langsoft
Goto Top

Zertifikatsfehler remote.firma.de

Hallo an die Profis,
ich habe folgendes Problem. Einer meiner Kunden betreibt in seiner Firma einen Server SBS 2011 Standard.

Auf dem SBS läuft ein Exchange 2010 mit einem Selbsterstelltem Zertifikat. Download des Zertifikats funktioniert auch auf den Outlook Workstations 2010 problemlos.
Emails werden mit dem Internen Pop3 Connector von Exchange abgerufen.

Es gibt nur ein kleines Problem. Beim Öffnen von Outlook bekomme ich einen Zertifikatsfehler
„remote.firma.org“ – der dritte Punkt sagt „ Der Name des Sicherheitszertifikat ist ungültig“

Bei Zertifikat Anzeigen steht dann –webserver.ispgateway.de- . Ich habe rausgefunden das dieser zu domainfactory gehört. Ich klicke dann auf ja und alles geht.
Ich habe schon alles Mögliche versucht. Neues Zertifikat usw. Immer das gleiche Problem.
Auch schon mehrfach neu gestartet.

Ich weiß nicht mehr weiter. Habe auch schon einen befreundeten Admin drüber schauen lassen. Er betreibt selber mehrere Exchange Server auch er wusste keine Lösung.
Ich hoffe ihr habt eine Idee. Habe mittlerweile ca. 20 Stunden in das Problem gesteckt.

Was noch wichtig wäre, das Problem tritt nur dann auf wenn alle von draußen zugreifen. Sobald die Mitarbeiter in der Firma sind alles gut.

Das wir uns nicht falsch verstehen das Abrufen und der Versand funktionieren auch von außerhalb.

Es würde mir schon reichen wenn man einfach diese Meldung blockieren könnte.

Danke euch im Voraus.

Content-ID: 244987

Url: https://administrator.de/forum/zertifikatsfehler-remote-firma-de-244987.html

Ausgedruckt am: 26.12.2024 um 15:12 Uhr

transocean
transocean 29.07.2014 um 20:52:40 Uhr
Goto Top
Moin,

hängen die betreffenden Workstations in der Domäne?

Gruß

Uwe
Dani
Lösung Dani 29.07.2014 aktualisiert um 21:12:24 Uhr
Goto Top
Guten Abend,
Ich hoffe ihr habt eine Idee. Habe mittlerweile ca. 20 Stunden in das Problem gesteckt.
Respekt...

Bei Zertifikat Anzeigen steht dann –webserver.ispgateway.de- . Ich habe rausgefunden das dieser zu domainfactory gehört. Ich klicke dann auf ja und alles geht.
Wie das auf einen SBS landet, ist mir ein Rätsel.

„remote.firma.org“ – der dritte Punkt sagt „ Der Name des Sicherheitszertifikat ist ungültig“
Ist auch verständlich, da die FQDNs nicht übereinstimmen oder das Zertifikat nicht überprüft werden konnte. Such dir was...

Wenn du es sauber haben möchtest, kaufst du für deinen Kunden ein Zertifkat bei dF für 2€/Monat und installierst diese auf dem SBS -fertig. Hat den grpßen Vorteil, dass bei Zugriffen aus dem Internet keinerlei Fehler kommen und somit die User nicht verunsichert werden.


Grüße,
Dani
langsoft
langsoft 29.07.2014 aktualisiert um 21:33:08 Uhr
Goto Top
Zur domäne einige ja einge nein, also hat damit glaube ich nichts zu tun da alle gleich reagieren.

Zum Zertifikat. Ich habe die bisher immer nur selbst erstellt. Du meinst mit dem Zertifikat würde das dann verschwinden?

Mein selbst generiertes kann dann noch bleiben oder muss ich das auch ersetzen?
Zangetsu
Lösung Zangetsu 30.07.2014, aktualisiert am 16.10.2014 um 16:02:02 Uhr
Goto Top
Hi,

normalerweise sollte das relativ unkompliziert sein. Ob selbst erstelltes Zertifikat oder nicht. Ich würde folgende Sachen kontrollieren:

1. Subdomain remote.firma.de --> A-Record feste IP Internetprovider
2. Autodiscover / SRV Eintrag Provider firma.de & IIS Exchange Server

Ich gehe davon aus, daß es Probleme mit dem zweiten Punkt gibt.

Gruß Zangetsu
langsoft
langsoft 16.10.2014 aktualisiert um 15:57:32 Uhr
Goto Top
Hallo zusammen und nochmal ein kurzer Rückblick mit der Lösung.

Habe den Autodiscover beim Provider gelöscht und nach ca. 24h war die Zertifikatsmeldung weg!!! Also alles gute, dachte ich.

Anruf vom Kunden bei 4 Rechnern taucht das Problem nicht mehr auf nur noch bei zwei.

Also ein abschließender Test an den zwei betreffenden PC und Fehler gefunden. Jetzt haltet euch fest! Auf den zwei PC war Office 2010 Pro 64bit drauf!

Die 64Bit Version runter 32 Bit drauf und siehe da Zertifikatsmeldung weg.

Danke für eure Hilfe