danieluk15
Goto Top

Exchange Zertifikat für dyndns-Adresse nicht vertrauenswürdig (iOS 10.1.1)

Hallo zusammen,

ich habe bei einem Kunden ein Problem mit seinem neuen iPhone (iOS 10.1.1).
Wir möchten sein Exchange Konto im iPhone einricheten, jedoch kann man nicht mehr die Meldung mit der Serveridentifikation über "fortfahren" überspringen,
da es unter iOS 10.1.1 anscheinend nicht mehr geht. Der Kunde Benutzt als Serveradresse: Kunde.myfirewall.org (Securepoint).
An einem anderem iPhone kann man die Meldung über "fortfahren" überspringen und mit einem Samsung S5 gibt es da keine Probleme.

Hatte jemand ein Ähnliches Problem ?
Wie kann ich es am schnellsten lösen ?

Content-ID: 320933

Url: https://administrator.de/contentid/320933

Ausgedruckt am: 22.11.2024 um 17:11 Uhr

StefanKittel
StefanKittel 14.11.2016 um 10:52:56 Uhr
Goto Top
Hallo,

ein SSL Zertifikat ist eigentlich nicht an eine IP sondern nur an einem Hostnamen gebunden.
Ist es ein selbsterstelltes oder gekauftes?

Wenn selbsterstellt, dann kauf ein richtiges.
Kostet nicht mehr viel.

Evtl. prüft dsa Gerät selber die IP ob sie dynamisch ist.
Dagegen kann man wenig tun.

Viele Grüße

Stefan
danieluk15
danieluk15 14.11.2016 um 11:11:11 Uhr
Goto Top
Zitat von @StefanKittel:
Ist es ein selbsterstelltes oder gekauftes?
Es ist ein selbsterstelltes/signiertes Zertifikat.

@StefanKittel
Hast du eine Empfehlung für ein Kostengünstiges SSL-Zertifikat?
netscrat
Lösung netscrat 14.11.2016 um 11:11:27 Uhr
Goto Top
Moin,

habe ich auch bei einem Kunden..
Liegt an Exchange Versionen in Kompatibilität mit dem IOS 10.
Wenn es ein selbstsigniertes Zertifikat ist, musst du das ROOT Zertifikat vom Server exportieren und per Mail (andere Mailadresse benutzen als die Exchange) an das Iphone senden.
Von dort aus, musst du das exportierte Zertifikat installieren und somit unter den vertrauenswürdigen Zertifikatespeicher des Iphones hinzufügen.


Gruß
hagerino
StefanKittel
StefanKittel 14.11.2016 um 11:13:46 Uhr
Goto Top
Hallo,

der Aufwand lohnt sich eigentlich nicht.
Und sicher ist es auch nur eingeschränkt.

https://ssl-trust.com/SSL-Zertifikate/PositiveSSL

Viele Grüße

Stefan
131381
131381 14.11.2016 um 11:15:56 Uhr
Goto Top
Zusätzlich ist die CRL-URL bei selbst signierten Zertifikaten zu beachten:
ActiveSync Autodiscover auf iOS und Android

Gruß
danieluk15
danieluk15 18.11.2016 um 15:51:14 Uhr
Goto Top
Zitat von @netscrat:
Wenn es ein selbstsigniertes Zertifikat ist, musst du das ROOT Zertifikat vom Server exportieren und per Mail (andere Mailadresse benutzen als die Exchange) an das Iphone senden.
Von dort aus, musst du das exportierte Zertifikat installieren und somit unter den vertrauenswürdigen Zertifikatespeicher des Iphones hinzufügen.

Lösung:
Root Zertifikate von einer Windows Maschine exportieren

Export als Base-64-codiert X.509 (.cer) hat auf dem iPhone mit iOS 10.1.1 funktioniert.
131381
131381 18.11.2016 um 16:09:19 Uhr
Goto Top
Zitat von @danieluk15:
Lösung:
Root Zertifikate von einer Windows Maschine exportieren

Export als Base-64-codiert X.509 (.cer) hat auf dem iPhone mit iOS 10.1.1 funktioniert.
Normal, muss man immer wenn man seine eigen CA betreibt.