beamenwaerschoen
Goto Top

OWA - Zertifikatsfehler im IE

Hallo,

ich habe den OWA von meinem SBS2003 freigegeben. Wenn ich nun https://meineIP/exchange im Brwoser aufrufe, dann erscheint "Es besteht ein Problem mit dem Sicherheitszertifikat der Website."
Ich habe nun in den Internetoptionen die Seite als vertauenswürdig aufgenommen, aber die Meldung erscheint noch immer. Wie werde ich die Meldung los?

Habe auch schon vom Server ein Zertifikat in meinen vertauenswürdiugen Speicher aufgenommen, aber keine Änderung.

Grüße und Danke im Voraus


bws

Content-Key: 146182

Url: https://administrator.de/contentid/146182

Printed on: May 6, 2024 at 03:05 o'clock

Member: wiesi200
wiesi200 Jul 04, 2010 at 15:32:27 (UTC)
Goto Top
Hast du das Zertifikat auch richtig ausgestell?
Member: Dani
Dani Jul 04, 2010 at 16:14:07 (UTC)
Goto Top
Hi bws,
besteht das Problem innerhalb eueres LAN'S oder über WAN?


Grüße,
Dani
Member: dog
dog Jul 04, 2010 at 16:49:35 (UTC)
Goto Top
meineIP

Zertifikate werden auf Servernamen (und zwar FQDN) und nicht auf IPs ausgestellt...
Member: 2hard4you
2hard4you Jul 04, 2010 at 18:03:41 (UTC)
Goto Top
Moin,


welcher Browser denn?


Gruß

24
Member: DerWoWusste
DerWoWusste Jul 04, 2010 at 20:44:13 (UTC)
Goto Top
Hi.
Auch der ausstellende Rechner (exchange) muss als vertrauenswürdige Stammzertifizierungsstelle eingestuft werden.
Zudem kannst Du dem "Problem" sicher noch mehr Infos entlocken.
Member: beamenwaerschoen
beamenwaerschoen Jul 05, 2010 at 18:23:43 (UTC)
Goto Top
Hallo,

@Dani - das Problem besteht nur über WAN. Intern meckert er nicht.

@ 2hard4you - habe nur IE und FF probiert. BEi beiden das gleiche

@wiesi200 - richtig ausgestellt - das wird wohl die Frage sein. BEi dem ausstellen habe ich mich an folgendes gehalten: http://www.serverhowto.de/Einrichten-einer-L2TP-IPSec-Verbindung-mit-Ze ...
Dort wird das mit den Zertifikaten angesprochen. Ich habe das ZErtifikat genommen, welches ich exportieren kann - nämlich das aus "Teil 2 D - Importieren des Zertifikats der Stammzertifizierungsstelle"
Ist das überhaupt das richtige?


Grüße

bws
Member: Dani
Dani Jul 06, 2010 at 09:47:57 (UTC)
Goto Top
Moin bws,
das verhalten ist Normal wenn das SSL-Zertifikat von deiner eigenen CA stammt. Die LAN-Clients kennen deine CA Stammstelle weil diese allen Clients in der Domäne mitgeteilt werden. Aber im Internet siehst's anders aus. Jedes Zertifikat das du im Internet lädst wird gegengeprüft ob es von einer "echten" (Registierten) CA-Stelle kommt. Wenn nicht, wird die Warnung angezeigt.... d.h. entweder damit leben oder ein offzielles gültiges Zertifikat kaufen.

Ich habe nun in den Internetoptionen die Seite als vertauenswürdig aufgenommen, aber die Meldung erscheint noch immer. Wie werde ich die Meldung los?
Das hat damit nichts zu tun... es handelt sich um ein SSL-Problem.


Grüße,
Dani
Member: Fragment
Fragment Jul 06, 2010 at 11:01:25 (UTC)
Goto Top
Das Zertifikat kannst Du einfach in Deinen Browser importieren. Im Internet Explorer oben in der Leiste auf "Zertifikatfehler" rechtsklicken, Zertifikat importieren, in die Liste der vertrauenswürdigen Stammzertifizierungsstellen speichern.

Wenn Du wenig Benutzer hast, mach's für jeden von Hand und fertig.

Das Zertifikat kannst Du auch automatisch importieren, mit einem Tool namens certmgr.exe (-> google) ... funktioniert aber nicht immer, warum, hab ich noch nicht eruiert. Das Zertifikat kannst Du mit certmgr.msc als Datei speichern (Andere Aktionen, Export oder sowas) und mit

certmgr -add -c certificate.cer -s -r localMachine root

wieder importieren, wenn certificate.cer das gespeicherte Zertifikat ist.

HTH HAND