rolf14
Goto Top

Zertifikatsproblem beim SBS 2008 wenn Outlook gestartet wird

Hallo Leute,

ich habe mal wieder ein kleines Problem.

Erstmal zum System ich habe hier ein SBS 2008 mit Exchange 2007 und Windows 7 Clients mit Outlook 2007 und 2010.

Bei den PC´s tritt immer wieder ein Zertifikatsfehler auf wenn sie Outlook starten. Der Fehler kommt meistens nur 1-2 mal am Tag.

74984616122fa85f394e44c2851df010

Wenn ich mir dann das Zertifikat anzeigen lassen sehe ich folgendes.

5ee8d03fdead8c109117a273314e6c9d

Ich habe schon im Internet gescuth und bin zu keinem Ergebnis gekommen.

Dieses Zertifikat webserver.ispgateway.de kann ich nicht zuordnen. Auf dem Server existiert ein solches Zertifikat nicht, das erklärt natürlich die Meldung. Aber wieso versucht Outlook darauf zuzugreifen?

Ich würde mich sehr freuen wenn mir jemand dabei helfen könnte das Problem zu lösen.

LG

Content-ID: 213117

Url: https://administrator.de/contentid/213117

Ausgedruckt am: 21.11.2024 um 21:11 Uhr

Dani
Dani 01.08.2013 um 15:17:21 Uhr
Goto Top
Moin,
das Zertifiakt bzw. die Domain gehört zu domainFACTORY.
Das Zertifikat ist irgendwo in der Exchange Managementkonsole eingebunden.

Windows SBS 2008 Zertifikat abgelaufen
http://faq.fabert.biz/?p=8


Grüße,
Dani
Rolf14
Rolf14 01.08.2013 aktualisiert um 15:23:19 Uhr
Goto Top
Hey danke erstmal für deine schnelle Antwort.

Ich habe das Zertifikat für Exchange nochmal neu erstellen lassen und dieses einmal über den Assistenten in der SBS Konsole und einmal selbst, dann habe ich diese Einstellungen im IIS Manager auch überprüft und bei dem Punkt bei dem Exchange steht auch die Bindungen überprüft dort wird das Zertifikat remote.domäne.de verwendet diese ist auch gültig.

Leider kommt es dennoch zu diesem fehler und ich weiß nicht was dieses webserver.ispgateway.de da soll. Davon ist auf dem ganzen Server, also im Exchange und co nichts zu finden.
Rolf14
Rolf14 02.08.2013 um 09:03:54 Uhr
Goto Top
Kann mir niemand weiter bei dem Problem helfen?

LG
Dani
Dani 02.08.2013 um 09:14:54 Uhr
Goto Top
Moin,
es sind nicht mal 24h Stunden vergangnen auf deinen vorherigen Kommentar. Wir helfen hier alle unserer Freizeit und haben andere Dinge noch zu tun.
Wenn es dir nicht schnell genug geht, wende dich an ein Systemhaus, ansonsten einfach geduldig warten...


Grüße,
Dani
Rolf14
Rolf14 02.08.2013 um 09:33:04 Uhr
Goto Top
Das ist mir klar. Ich wollte den Beitrag nur mal anstoßen.

Hast du noch einen weiteren Tipp den ich testen kann für mich um das Problem zu lösen?
Dani
Dani 07.08.2013 um 16:31:14 Uhr
Goto Top
Ich habe das Zertifikat für Exchange nochmal neu erstellen lassen und dieses einmal über den Assistenten in der SBS Konsole und einmal selbst, dann habe ich diese Einstellungen im IIS Manager auch überprüft und bei dem Punkt bei dem Exchange steht auch die Bindungen überprüft dort wird das Zertifikat remote.domäne.de verwendet diese ist auch gültig.
Hast du den Server bzw. die Dienste danach neugestartet, damit das Zertifikat auch sicher geladen wird. Luft holen nicht vergessen... face-smile

Mit einem Self-Sigend-Zertifikat bekommst du trotzdem die Fehlermeldungen so nicht weg. Da solch ein Zertifikat nicht von einer vertrauenswürdigen Stammzertifizierungsstelle verifiziert werden kann. Ein unschöner Workaround wäre das Zertifikat auf allen Clients manuell in die Stammzertifizierungsstelle installieren. Danach sollte Outlook das Packen. Neustart der Clients evtl. erforderlich.


Grüße,
Dani
Rolf14
Rolf14 07.08.2013 um 16:44:06 Uhr
Goto Top
face-smile Luft habe ich hin und wieder geholt.

Ja ich habe die Dienste und dann auch schon den Server komplett neu gestartet, leider ohne Erfolg. Und ja das die nicht vertrauenswürdigen zertifiziert sind weiß ich, aber bei anderen Servern von uns kommt es auch nicht zu diesem Problem.

Komisch ist halt nur das das Zertifikat ausgestellt ist von und für webserver.ispgateway.de, ich habe inzwischen rausbekommen das die wirklich bei domainFACTORY Kunde sind und darüber auch der Mailverkehr läuft.

Nur warum klickt sich das an der stelle bei den Outlooks ein? Wir machen hier einen E-Mail Abruf über den Pop3 Connector vom SBS direkt ins Exchange.
Dani
Dani 07.08.2013 um 16:53:15 Uhr
Goto Top
Okay... aber dF spielt in dem Fall nur eine bezüglich Subdomains, A-REcords, MX-Records, etc...

Komisch ist halt nur das das Zertifikat ausgestellt ist von und für webserver.ispgateway.de
Ich dachte du hast ein Self-Sigend Zertifikat angelegt und konfiguriert für die Dienste.


Grüße,
Dani
Rolf14
Rolf14 07.08.2013 um 16:59:52 Uhr
Goto Top
ja das habe ich auch und nirgends habe ich was von webserver.ispgateway.de eingetragen und ein solches Zertifikat befindet sich auch auf dem Server überhautp nicht. Ich weiß nicht wie die Clients darauf kommen und das ist mein Problem dabei.

Die scheinen die Vorgaben vom Server zu ignorieren/zu umgehen, die Frage ist nur warum?
Dani
Dani 07.08.2013 um 17:01:39 Uhr
Goto Top
Exchange 2007 kenne ich gar nicht, da wir gleich auf 2010 gesprungen sind.
Vllt. hilft dir dieser Eintrag weiter.


Grüße,
Dani
Rolf14
Rolf14 08.08.2013 um 14:26:25 Uhr
Goto Top
So ich habe jetzt das Zertifikat im Exchange nach der Anleitung nochmal neu gemacht, leider immernoch ohne Erfolg. face-sad
Dani
Dani 08.08.2013 um 14:28:28 Uhr
Goto Top
Den diensten das Zertifikat zu geordnet und die Exchange-Dienste danach neugestartet?!


Grüße,
Dani
Rolf14
Rolf14 08.08.2013 um 14:38:53 Uhr
Goto Top
Anhand dieser Anleitung ja und danach habe ich den Server neugestartet.

Grüße zurück