derandi87
Goto Top

Zertifikatsfehler Exchange 2010 (SBS2011) und Outlook2010

Guten Morgen zusammen,

ich habe einen Kunden übernommen und stehe leider bei einem Fehler auf dem Schlauch.

Kurz zur Umgebung:

Server ist ein SBS2011. Rollen: DC,DNS,DHCP,Exchange2010,IIS,..
Clients sind alles Win7 Pro mit Outlook 2010.

Beim Start vom Outlook kommt an allen Clients ein Zertifikatsfehler. Eingerichtet ist ein selbstsigniertes Zertifikat vom Server. Beim Sicherheitshinweis steht oben der FQDN vom Server.
Im zweiten Bild steht bei Ausgestellt für und Ausgestellt von: "Firmenname-Servername-CA".

Ich meine zu wissen, dass bei ausgestellt für eigentlich der FQDN vom Server stehen sollte bzw. die beiden sich nicht unterscheiden sollten?
Könntet ihr mit bitte einmal unter die Arme greifen?

Muss ich ein neues Zertifikat erstellen oder gehts auch anders?

Vielen Dank!
2
1

Content-Key: 423591

Url: https://administrator.de/contentid/423591

Printed on: May 7, 2024 at 07:05 o'clock

Member: falscher-sperrstatus
Solution falscher-sperrstatus Mar 01, 2019 at 08:40:48 (UTC)
Goto Top
Hallo Andi,

1. findest du diese Frage hier so ähnlich bereits schon mehrere male.
2. Steht ganz klar in der Fehlermeldung, was das Problem ist und was nicht (deine Mutmaßung ist es nicht)
aus 2. folgere ich, dass du ggf. für diese Tätigkeit zu wenig Kenntnisse hast - eigene Kunden sind damit reine Versuchskaninchen, was so natürlich nicht der Fall sein sollte.

-> Eigne dir fundiertes eigenes Wissen an, um deine Kunden zu unterstützen bzw besuche Schulungen.

Viele Grüße,

Christian
Member: goscho
goscho Mar 01, 2019 at 09:08:54 (UTC)
Goto Top
Moin Christian
Zitat von @falscher-sperrstatus:
1. findest du diese Frage hier so ähnlich bereits schon mehrere male.
2. Steht ganz klar in der Fehlermeldung, was das Problem ist und was nicht (deine Mutmaßung ist es nicht)
aus 2. folgere ich, dass du ggf. für diese Tätigkeit zu wenig Kenntnisse hast - eigene Kunden sind damit reine Versuchskaninchen, was so natürlich nicht der Fall sein sollte.
Ich wollte gerade antworten, da sehe ich in deiner Antwort, das @derandi87 ein Dienstleister ist, der solche Tätigkeiten bei Kunden abrechnet.
-> Eigne dir fundiertes eigenes Wissen an, um deine Kunden zu unterstützen bzw besuche Schulungen.

Das versucht er doch, indem er die Frage eingestellt hat. face-wink

@derandi87
eine simple Google-Suche bringt folgendes:
exchange 2010 der name auf dem sicherheitszertifikat ist ungültig
Member: falscher-sperrstatus
falscher-sperrstatus Mar 01, 2019 at 09:12:56 (UTC)
Goto Top
Ich denke, die Betonung liegt auf eigenemWissen.
Member: derandi87
derandi87 Mar 01, 2019 at 11:08:38 (UTC)
Goto Top
Hallo zusammen,

erstmal Danke für die Antworten.

Verstehe den Unmut. Ich möchte nur klarstellen, dass es kein "Kunde" im klassischem Sinne ist. Es gibt keine Rechnung. Es ist ein "Gefallen". Ich bin Systemadmin und habe mir bei einem bekannten einen Fehler angeschaut und würde dort gerne versuchen zu helfen. Was und wofür die Zertifikate dienen ist schon alles bewusst.

Habe mir im Exchange einmal über "Get-ExchangeCertificate | fl" das Zertifikat anzeigen lassen.
Vielleicht habe ich mich im ersten Post falsch ausgedrückt (sorry).

"CertificateDomains : {xxx-SBS2011-CA}" <<-- zeigt nicht das richtige an. Meines "Wissens" sollte doch hier die autodiscover Adresse oder der FQDN vom Exchange stehen oder nicht?

Viele Grüße