Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst SBS 2011 Exchange 2010 Outlook 2010 Zertifikat Problem

Mitglied: Factory22

Factory22 (Level 1) - Jetzt verbinden

04.11.2013 um 11:10 Uhr, 6076 Aufrufe, 6 Kommentare, 3 Danke

Hallo,
wir haben auf unserem neuen Server Windows SBS 2011 installiert und auch den Exchange Server konfiguriert. Dieser funktioniert auch. Da wir OWA nutzen wollen, habe ich ein vertrauenswürdiges SSL Zertifikat installiert. Dieses hat auch ohne Probleme funktioniert und ich kann OWA ohne Probleme nutzen. Doch jetzt bekommen wir beim Öffnen von Outlook 2010 folgende Fehlermeldung:

cbe2a1465cfe7be1ac7fa124df2361a1 - Klicke auf das Bild, um es zu vergrößern

86fec8b84c8d1426accf6b0ab5057c73 - Klicke auf das Bild, um es zu vergrößern

Wenn man die Fehlermeldung einfach mit Ja bestätigt funktioniert Outlook ohne Probleme. Ich vermute man muss „einfach“ die Adresse des Exchange Servers Remote.domain.de gegen die Adresse des neuen Zertifikates mail.domain.de ersetzen. Meine Fragen: Bin ich mit meiner Vermutung richtig? Und wenn ja wie ändere ich das? Oder bin ich komplett auf dem Holzweg ?
PS: das ist jetzt mein erster Exchange Server den ich selbst aufgesetzt habe. Ich habe in dem Bereich also noch nicht allzu viel Erfahrung.






Mitglied: Kosh
04.11.2013 um 17:11 Uhr
Problem:
Deine Exchange Umgebung läuft höchstwahrscheinlich unter mehreren Namen:

meinserver.meinedomain.local
mail.domain.de
und dann vielleicht auch noch: owa.domain.de oder remote.domain.de
und möglicherweise auch noch autodiscover.domain.de.

Lösung:
SAN Einträge im Zertifikat.

Normalerweise gibts
1) ein Zertifikat für einen bestimmten hostnamen (mail.domain.de).
2) und Wildcardzertifikate (*.domain.de)
Und dann gibts das Zertifikat aus Punkt 1 mit zusätzlich eingetragenen SANs (Subject Alternate Names)
Heisst: Das Zertifikat läuft auf mail.domain.de, aber im Details Reiter stehen dann noch weitere Namen für die dieses Zertifikat gilt.
Hier gehört der lokale FQDN rein, und alle OWA und Autodiscover Adressen.

Das ganze ist so normal wie fliessend Wasser und es gibt genügend Anleitungen wie du ein Zertifikat mit mehreren SANs erstellst online zu finden.
Google hat mir mal auf die schnelle die hier aufgeworfen:
http://exchangeserverpro.com/exchange-server-2013-ssl-certificates/

Hoffe das hat geholfen.
Bitte warten ..
Mitglied: Factory22
04.11.2013, aktualisiert um 19:25 Uhr
1) ein Zertifikat für einen bestimmten hostnamen (mail.domain.de).
2) und Wildcardzertifikate (*.domain.de)
Und dann gibts das Zertifikat aus Punkt 1 mit zusätzlich eingetragenen SANs (Subject Alternate Names)
Heisst: Das Zertifikat läuft auf mail.domain.de, aber im Details Reiter stehen dann noch weitere Namen für die dieses
Zertifikat gilt.
Hier gehört der lokale FQDN rein, und alle OWA und Autodiscover Adressen.

Das ganze ist so normal wie fliessend Wasser und es gibt genügend Anleitungen wie du ein Zertifikat mit mehreren SANs
erstellst online zu finden.
Google hat mir mal auf die schnelle die hier aufgeworfen:
http://exchangeserverpro.com/exchange-server-2013-ssl-certificates/

Hoffe das hat geholfen.



Erstmal danke für deine schnelle und gute Hilfe!
Es wird wohl auf ein SAN Zertifikat hinauslaufen. Ich benötige aber ein vertrauenswürdiges Zertifikat. Mein momentan genutztes kommt von domainfactory.
Jetzt mal ganz blöde Frage, kann ich mein vorhandenes Zertifikat einfach erweitern oder muss sich ein komplett neues erstellen bzw. kaufen? Oder ist vielleicht ein Wildcardzertifikate empfehlenswerter?
Bitte warten ..
Mitglied: Kosh
04.11.2013 um 19:44 Uhr
Das hängt jetzt davon ab.
Bei Domainfactory weis ichs nicht, aber bei anderen Zertifikatsanbietern kann man SANs für einen gewissen Betrag ins Zertifikat eintragen lassen.
Wenn allerdings alle FQDNs mit meinedomain.de enden, dann wär wohl ein Wildcard Zertifikat einfacher und vor allem auch günstiger.
Läuft deine interne Domain mit .local, wie es wahrscheinlich der Fall sein wird, hilft dir ein Wildcard Zertifikat nichts.

Ich beziehe meine Zertifikate meistens von GoDaddy.
http://www.godaddy.com/ssl/ssl-certificates.aspx?ci=8346
Da gibts dann das Zertifikat für bis zu 5 Hostnamen um 113 $ / Jahr.
Und da kann man die SANs dann auch während der Laufzeit ändern.

Ich würd da einfach mal bei Domainfactory nachfragen.
Bitte warten ..
Mitglied: Factory22
04.11.2013 um 20:02 Uhr
Zitat von Kosh:

Läuft deine interne Domain mit .local, wie es wahrscheinlich der Fall sein wird, hilft dir ein Wildcard Zertifikat nichts.

Ja meine interne Domain endet mit .local. D.h. dann wohl SAN Zertifikat! ( Wenn ich sie auch extrem teuer finde, aber wenn man's braucht)

Sorry wenn ich nerve , aber noch mal ne blöde Frage.
Muss ich alle Adressen im Zertifikat hinterlegen, oder reicht wie in meinem Fall mail.domain.de und remote.domain.de ??

Bezüglich dem um tragen, werde ich morgen mal bei Domainfactory anrufen.
Bitte warten ..
Mitglied: Kosh
04.11.2013 um 20:05 Uhr
mail.domain.de, remote.domain.de, exchangeserver.domain.local, und wenn autodiscover.domain.de falls du das feature nutzt.
Bitte warten ..
Mitglied: Factory22
04.11.2013, aktualisiert um 20:41 Uhr
Okay. Vielen Dank für die schnelle Hilfe !! Werde ich morgen sofort umsetzen. Dann noch einen entspannten Abend.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Zertifikat Problem mit SBS 2011
Frage von jensgebkenWindows Server7 Kommentare

Hallo Gemeinschaft, Ich möchte auf meinem SBS 2011 ein selbst erstelltes Zertifikat einrichten, so dass ich auch von extern ...

Exchange Server

SBS 2011 + Exchange 2010, Frage zu Zertifikat und Adressen

Frage von j.heinemannExchange Server2 Kommentare

Guten Tag zusammen! Folgende Situation: - Zwei Firmen, beide haben eine eigenständige, von einander unabhängige Domäne mit komplett physikalisch ...

Windows Server

SBS 2011 - WEB-ZERTIFIKAT

Frage von MiStWindows Server12 Kommentare

Hallo, ich bekomme beim IIS beim BPA-Test den Fehler, dass ein Zerifikat bereits abgelaufen ist oder in 30 Tagen ...

Exchange Server

SBS 2011 und Zertifikate

gelöst Frage von MarkowitschExchange Server39 Kommentare

Hallo liebe ITler, ich habe folgende Netzwerkumgebung : Server SBS2011 5 x Windows 7 Pro. Clients mit Office 2013 ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 1 TagWindows 105 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 1 TagAdministrator.de Feedback18 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 2 TagenHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 3 TagenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Windows Server
Standortvernetzung zu einem Strato VServer (Windows)
Frage von matzefratze81Windows Server10 Kommentare

Moin, ich komme aus einem Enterprise-Umfeld und habe den Fehler gemacht, dass ich mich auf ein kleines Unternehmen eingelassen ...

Grafikkarten & Monitore
4k EIZO Monitor, Fernseher und Splitter
Frage von LerxxeyGrafikkarten & Monitore9 Kommentare

Hallo Zusammen, vielleicht könnt ihr mir bei einem Problem helfen wo ich einfach nicht mehr weiterkomme Und zwar haben ...

Microsoft Office
Freitagsfrage? Excel und CSV - Import statt öffnen
gelöst Frage von KraemerMicrosoft Office7 Kommentare

Moin zusammen, entweder fallen mir heute nicht die richtigen Wörter für Google ein, oder es geht schlicht nicht. Gibt ...

Entwicklung
Batch - Überprüfung
gelöst Frage von apex.predator24Entwicklung6 Kommentare

Hallo Zusammen Gibt es eine Möglichkeit, einen Prozess im TaskManager über eine Batch-Datei zu überprüfen ob dieser läuft oder ...