zeroblue2005
Goto Top

Exchange 2010 Zertifikat Fehler

Hallo Zusammen,

da ich nun fast fertig bin mit der Exchangeumstellung auf 2010 habe ich zu guter letzt über die Verwaltungskonsole im Exchange 2010 das Zertifikat selbst verlängert undnun steht da auch gültig bis 2016. Das ist aber garnicht mein eigentliches Problem, dass Firefox und IE etwas meckern! Ich versuche den ganzen Morgen schonmein HTC HD 2 via Active Sync in Win 7 via OWA zu verbinden mit dem Exchange und habe als Syntax folgende OWA-Adresse eingeben: server/Exchange/benutzername

Er scheint den server auch zu finden, jedoch schreibt mir, Activsync immer:

Sie konnten sich nicht bei MS-Exchange anmelden, da das Sicherheitszertifikat ungültig oder abgelaufen ist.

Daher meine Frage,weiss jemand was zu tun ist?

Anmerkung: Habe gerade gesehen, dass wohl Zertifizierungstelle OK ist, auch Gültig bis ist OK aber Servername weicht von der Adresse ab und das leuchtet ein. Der Server ist ein local Server und die Adresse im Netz ein DynDNS. Stellt sich jetzt nur die Frage, wie korregiere ich das?

Content-Key: 162766

Url: https://administrator.de/contentid/162766

Printed on: April 20, 2024 at 01:04 o'clock

Member: Starmanager
Starmanager Mar 16, 2011 at 13:54:51 (UTC)
Goto Top
Hallo,

wenn Du ein eigenes Zertifikat gebaut hast und es im Internet nicht verifiziert werden kann ist es wertlos. Es geht nur mit einem echten Zertifikat von einer vertrauenswuerdigen Zertifizierungsstelle. Wenn Der IE und Firefox dann keine Fehler mehr bringen dann funktioniert auch das HTC

Ich habe das Zertifikat bei godaddy.com besorgt.

MFG

Starmanager
Member: Ausserwoeger
Ausserwoeger Mar 16, 2011 at 15:48:00 (UTC)
Goto Top
Entweder wie Starmanager geschrieben hat mit einem öffenlichen zertifikat oder du exportierst das zertifikat beim Exchange und spielst es manuell aufs handy und installierst es dann mit einem Doppelklick am HTC handy dann gehts auch.

LG Andy
Member: zeroblue2005
zeroblue2005 Mar 16, 2011 at 17:02:39 (UTC)
Goto Top
Nun ja, habe schon versucht das cert aus dem Server raus zu bekommen über die mmc. Habe es da aber nicht gefunden. Habe dann den Firefox geöffnet und dort den Schlüssel Exportiert und auf mein HTC kopiert. Dumme ist jetzt nur, dass das HTC nicht weis was damit anzufangen. Die Datei ist eine WMS.....crt

Wie bekomme ich das ding jetzt installiert?Über Einstellungen/Sicherheit/Zertifikate Vewalten, kann ich zwar alles einsehen aber nichts einfügen oder bin ich zu doof dafür.
Member: Ausserwoeger
Ausserwoeger Mar 16, 2011 at 17:30:56 (UTC)
Goto Top
Einfach mach die mmc auf geh auf snapin hinzufügen zertifikate und dann auf eigene zertifikate
Natürlich den mailserver auswählen also den localen PC wenn du am Server bist.

c42c645ed9f6c4ff330c190f92d1853e

Da kannst du dann das zertifikat öffnen und im zweiten reiter gibt es den punkt in datei Kopieren.
Dann nur noch auf das handy kopieren und doppelklicken.

LG Andy
Member: zeroblue2005
zeroblue2005 Mar 16, 2011 at 17:59:39 (UTC)
Goto Top
ich versuche mein glück morgen noch mal.danke!
Member: zeroblue2005
zeroblue2005 Mar 17, 2011 at 08:03:37 (UTC)
Goto Top
Hallo,

OK hat so weit geklappt. Bleibt aber das alte Problem. Das Syn geht nicht wegen Fehler im Zerti. Liegt wohl an der internen Serveradresse. Komme wohl nicht drum herum, mir bei godaddy.com ein echtes Zerti zu besorgen, wenn ich mein HTC direkt ansprechen will oder hat noch jemand eine Idee?
Member: zeroblue2005
zeroblue2005 Mar 17, 2011 at 11:45:20 (UTC)
Goto Top
Jetzt malne ganz doofe Frage,wenn den eine ist! Was wäre wennich einen zweiten Server kurz aufsetze, diesen nicht mit einer .local Dom versehe, sondern mit z.B. dom.eu (habe da noch eine Dom frei bei meinem Provider). Dort setze ich dann einen Exchange auf, als Spass und Exportiere das zertifikat. Dann importieren ich das Zertifikat auf meinen jetzigen Server Exchange!

Zu guter letzt, leite ich die dom.eu Domaine an meinen DSL-Anschluss um via DynDNS.

Was meint ihr wird das dann klappen oder meckert der jetzige Exchnage über das Zertifikat?
Member: Ausserwoeger
Ausserwoeger Mar 17, 2011 at 12:39:30 (UTC)
Goto Top
Ich versteh nicht wo dein Problem liegt ? Ich hab ca 400 Handys eingerichtet HTC,Nokia,Iphone usw.
mit öffenlichen und mit privaten Zertifikaten und beides funktioniert.
Du kannst ja auch im exchange ein neues Zertifikat für die externe adresse erstellen und das importieren wenn das jetzige nicht passt.

LG Andy
Member: zeroblue2005
zeroblue2005 Mar 17, 2011 at 13:23:28 (UTC)
Goto Top
Ich denke, um auf den Punkt zu kommen, das ich wohl irgend was falsch mache. Ich kann zwar ein neues Zerti. erstellen mit meiner DynDNS Adresse, weis aber nicht wie ich das in den Exchange bekomme, also bereit stelle. Ich glaube da fehlt mir das wissen. Kannst mich auch gerne anrufen und mir das sagen, dann sind wir in zwei Min. durch. ich habe nämlich auch die Nase voll face-wink Schick dir meine Nr als PM...
Member: Ausserwoeger
Ausserwoeger Mar 17, 2011 at 14:11:40 (UTC)
Goto Top
Ich würd mir da einen anderen Administrator zu hilfe holen der mit dir das macht. Ich kann dir da leider nicht weiterhelfen ausser du bezahlst mich für meine zeit dann können wir schon ne Fernwartung machen.

LG Andy
Member: zeroblue2005
zeroblue2005 Mar 17, 2011 at 14:56:07 (UTC)
Goto Top
Das ist schon OK was willste den haben?
Member: Ausserwoeger
Ausserwoeger Mar 17, 2011 at 15:10:36 (UTC)
Goto Top
lol ich sitz in österreich soll ich zu dir fahren um das zertifikat in dein handy zu importieren ? Ne ich denk ein lokaler admin aus deiner umgebung wär da ne bessere Lösung.

LG Andy
Member: zeroblue2005
zeroblue2005 Mar 17, 2011 at 15:15:25 (UTC)
Goto Top
Hallo face-wink,

was schreibst du da? Ich meine via Fernwartung...
Member: zeroblue2005
zeroblue2005 Mar 17, 2011 at 15:18:35 (UTC)
Goto Top
Du sollst mir zeigen wie ich ein neues Zertifikat erstelle und wie ich das Exportiere und alles wird gut. Dafür sollst du auch was bekommen... face-smile
Member: Ausserwoeger
Ausserwoeger Mar 17, 2011 at 15:44:38 (UTC)
Goto Top
Du bist doch Fachinformatiker das kriegst du schon hin.

Einfach hier auf neues Exchnage Zertifikat.
03a336dfba08d1a95e345f0182eecca5
Dann den Namen angeben.
db7695aeca809d9b34a51f07230ec637
Und auswählen für was das Zertifikat sein soll.
3c1e1e66716f44b07fee2e3d41467972

Wichtig ist das du nicht die Interne Domain angibst sondern die Externe also die über die der exchange von extern erreichbar ist. Das dürfte dein jetziges Problem sein. Oder du machst es wie ich und kaufst dir bei Godaddy ein Multdomain Zertifikat und gibst den internen und den Externen Domainnamen an.

LG
Member: zeroblue2005
zeroblue2005 Mar 17, 2011 at 16:29:04 (UTC)
Goto Top
Aha da haben wir mein Problem!

Ich habe immer bei Dombereich die öffentliche Adresse eingeben und deshalb habe ich auch nie deinen dritten Screen gesehen. OK! Nur muss ich ehrlich zugeben, das ich ich nicht genau weis, was bei deinem dritten Screen auswählen soll! Kannst du mir das sagen? Vieleicht einen Screen mit Beispiel Inhalt?
Member: Ausserwoeger
Ausserwoeger Mar 18, 2011 at 11:20:12 (UTC)
Goto Top
Wenn du das Zertifikat für die handys machen willst musst du Exchange Active Sync auswählen.

LG Andy
Member: zeroblue2005
zeroblue2005 Mar 18, 2011 at 11:41:32 (UTC)
Goto Top
Hallo Andy,

dachte schon hast die Nase voll face-smile Habe jetzt ein Zerti. erstellt mit ActivSync. Nun steht das da einsam und alleine. bei Selbstsihniert szeht falsch. Nun meine Frage, was muss ich tun damit das Zertifikat im Exchange aktiviert wird?
Member: zeroblue2005
zeroblue2005 Mar 18, 2011 at 16:55:23 (UTC)
Goto Top
So Andy,

ich habe es geschafft nach viel und her!!! Danke für deine Hilfe!!!
Member: Ausserwoeger
Ausserwoeger Mar 21, 2011 at 08:42:07 (UTC)
Goto Top
Echt cool ! Und jetzt hast auch nen Plan wie man mit zertifikaten arbeitet face-smile !

Hast du das Zertifikat noch anderen diensten zugeordnet oder hast du nur Active Sync genommen ?

LG Andy
Member: zeroblue2005
zeroblue2005 Mar 21, 2011 at 09:32:35 (UTC)
Goto Top
Habe es noch zu WebExchange heisst das gleibe ich zugeordnet. Habe ne Zeit gebraucht, bis ich kapiert habe, dass ich es erst im IIS zuordnen musste.
Member: Ausserwoeger
Ausserwoeger Mar 21, 2011 at 09:53:48 (UTC)
Goto Top
Naja jetzt hauts ja hin face-smile !

Ich finds mit self signed zertifikat eh umständlich wenn du jetzt 100 mitarbeiter mit 100 Handys hättest müsstest du das zertifikat auf jedem Handy installieren.

Ich nimm meistens ein offizielles Zertifikat die kosten nicht die welt und sparen viel arbeit bzw haben auch den vorteil wenn ein mitarbeiter von Extern aus einem Internetkaffee auf den OWA geht um seine Mails zu checken gibts keine Zertifikatsfehlermeldung.

LG Andy
Member: zeroblue2005
zeroblue2005 Mar 21, 2011 at 10:17:24 (UTC)
Goto Top
Das habe ich ja garnicht, also 100 usw. meist immer nur vereinzeld und das war jetzt nur für mich...
Member: Ausserwoeger
Ausserwoeger Mar 21, 2011 at 10:31:27 (UTC)
Goto Top
Aso face-smile

Alles klar na dann viel spass noch

LG Andy