coreknabe
Goto Top

Fehler 0x85030027 mit Exchange Active Sync

Hallo,

wir haben einen Exchange 2003-Server mit SP2. Hier habe ich Exchange Active Sync eingerichtet. Nun habe ich einen Pocket Loox C550 (Windows Mobile 5), dieser soll sich über Exchange Active Sync mit dem Exchange-Server synchronisieren. Alles so weit eingerichtet, bei der Synchronisation kommt aber eine Fehlermeldung:

Für die Anmeldung bei Exchange Server sind Zertifikate erforderlich. Verbinden Sie das Gerät mit einem PC im Firmennetzwerk, um ein Zertifikat abzurufen.
Unterstützungscode: 0x85030027

Zertifikat hatte ich mit SelfSSL schon erstellt und auch auf dem Pcket Loox installiert. Im IIS habe ich bei der Standardwebseite auch einen Haken bei "Clientzertifikate ignorieren" gesetzt. Trotzdem diese Fehlermeldung...

Content-ID: 102905

Url: https://administrator.de/contentid/102905

Ausgedruckt am: 23.11.2024 um 10:11 Uhr

StefanKittel
StefanKittel 28.11.2008 um 20:34:23 Uhr
Goto Top
Hallo,

hast Du beide Zertifikate installiert? Das CA und das für den Host
Zum testen kannst Du vom PDA einfach auf OWA zugreifen

Stefan
howToUse
howToUse 29.11.2008 um 10:18:12 Uhr
Goto Top
Hallo,

hatte das gleiche Problem,
die Lösung bestand in einem zusätzlichen Eintrag in der Datei c:\Windos\system32\drivers\etc\Hosts auf dem Server.

interne IP <--> öff Name (aus dem Zertifikate)
Danach gings dann.


Versuchs mal hier:
http://www.msxfaq.de/mobil/e2003oma.htm

die Seite und die weiterführenden Links haben bei dem Problem gut geholfen:
Coreknabe
Coreknabe 01.12.2008 um 14:42:51 Uhr
Goto Top
Hi Ihr beiden,

vielen Dank für die Antworten.

@Stefan: Zugriff per OWA klappt, sollte also nicht daran liegen.

@howToUse: Habs mal so eingetragen, geht aber immer noch nicht.

Was mir aufgefallen ist: Ich habe auf dem PDA das Zertifikat installiert, dieses erscheint aber nur unter den Stammzertifikaten. Kann es sein, dass es auch unter den Persönlichen Zertifikaten erscheinen muss? Wenn ja, wie bekomme ich es dahin? Bei der Installation des Zertifikats habe ich keine Auswahlmöglichkeit, es wird immer in den Stammnzertifikaten installiert. Im Netz gibts da ein Video-Blog von Daniel Melanchton, in diesem Blog ist das Zertifikat auch unter den Persönlichen Zertifikaten zu sehen.
howToUse
howToUse 01.12.2008 um 14:55:32 Uhr
Goto Top
Hallo,
bei mir erscheint das Zertifikate nur in den Stammzertifikaten auf dem MDA und funktioniert, das kann's fast nicht sein.

Gruß
Coreknabe
Coreknabe 01.12.2008 um 14:58:05 Uhr
Goto Top
Schade und verdammt face-wink

Hat sonst noch jemand eine Idee?
howToUse
howToUse 01.12.2008 um 19:29:42 Uhr
Goto Top
Also, bei uns lief das ganze so:

Zertifizierungsstelle eingerichtet (Setup/Windowskomponente/Zertifizierungsdienst)
Option = Stammzertifizerungsstelle


anschliessend http://Servername/certsrv aufrufen

-> Zertifikat anfordern
->erweiterte Zertifikatanforderung
->Ein Anfordrung an diese Zertifizierungsstelle erstellen und einreichen
->Vorlage = Webserver auswählen
-> Option Zertifikat im lokalen Zfktspeicher aufbewahren
->Name = mail.deinedomain.com , der Rest bleibt
->Zertifikat installieren

anschliessend Zetifkat dem Web zuweisen

-> Internetinformationdienste
-> Standardweb
-> Eigenschften/Verzeichnissicherheit/Serverzertifikat
-> vorhandenes Zfkt hinzufügen

-> Ports für SSL prüfen nicht vergessen

-> Unterweb Exchange/Eigenschaften/Verzeichnissicherheit/Sicherer Kanal z.B. 128 bit

-> www.deinedomain.de/exchange aufrufen
-> bei iE7 Zfkt anzeigen
-> Zfkt exportieren (Speicherkarte)
-> Speicherkarte in MDA
-> Zfkt im MDA einfügen
sollte dann als Stammzertifikaten auf dem MDA erscheinen
evtl interne IP <--> öff Name (aus dem Zertifikat) nicht vergessen

das war so die Kurzform.

Gruß
Coreknabe
Coreknabe 01.12.2008 um 21:06:45 Uhr
Goto Top
Schon vertrackt, das Ganze...

Genauso wie beschrieben hab ich es auch gemacht, das Zertifikat habe ich mir mit SelfSSL erstellt. Bei dem PDA handelt es sich um einen Pocket Loox N550 von FSC mit Windows Mobile 5, kann das evtl. an der Firmware des Geräts liegen? Wobei ich im Netz keine aktuellere finden kann. Weiss so langsam keinen Rat mehr, das muss doch aber hinzubekommen sein?!?