IOS 10 und probleme mit Exchange 2010 Zertifikat
Hallo,
vieleicht hat jemand eine Idee, was Apple geändert hat, da ich leider keine offizielle Quelle
gefunden habe:
Zur Situation (vom Hörnsagen, hatte den letzten Punkt aber reproduzieren können)
- Es gibt iPhones die zuvor iOS9.X hatten mit einem Exchangepostfach angebunden.
- Dann wurden diese auf iOS10 aktualisiert, ohne Probleme und Exchange funktioniert
- Dann gibt es ein neue iPhone mit iOS 10, wo ein Exchangepostfach eingebunden
werden soll, das funktioniert nicht mehr. Es gibt eine Zertifikatswarnung, diese
lässt sich aber nicht wegklicken.
Der Exchange selber hat z.B. den Namen server.domain.local mit einem selbst-
signiertem Zertifikat auf TLS 1.2 ausgestellt fü 15 Jahre und das Zertifikat ist
gültig.
Die WAN Anbindung erfolgt über as.domain.de.
Im Browser vom Safari könnte ich die OWA Seite vom Exchange öffnen. Da kann
ich die Zertifikatswanung wegklichen.
Das importieren des Zertifikates als "Profil" brachte auch keine Abhilfe.
Es gibt nun verschiedene Punkte waran es liegen könne:
- Zertifikatszeitraum ist zu groß
- Name ist abweichend as.domain.de wird aufgerufen und Zertifikat ist für server.domain.local
- es ist selbstzertifiziert (eher unwahrscheinlich)
Am Typ (TLS) wird es eher nicht liege, da SSLv3 abgeschafft wurde in iOS10, das passt also.
Habt Ihr Erfahrungen woran es genau liegt?
Danke, der Lenhart!
vieleicht hat jemand eine Idee, was Apple geändert hat, da ich leider keine offizielle Quelle
gefunden habe:
Zur Situation (vom Hörnsagen, hatte den letzten Punkt aber reproduzieren können)
- Es gibt iPhones die zuvor iOS9.X hatten mit einem Exchangepostfach angebunden.
- Dann wurden diese auf iOS10 aktualisiert, ohne Probleme und Exchange funktioniert
- Dann gibt es ein neue iPhone mit iOS 10, wo ein Exchangepostfach eingebunden
werden soll, das funktioniert nicht mehr. Es gibt eine Zertifikatswarnung, diese
lässt sich aber nicht wegklicken.
Der Exchange selber hat z.B. den Namen server.domain.local mit einem selbst-
signiertem Zertifikat auf TLS 1.2 ausgestellt fü 15 Jahre und das Zertifikat ist
gültig.
Die WAN Anbindung erfolgt über as.domain.de.
Im Browser vom Safari könnte ich die OWA Seite vom Exchange öffnen. Da kann
ich die Zertifikatswanung wegklichen.
Das importieren des Zertifikates als "Profil" brachte auch keine Abhilfe.
Es gibt nun verschiedene Punkte waran es liegen könne:
- Zertifikatszeitraum ist zu groß
- Name ist abweichend as.domain.de wird aufgerufen und Zertifikat ist für server.domain.local
- es ist selbstzertifiziert (eher unwahrscheinlich)
Am Typ (TLS) wird es eher nicht liege, da SSLv3 abgeschafft wurde in iOS10, das passt also.
Habt Ihr Erfahrungen woran es genau liegt?
Danke, der Lenhart!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 317265
Url: https://administrator.de/contentid/317265
Ausgedruckt am: 22.11.2024 um 00:11 Uhr
24 Kommentare
Neuester Kommentar
Moin,
schick dir das Zertifikat im BASE64-Format als E-Mailanhang zu und öffne es auf dem Smartphone via OWA. Falls ihr MDM nutzt, kannst du auch darüber das Zertifikat verteilen. Wenn du die Mail aufmachst, siehst du das Zertifikat. Somit solltest du dieses installieren können.
Wobei, wer ein Exchange-Server betreiben kann hat auch 30€ bzw. 120€ für (Wildcard) Zertifikat von Globalsign und Co übrig. Mir wäre der Aufwand ehrlich gesagt zu hoch, jedes Mal auf den Geräten einzugreifen.
Gruß,
Dani
schick dir das Zertifikat im BASE64-Format als E-Mailanhang zu und öffne es auf dem Smartphone via OWA. Falls ihr MDM nutzt, kannst du auch darüber das Zertifikat verteilen. Wenn du die Mail aufmachst, siehst du das Zertifikat. Somit solltest du dieses installieren können.
Wobei, wer ein Exchange-Server betreiben kann hat auch 30€ bzw. 120€ für (Wildcard) Zertifikat von Globalsign und Co übrig. Mir wäre der Aufwand ehrlich gesagt zu hoch, jedes Mal auf den Geräten einzugreifen.
Gruß,
Dani
Es gibt einen Trick:
- Exchange Account löschen
- Neuen Exchange Account anlegen, aber nur den richtigen Servernamen eingeben (abc@dyndns.org)
- Bei den anderen Eingaben nur z.B. ein a eingeben.
- Bei der anschließenden Serveüberprüfung kann man auf fortfahren klicken.
- Dann die richtigen Angaben eingeben.
- funktioniert bei mir..
- Exchange Account löschen
- Neuen Exchange Account anlegen, aber nur den richtigen Servernamen eingeben (abc@dyndns.org)
- Bei den anderen Eingaben nur z.B. ein a eingeben.
- Bei der anschließenden Serveüberprüfung kann man auf fortfahren klicken.
- Dann die richtigen Angaben eingeben.
- funktioniert bei mir..
Hallo Donky2000, alagrill,
ich habe euren Trick getestet, weil es mir zu umständlich war wg. einem Gerät extra eine feste IP und ein ZERT zu kaufen.
Wenn ich jedoch alles so mache wie bei donky 2000 beschrieben, kann ich zwar den account speichern, aber kann trotzdem keine Emails anlegen.
Kannst es vielleicht nochmal genau beschreiben?
1. Im Handy unter Mail auf Exchange klicken
2. Email und PW rein
3. dann alle Einstellungen mit a versehen ausser servername
4. account Überprüfung durchführen
5. Richtige Daten nachtragen und speichern
Leider bekomme ich dann in der Mail-App die Info das die Mails trotzdem nicht gesendet werden können.
Vielleicht kann noch jemand helfen?
Herzliche Grüße
Christopher
ich habe euren Trick getestet, weil es mir zu umständlich war wg. einem Gerät extra eine feste IP und ein ZERT zu kaufen.
Wenn ich jedoch alles so mache wie bei donky 2000 beschrieben, kann ich zwar den account speichern, aber kann trotzdem keine Emails anlegen.
Kannst es vielleicht nochmal genau beschreiben?
1. Im Handy unter Mail auf Exchange klicken
2. Email und PW rein
3. dann alle Einstellungen mit a versehen ausser servername
4. account Überprüfung durchführen
5. Richtige Daten nachtragen und speichern
Leider bekomme ich dann in der Mail-App die Info das die Mails trotzdem nicht gesendet werden können.
Vielleicht kann noch jemand helfen?
Herzliche Grüße
Christopher
Ich muss leider auch nochmal blöd fragen, weil es bei mir nicht funktioniert.
- Account hinzufügen -> Exchange
- Email und Beschreibung erforderlich. Was bei Email eintragen? Einfach irgendwas oder die richtige Adresse?
- Danach Password, auch einfach irgendwas?
- Dann kommt die Übersichtsseite:
Email: Hier steht die von vorher, die so lassen? Server: den richtigen Server, Benutzername: a, Passwort: a, Domain: leer lassen oder a
- Dann auf weiter klicken -> "Accountinformationen konnten nicht überprüft werden" -> dann sichern oder direkt die richtigen Daten eintragen?
Danke für eure Hilfe.
- Account hinzufügen -> Exchange
- Email und Beschreibung erforderlich. Was bei Email eintragen? Einfach irgendwas oder die richtige Adresse?
- Danach Password, auch einfach irgendwas?
- Dann kommt die Übersichtsseite:
Email: Hier steht die von vorher, die so lassen? Server: den richtigen Server, Benutzername: a, Passwort: a, Domain: leer lassen oder a
- Dann auf weiter klicken -> "Accountinformationen konnten nicht überprüft werden" -> dann sichern oder direkt die richtigen Daten eintragen?
Danke für eure Hilfe.
Gleiches Problem mit unserem Exchange-Zertifikat bei einem iPhone 7 gehabt.
- gerade eingerichteten Exchange-Account wieder gelöscht
- Account hinzufügen -> Exchange
- im folgenden Screen Emailadresse und Passwort korrekt eintragen
- im folgenden Screen korrekte Emailadresse und Passwort wieder raus und durch "a" ersetzen, NUR den korrekten Servernamen eintragen, alles andere auch "a"
- in der folgenden Fehlermeldung die Accountüberprüfung anklicken und durchlaufen lassen
- danach die "a"s raus und die richtigen Daten nachtragen
- speichern
Bei mir hat's geklappt, danach lief alles. Keine Zertifikatsabfrage mehr. Mails kamen rein und gingen raus. Sync ok.
Fettes Danke für den Tipp!!!
- gerade eingerichteten Exchange-Account wieder gelöscht
- Account hinzufügen -> Exchange
- im folgenden Screen Emailadresse und Passwort korrekt eintragen
- im folgenden Screen korrekte Emailadresse und Passwort wieder raus und durch "a" ersetzen, NUR den korrekten Servernamen eintragen, alles andere auch "a"
- in der folgenden Fehlermeldung die Accountüberprüfung anklicken und durchlaufen lassen
- danach die "a"s raus und die richtigen Daten nachtragen
- speichern
Bei mir hat's geklappt, danach lief alles. Keine Zertifikatsabfrage mehr. Mails kamen rein und gingen raus. Sync ok.
Fettes Danke für den Tipp!!!
Hallo Leute,
Bei meinem aktuellen iPhone 7 mit IOS 10.3.3 scheint dieser Trick nicht mehr zu funktionieren.
Hier ist eine gute Beschreibung wie es noch funktioniert:
https://www.thesslstore.com/blog/trust-manually-installed-root-certifica ...
nice greetz jojo
Bei meinem aktuellen iPhone 7 mit IOS 10.3.3 scheint dieser Trick nicht mehr zu funktionieren.
Hier ist eine gute Beschreibung wie es noch funktioniert:
https://www.thesslstore.com/blog/trust-manually-installed-root-certifica ...
nice greetz jojo
Hallo Leute,
Ich war mir eigentlich sicher das ich meine Lösung hier gepostet habe... aber anscheinend nicht daher nochmal zur Info:
Einziger Weg wie es bei mir geklappt hat war mit einer niedrigeren Version von IOS: Das konnte ich dank einem alten iPhone das noch mit einer alten Version lief einrichten. Dann dort das Update auf 10.3.3 gemacht und dann ein Backup davon auf mein neues Telefon gespielt.
Ein sehr schlechter Workaround aber es hat funktioniert.
nice greetz jojo
Ich war mir eigentlich sicher das ich meine Lösung hier gepostet habe... aber anscheinend nicht daher nochmal zur Info:
Einziger Weg wie es bei mir geklappt hat war mit einer niedrigeren Version von IOS: Das konnte ich dank einem alten iPhone das noch mit einer alten Version lief einrichten. Dann dort das Update auf 10.3.3 gemacht und dann ein Backup davon auf mein neues Telefon gespielt.
Ein sehr schlechter Workaround aber es hat funktioniert.
nice greetz jojo
Hallo Zusammen
Komischerweise hatte ich das selbe Problem.
Mein Kollege, der das gleiche IPhone mit iOS10.3 hat, hatte es nicht.
Mein Gedanke war mit iOS11 ist das bestimmt behoben - leider aber nicht.
Der Trick funktioniert wirklich. Jedoch bitte nur den Server angeben und nicht die E-Mailadresse bei der Kontoerstellung.
Ich bin fast verzweifelt - und unser Netzwerkadministrator wusste nur einen Rat: anderes Smartphone (kein Apple!)...
Wirklich unglaublich!
Danke für den Tipp!
Komischerweise hatte ich das selbe Problem.
Mein Kollege, der das gleiche IPhone mit iOS10.3 hat, hatte es nicht.
Mein Gedanke war mit iOS11 ist das bestimmt behoben - leider aber nicht.
Der Trick funktioniert wirklich. Jedoch bitte nur den Server angeben und nicht die E-Mailadresse bei der Kontoerstellung.
Ich bin fast verzweifelt - und unser Netzwerkadministrator wusste nur einen Rat: anderes Smartphone (kein Apple!)...
Wirklich unglaublich!
Danke für den Tipp!
Der Trick von Donky2000
"Es gibt einen Trick:
- Exchange Account löschen
- Neuen Exchange Account anlegen, aber nur den richtigen Servernamen eingeben (abc@dyndns.org)
- Bei den anderen Eingaben nur z.B. ein a eingeben.
- Bei der anschließenden Serveüberprüfung kann man auf fortfahren klicken.
- Dann die richtigen Angaben eingeben.
- funktioniert bei mir.."
Funktioniert auch unter IOS 12.
Gestern erfolgreich auf einem aktuellen IPAD Exchange Account angelegt.
"Es gibt einen Trick:
- Exchange Account löschen
- Neuen Exchange Account anlegen, aber nur den richtigen Servernamen eingeben (abc@dyndns.org)
- Bei den anderen Eingaben nur z.B. ein a eingeben.
- Bei der anschließenden Serveüberprüfung kann man auf fortfahren klicken.
- Dann die richtigen Angaben eingeben.
- funktioniert bei mir.."
Funktioniert auch unter IOS 12.
Gestern erfolgreich auf einem aktuellen IPAD Exchange Account angelegt.