99292
Goto Top

Exchange 2010 unterschiedliche Zertifikate

Zertifikate für intern und extern

Hallo in die Runde,

ich habe mal eine grundsätzliche Fragen zu Zertifikaten unter Ex2010.

Besteht die Möglichkeit verschiedene Zertifikate gleichzeitig zu betreiben, z.b. ein Zertifikat für meine Domaene.local und ein weiteres öffentliches Zertifikat (Domaene.de) für u.a. OWA, ActiveSync etc. ?

Mfg.

Akae11

Content-Key: 205268

Url: https://administrator.de/contentid/205268

Printed on: April 26, 2024 at 09:04 o'clock

Mitglied: 108012
108012 Apr 19, 2013 at 07:29:33 (UTC)
Goto Top
Hallo,

was ist das denn für eine Überschrift? Soll das unterschiedliche Zertifikate heißen?
Ich meine Du willst ja Hilfe und das die Leute auch wissen um was es geht und sich zahlreich melden, oder?

Es gibt da einen "bearbeiten" Knopf damit kann man das schnell ändern.


Gruß
Dobby
Member: keine-ahnung
keine-ahnung Apr 19, 2013 at 07:31:16 (UTC)
Goto Top
Zitat von @99292:
Besteht die Möglichkeit verschiedene Zertifikate gleichzeitig zu betreiben,
Ja.

LG, Thomas
Mitglied: 99292
99292 Apr 19, 2013 at 07:32:01 (UTC)
Goto Top
Hallo Dobby,

Danke für den Hinweis.
Titel ist geändert face-wink)

Gruss

Akae11
Member: Rolf14
Rolf14 Apr 19, 2013 at 07:32:12 (UTC)
Goto Top
Hallo erstmal.

Soweit ich weis liegt das an deinem SBS Server.

Bei mir ist es im IIS so das OWA und Exchange zusammen unter dem Eintrag Default Web Site zu finden sind, dann geht es nicht da du nur ein Zertifikat pro Eintrag binden kannst.

Habe aber auch schon Server gehabt da war der OWA Eintrag unter SBS Web Applocations dann kannst du natürlich ein anderes Zertifikat dafür nehmen.

Möglich ist es natürlich auch andere Zertifikate für andere Protokolle zu wählen, dass heißt du kannst unter jedem Eintrag zum Beispiel Default Web Site ein Zertifikat für http und ein anderes für https vergeben.

Ansonstan ist die frage wieso du das brauchst? Du kannst ja auch alles in ein Zertifikat fassen.

LG
Mitglied: 99292
99292 Apr 19, 2013 at 07:34:41 (UTC)
Goto Top
d.h.

ich erstelle mein "lokales" Zertifikat über die interne Zertifierzierungsstelle, und das externe Zertifkat kaufe ich ein und schliesse dann in EX2010 die Anforderung ab und weise die Dienst noch zu - oder ?

Gruss

Akae11
Member: Rolf14
Rolf14 Apr 19, 2013 at 09:15:43 (UTC)
Goto Top
Guck in dein IIS wie die Struktur bei deinem Server ist.


Dann musst du entscheiden. Und wenn du ein Zertifikat kaufst musst du halt sehen das das ordentlich ausgestellt ist und dann kannst du doch auch alles mit deinem gekauften Zertifikat steuern oder warum willst du das trennen?
Mitglied: 99292
99292 Apr 19, 2013 at 09:29:45 (UTC)
Goto Top
Hi,

Natürlich wäre mir am liebsten wenn ich alles mit einem gekauften Zertifikat abdecken könnte.

Aber wie ist das denn mir den internen Namen, mein interer Name des EX2010 lautet: ex2010.domaene.local.

Bekomme ich den den auch in ein öffentliches gekauftes Zertifikat rein?

Akae11
Mitglied: 108012
108012 Apr 19, 2013 at 09:41:37 (UTC)
Goto Top
Hallo nochmal,

darf ich einmal ganz dumm daher fragen wo der Exchange Server genau steht?
- Firma im produktivnetz
- Test LAN
- zu Hause zum Üben

Gruß
Dobby
Member: Ausserwoeger
Ausserwoeger Apr 19, 2013 at 09:50:50 (UTC)
Goto Top
Hi

Ich hab mir das Thema hier mal gelesen und bin verwirrt. Hast du nun einen SBS 2011 oder einen Server mit Exchange 2010.

In beiden fällen kannst du ein sogenanntes Multidomain Zertifikat erstellen oder erwerben.
Beim SBS gibt es dafür einen Wizzard der automatisch das Zertifikat richtig einbindet.
Bei einem Exchange 2010 musst du selbst die einbindung über die Exchange Managment Console machen.

Ein Multidomain Zertifikat enthällt wie der Name schon sagt die Interne und Externe Domain um Zertifkatsfehler zu verhindern.

Wenn du dir ein Zertifikat kaufen willst kannst du das bei zb. www.godaddy.com machen und bis zu 5 verschiedene Domains angeben.

LG Andy
Mitglied: 99292
99292 Apr 19, 2013 at 09:53:38 (UTC)
Goto Top
Hallo Dobby,

das ganze ist ein produktives netz, wo bis jetzt alles über ein internes Zertifikat gelaufen ist.
Nun sollen aber auch der Zugriff von extern eingerichtet werden, und dazu einöffentliches Zerifikat gekauft werden.

Gruss

Akae11
Mitglied: 108012
108012 Apr 19, 2013 at 09:57:38 (UTC)
Goto Top
Jo danke,

das stellt sich jetzt für mich schon klarer dar.
Mitglied: 99292
99292 Apr 19, 2013 at 11:40:58 (UTC)
Goto Top
Hallo Andy,

habe ich das richtig verstanden, das ich bei goaddy beim Kauf des Multidomain Zertifikates auch meine *.local Adressen mit rein bekomme, damit die lokalen Clients auch das Zertifikat akzeptieren ?

LG

Akae11
Member: Ausserwoeger
Ausserwoeger Apr 22, 2013 at 07:20:48 (UTC)
Goto Top
Hi Akae11

Ja Richtig. Bei jedem Multidomain Zertifikat kannst du mehrere Domains angeben also auch die Interne. Somit wird das Zertifikat auch von Intern Akzeptiert.
Auch andere Domains können angegeben werden falls du aussenstellen mit eigenen Domains hast.

LG Andy