Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage zu OWA mit SSl über ISA2004

Mitglied: cesarius

cesarius (Level 1) - Jetzt verbinden

11.01.2006, aktualisiert 13.01.2006, 6378 Aufrufe, 8 Kommentare

Hallo,


ich versuche gerade folgende Anleitung ( http://www.msisafaq.de/Anleitungen/2004/Firewallrichtlinien/OWA_FBA.htm ) in einer Testumgebung einzurichten.

Die Anleitung setzt ein Webserverzertifikat für exchange.meinedomain.de auf dem ISA server vorraus, und genau da hakt es bei mir.
Was ich schon eingerichtet habe ist dass OWA über SSL intern tadellos funktioniert. Webserverzertifikat für den Exchange Server ist für exchangeserver.meinedomain.local eingerichtet.

Aber wie stelle ich nun ein Webserverzertifikat für den ISA Server aus, der für den Namen exchange.meinedomain.de eingerichtet ist?

Vielen Dank für jede Hilfe!
Gruß,
cesarius
Mitglied: Appel
11.01.2006 um 17:15 Uhr
Hi,
schau mal hier http://www.msexchangefaq.de/howto/SetupCA.htm
und hier http://www.msexchangefaq.de/internet/isassl.htm

hab ich selber noch nicht gebaut

Gruß
Appel
Bitte warten ..
Mitglied: cesarius
11.01.2006 um 18:36 Uhr
naja..in den beiden Links wird nur generell über SSL und OWA gesprochen.
Bei isaserver.org wird finde ich nur Tutorials für SSL Bridging, nicht für Tunneling.

Ich habe jetzt versucht über meinedomaine.local/certsrv ein SSL Zertifikat zu erstellen mit dem Containername exchange.meinedomaine.de wollte diesen dann exportieren, jedoch kann ich den privaten Schlüssel nicht mitexportieren (ist grau hinterlegt, warum auch immer?), ohne den Schlüssel kann ich den aber nicht in den ISA importieren.

Hat das denn noch keiner gemacht, oder habt habt Ihr alle VPN Lösungen im Einsatz?

Gruß
cesarius
Bitte warten ..
Mitglied: Appel
11.01.2006 um 18:47 Uhr
Jupp, sorry
VPN

Gruß
Bitte warten ..
Mitglied: Samtpfote
11.01.2006 um 21:06 Uhr
Bei der Erstellung des Schlüssels muss angegeben werden, ob dieser exportierbar sein darf oder nicht!
(Die Option heisst: Schlüssel als exportierbar markieren)

Kostenlose SSL Zertifikate, die auch auf PDAs funktionieren bekommst Du hier:
http://www.cacert.org

Hope this helps
Administratesse
Bitte warten ..
Mitglied: cesarius
12.01.2006 um 17:21 Uhr
Danke ür Deine Nachricht.

Das wollte ich soeben machen, allerdings wenn ich beim certsrv ein Webserverzertifikat anfordere, ist die Option "Schlüssel als "Exportierbar" markieren" auch grau hinterlegt.
Kann ich das mit meiner Zertifizierungstelle es nicht ausstellen?
Gruß,
cesarius
Bitte warten ..
Mitglied: Samtpfote
13.01.2006 um 00:21 Uhr
Ich würde als erstes prüfen, ob der Schlüssel richtig erstellt worden ist bzw. ob Du ihn vielleicht falsch exportiert hast; am einfachsten erstellst Du ihn direkt über den Webserver:

Erstellung:
1. Verwaltung-Internetinformationsdienste Manager
2. Webseite für exchange.meinedomain.de mit der rechten Maustaste anklicken und auf Eigenschaften
3. Verzeichnissicherheit - Serverzertifikat
4. neues Zertifikat erstellen
5. Anforderung sofort an Online Zertifizierungsstelle senden
6. Name exchange.meinedomain.de eingeben
7. Organisation eingeben
8. gemeinsamer Name exchange.meinedomain.de eingeben
9. Land Bundesland Ort eingeben
10. Port 443 (oder anderer je nach Konfig)
11. deine Zertfizierungsstelle auswählen
12. Fertigstellen. Mit Zertifikat anzeigen, ob das Zertifikat ausgestellt wurde und richtig ist. Es muß dabei stehen "Sie besitzen einen privaten Schlüssel für dieses Zertifikat"

Export:
1. auf der Maschine mit dem Zertifikat: Start-ausführen MMC
2. Datei Snapin hinzufügen
3. Hinzufügen - Zertifikate - Computerkonto
4. Lokalen Computer
5. Fertigstellen - Schließem - OK
6. Unter eigene Zertifikate: Zertifikate anklicken
7. das Zertifikat mit dem angezeigter Name "exchange.meinedomain.de rechts anklicken
8. alle Tasks- Exportieren
9. Weiter - ja, privaten Schlüssel exportieren
10. Exportformat PKCS#12 - alle Zertfikate im Zertifizierungspfad miteinbeziehen anklicken
11 Passwort eingeben
12. Ziel eingeben
13. Fertigstellen.

Klappts jetzt?
A.
Bitte warten ..
Mitglied: cesarius
13.01.2006 um 01:33 Uhr
Hi Samtpfote,

danke für den sehr ausführlichen Beitrag!

Diese Ausführung ist mir zwar schon klar, nur wird in der SSL Tunneling zwei Zertifikate genutzt : einmal ein Zertifikat zwischen ISA und Exchange (mit CN= Exchange.meindedomain.local) dieses ist auf dem Webserver des Exchange schon installiert und einmal zwischen Client und Isa mit (CN=exchange.meinedomain.de). Das erste Zertifikat ist ja schon installiert, das zweite kann ich leider nicht erstellen, zumindest mit meiner internen CA nicht.

<img src="http://www.msisafaq.de/Images/fbaszenario1.jpg" border="1" alt=""> "QUELLE0 www.msisafaq.de

Ist es denn nicht möglich mit einer lokalen CA ein beliebiges Webserverzertifikat mit exportierbaren Schlüssel zu erstellen? Oder ist dies nur einmal machbar für den lokalen Webserver.

Ich hoffe ich nerve nicht, und vielen Dank nochmal!!!
Gruß,
cesarius
Bitte warten ..
Mitglied: Samtpfote
13.01.2006 um 01:39 Uhr

Deine Config ist mir völlig klar...
Na das ist ja gar kein Problem!!!
1. Mach dir eine weitere Webseite im IIS Manager mit dem Hostheader exchange.meinedomain.de oder einem Hostheader den er noch nicht kennt (die Website ist nur ein Dummy und kommt dann wieder weg!) (Erstellen mit rechte Maus auf Websites - Neu - Website)
2. Erstell für diese Dummyseite ein Zertifikat wie in der letzten Anleitung beschrieben.
3. Lösche die Dummywebseite (das Zertifikat wird dadurch nicht gelöscht!)
4. exportiere das Zertifikat wie in der Anleitung beschrieben...
5. importiere das Zertifikat im ISA

besser?
Bitte warten ..
Ähnliche Inhalte
Exchange Server

SBS2011: OWA und Activesync ohne SSL 3.0?

Frage von duffy6Exchange Server

Hallo zusammen, seitdem Poodle-Fiasko sollte man ja SSL 3.0 abschalten. Kann ich denn an meinem SBS2011 SSL3 abschalten und ...

Exchange Server

Externer Zugriff (OWA,OMA) nach SSL Abschaltung nicht mehr möglich

gelöst Frage von FlinxitExchange Server6 Kommentare

Guten morgen werte IT Gemeinde, nachdem die Telekom einen unserer Kunden angeschrieben hat und ihn informierte, dass sein Netz ...

Verschlüsselung & Zertifikate

SSL selbst erstellen

gelöst Frage von AngoschVerschlüsselung & Zertifikate3 Kommentare

Hallo, Ich versuche seit 2 Tagen eine SSL Verschlüsselung selbst zu erstellen ( eigenes cert), und stoße dabei immer ...

Verschlüsselung & Zertifikate

Welches SSL-Zertifikat?

gelöst Frage von Leo-leVerschlüsselung & Zertifikate4 Kommentare

Servus Zusammen, wir möchten unsere domains mit Zertifikaten ausstatten. Nun Frage ich mich, welches dafür am besten wäre. Am ...

Neue Wissensbeiträge
Backup

2016 - Restore mit WBAdmin - iSCSI Device als Sicherungsziel

Erfahrungsbericht von Henere vor 1 TagBackup1 Kommentar

Servus zusammen, was mich eben einige graue Haare gekostet hat Server 2016. Ich habe meinem Server eine weitere M2 ...

Humor (lol)
(Part num your Hacked phone. +XX XXXXXX5200)
Erfahrungsbericht von Henere vor 3 TagenHumor (lol)7 Kommentare

Mein Handy hat aber ne ganz andere Endnummer. Muss ich mir jetzt Sorgen machen ? :-) Vielleicht betrifft es ...

Exchange Server

Letztes Update für Exchange 2016 CU9 war in gewisser Weise destruktiv

Erfahrungsbericht von DerWoWusste vor 3 TagenExchange Server9 Kommentare

Kurzer Erfahrungsbericht zu Exchange2016-KB4340731-x64 Der Exchangeserver hat wie gewöhnlich versucht, es in der Nacht automatisch zu installieren - abgesehen ...

Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 4 TagenErkennung und -Abwehr3 Kommentare

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Heiß diskutierte Inhalte
E-Mail
Deutsche e-Mail Adresse auf iPhone in Katar. Nur Probleme
Frage von vanTastE-Mail15 Kommentare

Moin, ich habe hier in Deutschland auf einem Exchange 2013 eine e-Mail Adresse (name@domain.de) für einen Kollegen in Katar ...

Windows Server
Server 2016 Autotiering Storage Space
Frage von HenereWindows Server11 Kommentare

Servus, ich habe jetzt ein StorageSpace auf einem Server 2016 in Betrieb zum Testen. 1x M2 mit 512GB (970pro) ...

RedHat, CentOS, Fedora
OTRS 5 kann keine Mails mehr abrufen
gelöst Frage von opc123RedHat, CentOS, Fedora11 Kommentare

Hallo, OTRS kann keine Mails mehr abrufen. Verschicken ja. Dadurch kommen keine Tickets mehr rein. Gibt es Anlaufpunkte was ...

Hyper-V
Hyper-V keinen Zugriff auf USB Gerät über USB Server
Frage von Barns83Hyper-V10 Kommentare

Normal bin ich ein stiller Leser und wühle mich im normal Fall durch Foren oder schau durch meine Bücher. ...