IIS akzeptiert neues SSL Zerti nicht und nimmt immer noch das alte Zerti warum?
Hallo Zusammen,
habe jetzt meinen zweiten Exchange 2016 installiert und viele Fehler vom ersten mal vermieden. Jedoch hänge ich jetzt an einer Stelle, wo ich einfach nicht weiter komme und wo mir auch Franky-Seite nicht weiter hilft.
Ich habe im lokalen Netzwerk versucht, ein Outlook via autodisover.Domain.de einzubinden. Das klappt auch so weit, jedoch bekomme ich immer das alte Zerti angezeigt mit Fehlermeldung:
Im IIS und Exchange sieht das so aus:
nslookup sieht gut aus:
Auch bei ECP über FireFox kommt immer noch:
Was habe ich vergessen oder muss ich machen?
Lieben Dank für die Hilfe
habe jetzt meinen zweiten Exchange 2016 installiert und viele Fehler vom ersten mal vermieden. Jedoch hänge ich jetzt an einer Stelle, wo ich einfach nicht weiter komme und wo mir auch Franky-Seite nicht weiter hilft.
Ich habe im lokalen Netzwerk versucht, ein Outlook via autodisover.Domain.de einzubinden. Das klappt auch so weit, jedoch bekomme ich immer das alte Zerti angezeigt mit Fehlermeldung:
Im IIS und Exchange sieht das so aus:
nslookup sieht gut aus:
Auch bei ECP über FireFox kommt immer noch:
Was habe ich vergessen oder muss ich machen?
Lieben Dank für die Hilfe
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 337656
Url: https://administrator.de/forum/iis-akzeptiert-neues-ssl-zerti-nicht-und-nimmt-immer-noch-das-alte-zerti-warum-337656.html
Ausgedruckt am: 18.04.2025 um 17:04 Uhr
11 Kommentare
Neuester Kommentar

Zitat von @zeroblue2005:
Bleibt jetzt nur das Problem mit Mozilla. Wenn ich von einem Client https://domain.de/owa eingebe kommt nur:
NS_ERROR_NET_INADEQUATE_SECURITY
Weil die Crypto-Einstellungen (Chipher-Suites) des IIS nicht aktuell konfiguriert sind!Bleibt jetzt nur das Problem mit Mozilla. Wenn ich von einem Client https://domain.de/owa eingebe kommt nur:
NS_ERROR_NET_INADEQUATE_SECURITY
Korrigiere sie
https://www.nartac.com/Products/IISCrypto
Gruß

Tun wir das als Admins nicht jeden Tag irgendwann mal?! 
Lernen müssen wir unser Leben lang. Wer einen IIS betreibt sollte sich damit zwingend auseinandersetzen vor allem wenn das Teil ungeschützt ohne Proxy mit nacktem Arsch im Inet hängt.
Lernen müssen wir unser Leben lang. Wer einen IIS betreibt sollte sich damit zwingend auseinandersetzen vor allem wenn das Teil ungeschützt ohne Proxy mit nacktem Arsch im Inet hängt.

Btw. die Frage wurde dir aber schon mal im März hier beantwortet!
Exchange 2016 und OWA bzw. Zertifikate
Onkel Alzheimer hat da wohl zugeschlagen
Exchange 2016 und OWA bzw. Zertifikate
Onkel Alzheimer hat da wohl zugeschlagen