egalisiert
Goto Top

Exchange 2013 Zertifikatsproblem

Hallo Zusammen,

wir nutzen in der Firma einen Exchange Server 2013 mit Outlook 2010.
Da seit dem iOS Update 10.1 das interne Mailprogramm nicht mehr so wirklich mit Exchange 10/13 will,
haben wir bereits für mehrere Kunden ein SSL Zertifikat bei GoDaddy austellen lassen und eingebunden.
Bisher geschah dies immer auf einem Exchange 2010 und Problemlos, heute allerdings habe ich dieses auf unserem Exchange 2013 vollzogen und
nun ein riesen Problem:
Ich habe gelesen das dies wohl mit dem Autodiscover zusammen hängt, habe davon allerdings nicht wirklich viel Plan.

Würde es wieder funktionieren wenn ich das Zertifikat vom Exchange lösche oder muss dort wirklich etwas geändert werden?

Bitte um Hilfe.

Danke.
ck server

Content-ID: 343199

Url: https://administrator.de/contentid/343199

Ausgedruckt am: 25.11.2024 um 21:11 Uhr

beidermachtvongreyscull
beidermachtvongreyscull 12.07.2017 aktualisiert um 13:21:30 Uhr
Goto Top
Ich nehme mal an, Du hast das Zertifikat mit dem offiziellen Namen Eures Servers versehen, gell?
Du quatschst Ihn nämlich mit dem internen an.

Ich nehme an, das Zertifikat hängt auf dem falschen Connector.

Ich habe auf meinem EX2010 zwei Connectoren:
Nach außen und nach innen.

Nach innen wird ein selbstsigniertes Zertifikat mit lokalem Namen angehängt.
Nach außen eines mit offiziellem Namen, allerdings auch selbstsigniert.

Du kannst mit einem Trick etwas ausprobieren (auf eigene Gefahr):
Lege intern die DNS-Zone mit Eurer offiziellen Domäne nach außen an und vergib als A-Record mal aus Spaß an der Freude
für den offiziellen DNS-Namen Deines EX seine private Adresse.

Würde mich interessieren, ob der Fehler dann noch auftaucht. face-smile
egalisiert
egalisiert 12.07.2017 um 13:42:41 Uhr
Goto Top
Danke für deine schnelle Antwort, das Zertifikat liegt auf einer Subdomain deren DNS auf unsere öffentliche IP zeigt.
Das Zertifikat sollte nur bei äußeren Aktivitäten ansprechen.

Das mit dem Trick werde ich mal versuchen allerdings sehe ich dort ehrlich gesagt nicht ganz durch, da ich auf diesem Gebiet nicht sehr bewandert bin.
beidermachtvongreyscull
beidermachtvongreyscull 12.07.2017 um 13:46:40 Uhr
Goto Top
Dein Server sollte mit dem DNS-Namen angesprochen werden, der vom Zertifikat abgedeckt ist.
Das rote Kreuz zeigt es ja in der Warnung.

Das Zertifikat ist gültig, aber der Inhaber (Dein Server) nicht, da er einen anderen Namen angibt.
egalisiert
egalisiert 12.07.2017 um 13:48:56 Uhr
Goto Top
Wie wüsste der DNS Name denn sein damit der Server mit dem Zertifikat gültig ist?
beidermachtvongreyscull
beidermachtvongreyscull 12.07.2017 aktualisiert um 14:00:19 Uhr
Goto Top
Steht im Zertifikat.

Stell es Dir so vor:

Du hast einen Namen und einen Vornamen. Beides ist belegt durch Deinen Personalausweis (von einer vertrauenswürdigen Quelle face-smile.

Jetzt läuft das so:
Ich rufe nach Hans-Hubert Schmitt-Schleicher und Du meldest Dich. Ich (als Client mit Outlook) sage, weise Dich aus und Du zeigst mir Deinen BPA, in dem nicht der Name steht unter dem ich gerufen habe und Du Dich gemeldet hast.

So kommt der Fehler, den Du hast zustande.

Probiere es an einem Windows_Client aus:
Öffne die Datei hosts in C:\Windows\System32\drivers\etc auf Deinem Client.
Dort trägst Du den Servernamen aus dem Zertifikat und die private IP (unter der sich server-exchange.ck.local meldet) ein.
Mach Outlook vorher zu.

Dann pinge den Server mit dem Zertifikatsnamen. Er sollte antworten.
Wenn Du nun Outlook öffnest, sollte es keine Fehler mehr geben.

Wenn's funktioniert beachte, dass das eine Testlösung ist! Also bitte nicht für die Ewigkeit so bauen.
egalisiert
egalisiert 12.07.2017 um 14:40:04 Uhr
Goto Top
Habe das jetzt soweit getestet allerdings besteht das Problem weiterhin....
Outlook meldet das die Proxyeinstellungen fehlerhaft seien, habe dort mal geschaut und den neuen
Zertifikatsnamen eingetragen aber selbes Problem.
beidermachtvongreyscull
beidermachtvongreyscull 12.07.2017 um 14:45:48 Uhr
Goto Top
Vergibst Du denn Proxyeinstellungen?
Wenn ja wie und welche?
egalisiert
egalisiert 12.07.2017 um 14:57:13 Uhr
Goto Top
Outlook hat sich selbst Proxyeinstellungen vom Server gezogen, konkret war server-exchange.ck.local eingetragen.
Habe dann händisch die Einstellungen auf unser Zertifikat geändert.
egalisiert
egalisiert 13.07.2017 um 16:49:56 Uhr
Goto Top
Moin!
Hab jetzt in einem anderen Forum etwas passendes gefunden.
Ich kann die Autodiscover Services ändern auf den neuen Namen.
Das muss über die Management Shell eingerichtet werden allerdings
immer wenn ich die Befehle eingebe kommt immer die Meldung ,dass der
cmdlet Befehl nicht gefunden wird.
Hat dort jemand eine Idee?

Danke im vorraus.
beidermachtvongreyscull
beidermachtvongreyscull 13.07.2017 um 18:02:10 Uhr
Goto Top
Details?
egalisiert
egalisiert 14.07.2017 um 07:29:58 Uhr
Goto Top
Guten Morgen,

ich habe folgendes versucht:
http://www.it-dienstleistungen.de/ms-exchange-problem-servername-und-na ...
Dort wird erklärt wie sich die AutoDiscover Einstellungen ändern lassen.
Ich habe nur das Problem das ich dann immer die Fehlermeldung bekomme das er den Befehl nicht kennt.
Screenshots folgen noch.
java667
java667 14.07.2017 um 09:42:18 Uhr
Goto Top
Zitat von @egalisiert:

Ich habe nur das Problem das ich dann immer die Fehlermeldung bekomme das er den Befehl nicht kennt.
Screenshots folgen noch.

Vielleicht ging es unter, aber du musst die Exchange Management Shell öffnen und dort die Befehle eintippen. Über eine einfache Powershell klappt das in der Regel nicht, ohne vorher die Exchange Module zu laden.
beidermachtvongreyscull
beidermachtvongreyscull 14.07.2017 um 09:50:37 Uhr
Goto Top
Zitat von @java667:

Zitat von @egalisiert:

Ich habe nur das Problem das ich dann immer die Fehlermeldung bekomme das er den Befehl nicht kennt.
Screenshots folgen noch.

Vielleicht ging es unter, aber du musst die Exchange Management Shell öffnen und dort die Befehle eintippen. Über eine einfache Powershell klappt das in der Regel nicht, ohne vorher die Exchange Module zu laden.

@java667 hat Recht.
egalisiert
egalisiert 16.07.2017 um 13:06:17 Uhr
Goto Top
Ja das ist mir bewusst aber ich habe es über die Exchange Management Shell probiert. Ich werde morgen Screenshots machen.
egalisiert
egalisiert 17.07.2017 um 16:54:14 Uhr
Goto Top
Das hier ist der genaue Fehler, ist das ein Problem vom Exchange oder mache ich dort einfach Fehler?
exchange management shell
beidermachtvongreyscull
beidermachtvongreyscull 17.07.2017 um 17:06:36 Uhr
Goto Top
Zitat von @egalisiert:

Das hier ist der genaue Fehler, ist das ein Problem vom Exchange oder mache ich dort einfach Fehler?

Nein.

Es gibt mehrere Ansätze:

0. NIEMALS OHNE NETZ UND DOPPELTEN BODEN. Immer so arbeiten, dass Änderungen zurückgefahren werden können.

1.

Von folgender Webseite: https://tigermatt.wordpress.com/2010/11/11/missing-some-cmdlets-at-excha ...

1. Schließe die EMS
2. Suche mal nach diesem Ordner: C:\Users\username\AppData\Roaming\Microsoft\Exchange\RemotePowershell\your.domain.com und lösche ihn.
3. Dann starte die EMS wieder


Problem gelöst?

2.

Folge mal dieser Webseite:
https://social.technet.microsoft.com/Forums/azure/en-US/3f723a3a-a977-4a ...