raptor-x
Goto Top

TLS Verschlüsselung Mail-Domains

Hallo Zusammen,

folgende Mail Konstellation bei uns.

Wir haben eine Mail Domain "mail.firma-gmbh.com" registriert bei der Telekom als MX-record.
Durch die Umstrukturierungen die letzten Jahre sind neue Adressen hinzugekommen.

-mail.firma-gruppe.de
-mail.firma-group.de

die laufen alle über A-Record Einträge auf die "mail.firma-gmbh.com" zusammen.

Intern wird es so geregelt

-Server 1 SMTP Filter Tool mit virtuellen SMTP-Server auf IIS7.5.

Der blockt die Mail oder leitet Sie an Server 2 weiter, wo durch GFI gefiltert wird usw....

Auf Server 1 ist der virtuelle SMTP-Server mit der Hauptdomain registriert, sprich "mail.firma-gmbh.com" und die weiteren Adressen sind als Remote Domäne eingerichtet.

Nun habe ich die TLS Verschlüsselung mit dem Zertifikat für "mail.firma-gmbh.com" eingerichtet, funktionierte alles einwandfrei.

Der Versand und Empfang von E-Mails mit Verschlüsselung.

Nun zum Problem.

Es kamen Mails von Firmen bzw. es erfolgte der Versand von E-Mail über "mail.firma-gruppe.de", warum versteh ich grad auch nicht, dass einige über "gmbh.com" und andere wiederum über "gruppe.de" versendet werden, obwohl alle Clients und Adressen nur noch auf "gruppe.de" eingerichtet sind. Natürlich kam hier die Fehlermeldung zurück "Must Issue TLS...." da das Zertifikat auf die "mail.firma-gmbh.com" ausgestellt ist.

Wie bekomme ich es hin damit alle Domänen erkannt werden?! Ich war der Meinung das es reicht die Hauptdomain zu zertifizieren,da der Rest über die DNS-Einträge außerhalb geregelt wird. Ich steh grad aufn Schlauch und komm zu keiner Lösung mehr.....
Ich bitte um schnellstmögliche Hilfe und keine Belehrungen etc. damit man die Finger davon lassen soll etc...Jeder lernt mal dazu und hoffe auf professionelle Antworten.

Danke euch.

Gruß

Content-Key: 249308

Url: https://administrator.de/contentid/249308

Ausgedruckt am: 19.03.2024 um 10:03 Uhr

Mitglied: Raptor-X
Raptor-X 16.09.2014 um 14:41:04 Uhr
Goto Top
Problem hab ich doch noch selbst lösen können, nach ein paar Kaffee.

2. MX-Record bei Telekom mit "mail.firma-gruppe.de" und 2. virtuellem SMTP-Connector mit separater IP-Adresse und weiterem Zertifikat.