Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

SBS 2008 SSL-Zertifikate, OWA und Outlook

Frage Microsoft Windows Server

Mitglied: kaiszy28

kaiszy28 (Level 1) - Jetzt verbinden

13.01.2010 um 15:49 Uhr, 7944 Aufrufe

Hallo,

für unseren SBS 2008 wollen wir gerne für externe Mitarbeiter den OWA für freischalten. Dazu habe ich einfach Port 443 von der Firewall auf den SBS geforwarded. Da funktioniert soweit auch ganz gut, aber...

Interne Domain: sbs2008.beispieldomain.local

Auf dem Nameserver des Provider habe ich aber, damit der Server von aussen erreichbar ist, einen A-Record owa.beispieldomain.de eingerichtet (wir haben eine fest IP).

Wenn nun die Mitarbeiter im LAN per Outlook auf den SBS (Exchange) zugreifen, gibt es keinerlei Probleme. Wenn nun aber jemand über die "offizielle" IP-Adresse auf den OWA zugreift, gibt es verständlicherweise einen Zertifikatsfehler. Ich habe nun ein Zertifikat erstellt mit dem CN owa.beispieldomain.de. Wenn ich das aber einrichte, ist es verständlicherweise genau umgekehrt (extern OWA funktioniert, Outlook sagt, es liegt ein Zertifikatsfehler vor).

Ich könnte nun auf dem lokalen Nameserver einen Server owa.beispieldomain.de einrichten (dort mit LAN IP-Adresse), müsste dann aber alle lokalen Outlookclients umkonfigurieren auf den neuen Namen (das wäre sehr viel Arbeit da viele Clients).

Ich habe schon dran gedacht, dem Server einfach eine zweite IP-Adresse zu geben aus dem LAN und den lokalen Nameserver dann auf diese "zeigen" zu lassen. Kann man ein Zertifikat an eine bestimmte IP-Adresse binden ?

Leider (?) werden von den externen Mitarbeitern mobile Geräte (iphone) genutzt, die kein pptp können (sonst hätte ich die einfach per pptp angebunden).

Wie würdet Ihr das Problem lösen ?

CU,
Kai.

  • - Die Domaine beispieldomain.x ist nur als Beispiel gedacht, die heisst tatsächlich nicht so ;)
Ähnliche Inhalte
Verschlüsselung & Zertifikate
gelöst Wie bekomme ich ein kostenloses SSL Zertifikat? (13)

Frage von Yanmai zum Thema Verschlüsselung & Zertifikate ...

Ubuntu
SSL Zertifikat für Webmin (2)

Frage von ClepToManix zum Thema Ubuntu ...

Administrator.de Feedback
Neues SSL-Zertifikat von Letsencrypt (1)

Information von admtech zum Thema Administrator.de Feedback ...

Verschlüsselung & Zertifikate
SSL-Webserver-Wildcard-Zertifikate (5)

Frage von OlliPWS zum Thema Verschlüsselung & Zertifikate ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
CNC Maschinen verlieren Netzwerkverbindung (kurioser Fehler) (22)

Frage von NoHopeNoFear zum Thema LAN, WAN, Wireless ...

Webentwicklung
Aktuellen Mitarbeiter auf Homepage anzeigen (13)

Frage von alemanne21 zum Thema Webentwicklung ...

Windows Server
gelöst Parameter Übergabe Terminal Server (9)

Frage von ThomasKern zum Thema Windows Server ...

Batch & Shell
Anfängerfragen - Powershell - Mailboxvertretung im Pulk einrichten (8)

Frage von Yoshimitsu zum Thema Batch & Shell ...