badunclejessy
Goto Top

Exchange 2010 RPC Ohne Zertifikat Konfiguration

Warum MUSS ich einen Zertifikat benutzen für eine RPC verbindung?

Schönen guten abend!

Dieser Beitrag wird ein wenig ausführlich, also bitte bei mir bleiben.

Meine Umgebung:
Windows 2008 R2 X64 Server
Exchange 2010 Enterprise
Windows 7 Ultimate Client
Windows Mobile 6.5 Handy

Problem:
Exchange wurde eingerichtet, läuft auch so weit ohne probleme. Handy synced sich wie es soll, OWA funktioniert auch bestens, nur outlook 2010 bereitet mir ein wenig Kopfweh.

Ich möchte von vorne rein klar stellen das dies eine testumgebung ist, und keine real world szenario. Allerdings wird genau sowas bei einer Firma bald hochgezogen und ich wollte mich jetzt schon einmal auf mögliche probleme vorbereiten. Deswegen hat dieses system auch nur Zertifikate die selber Signiert sind da sich die paar hundert euro investition für eine testumgebung hier nicht lohnen würde.

Mein problem sieht wie gefolgt aus: Outlook 2010 verweigert die verbindung zum Exchange 2010 server und meckert jedes mal über die selbst signierte Zertifikate. Wenn ich eine reine RPC über HTTP nehme, dann fragt Outlook mich nach meinem Benutzernamen und PW, was ich dann eintippe, und kaum hab ich die Eingabetaste gedrückt und schon kommt das Anmeldefenster wieder und geht nicht weg. (Ich habs glaub ich schon 20 bis 30 mal hintereinander eingegeben, und JA meine Daten waren korrekt)

RPC läuft einwandfrei, die OWA Seite ist auch erreichbar, und ich habe ja SSL für RPC komplett gekilled um zu sehen ob das was bringt. Leider ohne erfolg.

Hat jemand eine schlaue idee hier, oder ist es wirklich so das ohne Zertifikat absolut NICHTS geht?

Content-Key: 145174

Url: https://administrator.de/contentid/145174

Printed on: April 25, 2024 at 12:04 o'clock

Member: dog
dog Jun 18, 2010 at 21:51:21 (UTC)
Goto Top
Das Zertifikat hat einen tieferen Sinn face-smile
Und in der Firma wird normalerweise das Root CA-Zertifikat auch per GPO auf jeden Client verteilt, so dass Zertifikatprobleme erst gar nicht auftreten.
Member: BadUncleJessy
BadUncleJessy Jun 18, 2010 at 21:55:50 (UTC)
Goto Top
Unschönerweise muss es erstmal auch one CA laufen, also frag ich mich wie ich das ganze quasi "ausschalten" kann und es dann später dazu schalten kann.
Member: filippg
filippg Jun 18, 2010 at 22:11:52 (UTC)
Goto Top
Hallo,

das SSL abzuschalten war eine schlechte Idee. Als erstes mal wieder einschalten (das wird das schwierigste werden).

Danach musst du das Zertifikat nur noch den vertrauten Zertifikaten im Internet-Explorer (des Testclients) hinzufügen. Am einfachsten: Seite mit IEx öffnen, owa aufrufen (https!), Zertifikat anzeigen lassen, Importieren wählen.

Gruß

Filipp
Member: BadUncleJessy
BadUncleJessy Jun 18, 2010 at 22:24:02 (UTC)
Goto Top
das hab ich ja schon probiert mit dem selbstsignierten, aber outlook nimmt das irgendwie nicht so an...