Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

TLS Verschlüsselung Mail-Domains

Frage Sicherheit Verschlüsselung & Zertifikate

Mitglied: Raptor-X

Raptor-X (Level 1) - Jetzt verbinden

16.09.2014, aktualisiert 10:43 Uhr, 866 Aufrufe, 1 Kommentar

Hallo Zusammen,

folgende Mail Konstellation bei uns.

Wir haben eine Mail Domain "mail.firma-gmbh.com" registriert bei der Telekom als MX-record.
Durch die Umstrukturierungen die letzten Jahre sind neue Adressen hinzugekommen.

-mail.firma-gruppe.de
-mail.firma-group.de

die laufen alle über A-Record Einträge auf die "mail.firma-gmbh.com" zusammen.

Intern wird es so geregelt

-Server 1 SMTP Filter Tool mit virtuellen SMTP-Server auf IIS7.5.

Der blockt die Mail oder leitet Sie an Server 2 weiter, wo durch GFI gefiltert wird usw....

Auf Server 1 ist der virtuelle SMTP-Server mit der Hauptdomain registriert, sprich "mail.firma-gmbh.com" und die weiteren Adressen sind als Remote Domäne eingerichtet.

Nun habe ich die TLS Verschlüsselung mit dem Zertifikat für "mail.firma-gmbh.com" eingerichtet, funktionierte alles einwandfrei.

Der Versand und Empfang von E-Mails mit Verschlüsselung.

Nun zum Problem.

Es kamen Mails von Firmen bzw. es erfolgte der Versand von E-Mail über "mail.firma-gruppe.de", warum versteh ich grad auch nicht, dass einige über "gmbh.com" und andere wiederum über "gruppe.de" versendet werden, obwohl alle Clients und Adressen nur noch auf "gruppe.de" eingerichtet sind. Natürlich kam hier die Fehlermeldung zurück "Must Issue TLS...." da das Zertifikat auf die "mail.firma-gmbh.com" ausgestellt ist.

Wie bekomme ich es hin damit alle Domänen erkannt werden?! Ich war der Meinung das es reicht die Hauptdomain zu zertifizieren,da der Rest über die DNS-Einträge außerhalb geregelt wird. Ich steh grad aufn Schlauch und komm zu keiner Lösung mehr.....
Ich bitte um schnellstmögliche Hilfe und keine Belehrungen etc. damit man die Finger davon lassen soll etc...Jeder lernt mal dazu und hoffe auf professionelle Antworten.

Danke euch.

Gruß
Mitglied: Raptor-X
16.09.2014 um 14:41 Uhr
Problem hab ich doch noch selbst lösen können, nach ein paar Kaffee.

2. MX-Record bei Telekom mit "mail.firma-gruppe.de" und 2. virtuellem SMTP-Connector mit separater IP-Adresse und weiterem Zertifikat.
Bitte warten ..
Ähnliche Inhalte
E-Mail
gelöst Eigenes SMTP Relay oder E-Mail Anbieter ohne SSL TLS? (12)

Frage von themast zum Thema E-Mail ...

E-Mail
gelöst Probleme beim E-Mail Empfang (12)

Frage von TommyB83 zum Thema E-Mail ...

Microsoft Office
Umzug Mail Server (3)

Frage von PascalSt zum Thema Microsoft Office ...

Exchange Server
Microsoft Exchange Weiterleitung mit anderer primären E-Mail Adresse (14)

Frage von Rene12345 zum Thema Exchange Server ...

Neue Wissensbeiträge
Batch & Shell

Batch - ein paar Basics die man kennen sollte

Tipp von Pedant zum Thema Batch & Shell ...

Microsoft

Restrictor: Profi-Schutz für jedes Window

(5)

Tipp von AlFalcone zum Thema Microsoft ...

Batch & Shell

Batch zum Zurücksetzen eines lokalen Profils

Tipp von Mr.Error zum Thema Batch & Shell ...

Heiß diskutierte Inhalte
Microsoft Office
Saubere HTML aus Word-Dokument (16)

Frage von peterpa zum Thema Microsoft Office ...

Router & Routing
ASUS RT-N18U mit VPN Client hinter Fritzbox - Portforwarding (15)

Frage von marshall75000 zum Thema Router & Routing ...

Hosting & Housing
gelöst Webserver bei WIX, aber DNS Server wo anders (9)

Frage von laster zum Thema Hosting & Housing ...