein weiteres Zertifikat importieren.
Mailexchange von aussen mit den Zertifikat geht ohne Probleme
locales Zertifikat vorhanden aber es wird immer das von Mailexchange ausgeliefert somit bekommen Clients Warnung da die Namen
nicht passen.
Gruß
Wie kann das funktioniert haben wenn die Internen Clients funktioniert haben müssen die Externen eine Zertifikatswarnung bekommen haben. Exchange kann nur 1 zertifikat verwenden da aber 2 namen vorhanden sind ein Externer und ein Interner kann das nie gleichzeitig so funktioniert haben das sowohl extern und intern keine Warnung bekommen haben.
Also entweder du kaufst ein Multidomain Zertifikat oder du lässt die internen Clients auch über den Externen Namen verbinden. Dazu müsstest du in deinem DNS die Externe zone anlegen. Nachteil ist du musst dann beide DNS zonen die bei Provider und die auf deinem Server Administrieren.
Wenn du einen Preis für so ein Multidomain Zertifikat haben willst schau bei den Zertifikatsanbietern wie zb. godaddy
LG Andreas Ausserwöger