Exchange Umstellung von local Zertifikat auf .de Zertifikat
Hallo Admins,
bei einer bestehenden SBS 2011 Installation geht es um die bekannte Umstellung von local auf .de Zertifikat.
Die Prozedur ist anhand von diversen Dokumentation bekannt. Doch leider erhalten wir bei Outlook 2010 immer noch Zertifikatsmeldungen aufgrund von .local.
Hier ein kurzer Überblick und die wichtigsten Fakten
SBS 2011& Exchange
fqdn des sbs - sbs2011.k.local
Zertifikat:
common name owa: owa.k.de
autodiscover.k.de
autodiscover.zweitedomain.de
k.de
Was wir bisher getan haben
a) In Exchange 2010 haben wir alle internen url von .local auf .de => owa.k.de umgestellt.
b) Auch autodiscover wurde umgestellt.
c) alle Dienste neugestartet, auch mal den Server komplett rebootet.
d) beim Aufruf von owa.k.de oder autodiscover.k.de gibts es im Browser keine Zert Warnungen => Zertif ist also den Services korrekt zugewiesen.
Outlook meckert leider immer noch.
kann es sein, dass das Problem durch die "Servereinstellungen" - Siehe Screenshot hervorgerufen wird.
im LAN connecten die Clients ja mit "sbs2011.k.local" => und genau dieser AlternativeName fehlt im Zertifikat ?
FRAGEN
- wie lässt sich genauer herausfinden warum die Zertifikatsmeldung auftritt - an welchem Namen es liegt.
- was können wir hier noch tun ? Wo liegt der Hund "begraben" ?
bei einer bestehenden SBS 2011 Installation geht es um die bekannte Umstellung von local auf .de Zertifikat.
Die Prozedur ist anhand von diversen Dokumentation bekannt. Doch leider erhalten wir bei Outlook 2010 immer noch Zertifikatsmeldungen aufgrund von .local.
Hier ein kurzer Überblick und die wichtigsten Fakten
SBS 2011& Exchange
fqdn des sbs - sbs2011.k.local
Zertifikat:
common name owa: owa.k.de
autodiscover.k.de
autodiscover.zweitedomain.de
k.de
Was wir bisher getan haben
a) In Exchange 2010 haben wir alle internen url von .local auf .de => owa.k.de umgestellt.
b) Auch autodiscover wurde umgestellt.
c) alle Dienste neugestartet, auch mal den Server komplett rebootet.
d) beim Aufruf von owa.k.de oder autodiscover.k.de gibts es im Browser keine Zert Warnungen => Zertif ist also den Services korrekt zugewiesen.
Outlook meckert leider immer noch.
kann es sein, dass das Problem durch die "Servereinstellungen" - Siehe Screenshot hervorgerufen wird.
im LAN connecten die Clients ja mit "sbs2011.k.local" => und genau dieser AlternativeName fehlt im Zertifikat ?
FRAGEN
- wie lässt sich genauer herausfinden warum die Zertifikatsmeldung auftritt - an welchem Namen es liegt.
- was können wir hier noch tun ? Wo liegt der Hund "begraben" ?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 277649
Url: https://administrator.de/contentid/277649
Ausgedruckt am: 19.11.2024 um 09:11 Uhr
1 Kommentar
Das meckern kommt definitiv davon das intern auf k.local aufgelöst wird und somit das Zertifikat nicht passt.
Einfach die Virtuellen Verzeichnisse auf domain.de umstellen und intern den DNS auf die exchange IP ändern.
Hier nochmal erklärt:
http://www.it-dienstleistungen.de/ms-exchange-problem-servername-und-na ...
Gruß
Einfach die Virtuellen Verzeichnisse auf domain.de umstellen und intern den DNS auf die exchange IP ändern.
Hier nochmal erklärt:
http://www.it-dienstleistungen.de/ms-exchange-problem-servername-und-na ...
Gruß