Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

OWA HTTPS Zertifikart auf Client installieren

Frage Microsoft Exchange Server

Mitglied: staybb

staybb (Level 1) - Jetzt verbinden

23.02.2015 um 11:34 Uhr, 885 Aufrufe, 4 Kommentare

Hallo,

ich habe einen Windows 7 Client mit verschiedenen Browsern (IE, Firefox, Chrome).

Nun möchte ich von dem PC auf unseren OWA zugreiffen. Beim Laden der OWA-Seite erscheint die herkömmliche HTTPS-Vertrauenswürdigkeit Sicherheits Infomeldung.

Wenn ich nun bestätige und weiter auf die HTTPs-OWA Seite weitergeleitet werde, bekomme ich in Firefox und Chrome neben der Adressleiste ein rotes Icon angezeigt, das der Browser dieser verschlüsselten Seite nicht vertraut.

Soweit so gut, ich kann mich trotzdem einloggen und eMails verfassen. Allerdings funktionieren nicht alle Funktionen, wie zb. die attachement-Funktion. Der Browser lädt ins unendliche.

Nun habe ich versucht das ssl-zertifikat vom exchange manuell runterzuladen und auf dem Rechner im Windows Zertifikatsspeicher zu installieren.

Dies habe ich auch getan, allerdings wenn ich im Browser nun die OWA-Seite wieder aufrufe, wird sie immer noch als nicht vertrauenswürdig eingestuft.

Was muss ich machen, damit der Browser die Seite als "sicher" einstuft und das ssl-zertifikart richtig annerkannt wird?

Vielen Dank =)
Mitglied: colinardo
23.02.2015, aktualisiert um 11:47 Uhr
Hallo staybb,
Zitat von staybb:
Was muss ich machen, damit der Browser die Seite als "sicher" einstuft und das ssl-zertifikart richtig annerkannt wird?
das Zertifikat in den richtigen Zertifikatsstore importieren.

Um es nun zu importieren klicken wir doppelt auf das Zertifikat, wählen "Zertifikat installieren", klicken auf weiter, wählen dann "Alle Zertifikate in folgendem Speicher speichern", aktivieren die Option Physikalischen Speicher anzeigen und dann den Ordner "Vertrauenswürdige Stammzertifizierungsstellen\Registrierung" wählen. Abschließend alle Dialoge mit OK abschließen.

Solltet Ihr eine eigene Zertifizierungsstelle betreiben, gehört dort natürlich das CA-Zertifikat eurer CA hinein und nicht das des Exchange.


Grüße Uwe
Bitte warten ..
Mitglied: staybb
23.02.2015 um 12:48 Uhr
Hallo Uwe,

danke für den Tip. Ich habe das Zertifikat nun unter "Trusted Root Certification Authorities/Registry" installiert.

Wenn ich nun im Browser die Seite erneut öffne, wird immer noch das nicht vertrauenswürdige icon angezeigt und unter Informationen steht "Die Identität dieser Webseite wurde nicht verifiziert. Das Serverzertifikat stimmt nicht mit der URL überein."

Muss das Zertifikat neu und mit dem richtigen Pfad ausgestellt werden damit es funktioniert?
Bitte warten ..
Mitglied: colinardo
23.02.2015, aktualisiert um 13:38 Uhr
Zitat von staybb:
"Die Identität dieser Webseite wurde nicht verifiziert. Das Serverzertifikat stimmt nicht mit der
URL überein."
Das ist natürlich absolute Vorraussetzung das der Common-Name oder ein Alternative Name im Zertifikat mit der aufgerufenen URL übereinstimmt !
Muss das Zertifikat neu und mit dem richtigen Pfad ausgestellt werden damit es funktioniert?
Ja. Der Common-Name des Zertifikates sollte der aufgerufenen Domain entsprechen. Bei MultiDomain/Wildcard oder SAN Zertifikaten können auch mehrere (Sub-)Domains angeben werden.
Bitte warten ..
Mitglied: goscho
23.02.2015 um 14:25 Uhr
Mahlzeit
Zitat von staybb:
danke für den Tip. Ich habe das Zertifikat nun unter "Trusted Root Certification Authorities/Registry"
installiert.

Wenn ich nun im Browser die Seite erneut öffne, wird immer noch das nicht vertrauenswürdige icon angezeigt und unter
Informationen steht "Die Identität dieser Webseite wurde nicht verifiziert. Das Serverzertifikat stimmt nicht mit der
URL überein."
Ist das Zertifikat sowohl für den externen Namen deines Mailservers als auch den internen erstellt worden?
MS Exchange-Problem: Servername und Name im Zertifikat stimmen nicht überein
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Router & Routing
Welche pfsense Version für Dual-Wan Router mit APU2C4 installieren (5)

Frage von Roland30 zum Thema Router & Routing ...

LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

Firewall
gelöst Site-to-Site-VPN und Cisco VPN-Client von gleicher IP (2)

Frage von TripleDouble zum Thema Firewall ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (17)

Frage von liquidbase zum Thema Windows Update ...

Windows Tools
gelöst Aussendienst Datensynchronisierung (12)

Frage von lighningcrow zum Thema Windows Tools ...