Exchange 2013 Zertifikate gedöns
Ich habe hier einen Exchange 2007, einen Exchange 2013 und den krempel werf ich bald auf dem Fenster. Zu erwähnen wäre das das mal mit dem 2007 einwandfrei lief.
Ich weis ja nicht was Microsoft da mit dem ganzen Zertifikatsgedöns gebastelt hat, funktionieren tut es aber hinten und vorne nicht.
Aber mal der reihe nach
Ich habe ein vorinstalliertes Zertifikat welches automatisch installiert wird. Da steht dann aber nur der servername drin. Das hat auch erst mal so ein bissi funktioniert, wenn man die Zertifikate in die Vertrauenswürdigen Stammzertifikate installiert. Aber sobald ich ein anderes Zertifikat installieren will (ja es sind alls namen drin) gibt es nur noch Chaos. Die Outlook Clients (2010) jammern das irgendwelche namen nicht im Zertifiakt stehen würden, die aber drin stehen. Man startet das Outlook, es geht und auf einmal mitten drin jammert er ohen ersichtliche grund über ein Zertifikat was vor fünf Minuten noch in Ordnung ist. Ich meine, wenn ein Zertifikat nicht passt, ok, aber plötzlich nach fünf Minuten oder auch mal 30 .. das macht doch überhaupt kein sinn ...
Ich habe schon alles versucht, selbsigniertes Zertifkat, das dann auf den Clients installiert, über den Cert Server in der Domain (als per Request und dann eingelesen), gefühlte fün Trillionen erdenklich DNS Namen reingeschrieben usw usw es geht einfach nicht ... Die Clients bleiben irgendwann hängen es kommt ein Zertifikatsfehler und nix geht mehr . Absolut nicht nachvollziehbar warum ...
Also mit fällt jetzt nichts mehr ein ....
Ich weis ja nicht was Microsoft da mit dem ganzen Zertifikatsgedöns gebastelt hat, funktionieren tut es aber hinten und vorne nicht.
Aber mal der reihe nach
Ich habe ein vorinstalliertes Zertifikat welches automatisch installiert wird. Da steht dann aber nur der servername drin. Das hat auch erst mal so ein bissi funktioniert, wenn man die Zertifikate in die Vertrauenswürdigen Stammzertifikate installiert. Aber sobald ich ein anderes Zertifikat installieren will (ja es sind alls namen drin) gibt es nur noch Chaos. Die Outlook Clients (2010) jammern das irgendwelche namen nicht im Zertifiakt stehen würden, die aber drin stehen. Man startet das Outlook, es geht und auf einmal mitten drin jammert er ohen ersichtliche grund über ein Zertifikat was vor fünf Minuten noch in Ordnung ist. Ich meine, wenn ein Zertifikat nicht passt, ok, aber plötzlich nach fünf Minuten oder auch mal 30 .. das macht doch überhaupt kein sinn ...
Ich habe schon alles versucht, selbsigniertes Zertifkat, das dann auf den Clients installiert, über den Cert Server in der Domain (als per Request und dann eingelesen), gefühlte fün Trillionen erdenklich DNS Namen reingeschrieben usw usw es geht einfach nicht ... Die Clients bleiben irgendwann hängen es kommt ein Zertifikatsfehler und nix geht mehr . Absolut nicht nachvollziehbar warum ...
Also mit fällt jetzt nichts mehr ein ....
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 253935
Url: https://administrator.de/contentid/253935
Ausgedruckt am: 23.11.2024 um 13:11 Uhr
11 Kommentare
Neuester Kommentar
Hallo,
mit Exchange 2013 hat MS MAPI im Prinzip abgeschafft, alles geht nur noch über https.
Wichtig ist das im Zertifikat an der richtigen Stelle alles drin steht und auch der Exchange das zertifikat verwendet und ausliefert.
Es geht auch ein selbst segniertes Zertifikat.
Bei mir machen nur XP Clients mit Outlook Probleme, ab Vista ist alles ohne Probleme und automatisch.
Gruß
Chonta
New-ExchangeCertificate
get-exchangeCertificate
Enable-ExchangeCertificate
mit Exchange 2013 hat MS MAPI im Prinzip abgeschafft, alles geht nur noch über https.
Wichtig ist das im Zertifikat an der richtigen Stelle alles drin steht und auch der Exchange das zertifikat verwendet und ausliefert.
Es geht auch ein selbst segniertes Zertifikat.
Bei mir machen nur XP Clients mit Outlook Probleme, ab Vista ist alles ohne Probleme und automatisch.
Gruß
Chonta
New-ExchangeCertificate
get-exchangeCertificate
Enable-ExchangeCertificate
Hallo,
2007 und 2013 sollten eigendlich nicht zusammen laufen außer für die Migration.
Und wenn der 2007 im DNS über den selbenServernamen auflösbar ist oder dessen MAPI Autokonfig die vom 2013 zu übnerschreiben.....
Mach die Migration zu Ende und werf den 2007 raus.
Habe Migration 2003 > 2010 > 2013 gemacht.
Gruß
Chonta
2007 und 2013 sollten eigendlich nicht zusammen laufen außer für die Migration.
Und wenn der 2007 im DNS über den selbenServernamen auflösbar ist oder dessen MAPI Autokonfig die vom 2013 zu übnerschreiben.....
Mach die Migration zu Ende und werf den 2007 raus.
Habe Migration 2003 > 2010 > 2013 gemacht.
Gruß
Chonta