noname666
Goto Top

SBS 2008 mit Exchange 2007 - Nach Zertifikaterneuerung kein ActiveSync mehr möglich

Hallo zusammen

Bei einem Kunden ist das Exchange Zertifikat heute abgelaufen, ich habe das Zertifikat wie gewohnt erneuert, nun funktioniert jedoch ActiveSync nicht mehr.
Am Android-Handy erscheit, dass ein Problem mit dem Sicherheitszertifikat besteht - Das Zertifikat stammt nicht von einer vertrauenswürdigen Autorität.
Vor einer Woche hatte ich ebenfalls ein SBS 2008 mit einem angelaufenem Zertifikat, dort gab es kein Problem.

Könnt Ihr mir vielleicht kurz einen Tip geben?

Danke

Content-Key: 256385

Url: https://administrator.de/contentid/256385

Ausgedruckt am: 28.03.2024 um 11:03 Uhr

Mitglied: keine-ahnung
keine-ahnung 01.12.2014 um 18:50:01 Uhr
Goto Top
Moin,

als professioneller Kundenbetreuer hast DU das genau mit einem smartphone getestet??

LG, Thomas
Mitglied: noname666
noname666 01.12.2014 um 18:52:12 Uhr
Goto Top
Hallo

Selbstverständlich habe ich das sogar mit drei Smartphones getestet.

Gruss
Mitglied: Pjordorf
Pjordorf 01.12.2014 um 19:03:43 Uhr
Goto Top
Hallo,

Zitat von @noname666:
Das Zertifikat stammt nicht von einer vertrauenswürdigen Autorität.
Dürfen wir auch Erfahren vorher es denn stammt wenn es schon nicht eine Vertrauenswürdige Autorität sein soll? Oder müssen wir uns das alles jeder für sich selbst und soweit sein Wissen reicht zusammen reimen was du dir da zusammen geklickert hast? Und dürfen wir davon ausgehen das der andere Kunde von dir wo du keine Probleme mit dem Zertifikat letzte Woche hattest eine ganz andere Aufgabenstellung bzw. Vertrauenswürdige Zertifikate nutzt die eben anders behandelt und je nach System hinterlegt werden? Aber als Dienstleister.....

Könnt Ihr mir vielleicht kurz einen Tip geben?
Wenn du uns die ganze Geschichte erzählst und nicht nur uns deine Arbeit machen lassen willst? Hier fehlen noch weiter Infos von dir, ansonsten können wir nur Rätseln was du dort jetzt machst und was beim anderen vor einer Woche anders war? Vielleicht so was hier? https://www.ssl247.de/kb/ssl-certificates/troubleshooting/citrixaccessga ...

Du ahnst nicht wie viele Lösungen es für Zertifikate gibt die aber mit deinen Problem(en) absolut nichts zu tun haben.... face-smile

Gruß,Peter
Mitglied: noname666
noname666 01.12.2014 um 19:09:18 Uhr
Goto Top
Naja, die Aussage, dass das Zertifikat von einer nicht vertrauenswürdigen Autorität stammt, finde ich dahingehend ziemlich seltsam, da ich folgendes gemacht habe:
http://exchangepedia.com/2008/01/exchange-server-2007-renewing-the-self ...
Eben genau so wie letzte Woche beim anderen Kunden. Die Kunden haben beide die selben Anforderungen und es sind auch jedweils nur 4 Clients. Bei allen läuft auf den Mobiltelefonen ActiveSync. Über OWA nicht zugegriffen.

Ich habe testhalber das Zertifikat nochmals neu erstellt, kommt aber der selbe Fehler.

Was genau müsstest Du denn wissen?
Mitglied: Pjordorf
Pjordorf 01.12.2014 um 19:19:54 Uhr
Goto Top
Hallo,

Zitat von @noname666:
kommt aber der selbe Fehler.
Wir wissen von keinen Fehler, und auch nicht wo dieser Fehler kommt? Ist das immer der Fehler der kommt wenn man vergessen hat zu Tanken? face-smile Router? Firewall? AV? WebServer? IIS? Exchange? Outlook? Linux Clients? Windows Clients? Domänenclients? Smartphones?

Wie gesagt, wir wissen noch nicht einmal einen Bruchteil von dem was du dort zu deinen Problem weißt face-smile

Gruß,
Peter
Mitglied: noname666
noname666 01.12.2014 um 19:33:52 Uhr
Goto Top
An den Smartphones der Kunden kommt: Problem mit dem Sicherheitszertifikat besteht - Das Zertifikat stammt nicht von einer vertrauenswürdigen Autorität.
Ich kann dann das Zertifikat anzeigen lassen und weiter gehen. Sage ich weiter, wir die Meldung angezeigt, dass das Konto nicht eingerichtet werden kann. Mehr kann ich eben nicht sagen?
Mitglied: Pjordorf
Pjordorf 01.12.2014 aktualisiert um 19:44:40 Uhr
Goto Top
Hallo,

Zitat von @noname666:
Problem mit dem Sicherheitszertifikat besteht - Das Zertifikat stammt nicht von einer vertrauenswürdigen Autorität.
Und was passiert wenn du das Zertifikat auf dem gerät Installierst damit es eben Vertraut wird? Du hast ein Selbstausgestelltes Zertifikat. Was hast du denn letzte Woche gemacht?

Was machst du als DL bloß wenn du mal Probleme hast? face-sad

Gruß,
Peter
Mitglied: noname666
noname666 01.12.2014 um 19:55:40 Uhr
Goto Top
Letzte Woche habe ich gar nichts zusätzlich gemacht, da es direkt funktioniert hat.

Ich kann das Zertifikat nicht auf dem Gerät installieren, da dies nicht angeboten wird.
Mitglied: Pjordorf
Pjordorf 01.12.2014 um 20:13:14 Uhr
Goto Top
Hallo,

Zitat von @noname666:
Letzte Woche habe ich gar nichts zusätzlich gemacht, da es direkt funktioniert hat.
Dann darfst du dich jetzt fragen was bei deinen Kunden letzte Woche anders war als bei deinen Kunden heute.

Ich kann das Zertifikat nicht auf dem Gerät installieren, da dies nicht angeboten wird.
Das kann evtl. von Gerät zu Gerät variieren. Aber eins ist klar, Raumschiffstechnik ist es nichtface-smile
https://social.technet.microsoft.com/Forums/en-US/d66db985-d114-4736-8b9 ...

Was fummelst du auch Sachen rum wo dran steht "Finger wech oder ab wenn du nix plan...."

Gruß,
Peter
Mitglied: Alchemy
Alchemy 01.12.2014 um 21:44:37 Uhr
Goto Top
Hallo,

erneuer beim SBS das Zertifikat immer mit dem Assistenten in der SBS Konsole. Ansonsten wird es in das Gesammtkonstrukt nicht ordentlich integriert. Das sollte dein Problem lösen.

MfG Alchemy
Mitglied: keine-ahnung
keine-ahnung 01.12.2014 um 22:43:46 Uhr
Goto Top
Lösch einfach mal die Konten bei den Androiden, setz die Teile zurück und dann weiter Gedanken machen ...
Mitglied: noname666
noname666 02.12.2014 um 10:05:35 Uhr
Goto Top
Konten wurden gelöscht und neu angelegt. Nun kommt der Fehler, dass keine Verbindung zum Server aufgebaut werden kann, da das Zertifikat nicht von einer Stammzertifizierungsstelle kommt. Schaue ich jedoch am Server nach, ist das Zertifikat richtig angelegt und zeigt keine Probleme an.
Habe auch nochmals ein neues Zertifikat erstellt, ändert jedoch nichts an der Sache.
Outlook zeigt keinen Zertifikatsfehler an.