Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

TLS Verschlüsselung Mail-Domains

Frage Sicherheit Verschlüsselung & Zertifikate

Mitglied: Raptor-X

Raptor-X (Level 1) - Jetzt verbinden

16.09.2014, aktualisiert 10:43 Uhr, 853 Aufrufe, 1 Kommentar

Hallo Zusammen,

folgende Mail Konstellation bei uns.

Wir haben eine Mail Domain "mail.firma-gmbh.com" registriert bei der Telekom als MX-record.
Durch die Umstrukturierungen die letzten Jahre sind neue Adressen hinzugekommen.

-mail.firma-gruppe.de
-mail.firma-group.de

die laufen alle über A-Record Einträge auf die "mail.firma-gmbh.com" zusammen.

Intern wird es so geregelt

-Server 1 SMTP Filter Tool mit virtuellen SMTP-Server auf IIS7.5.

Der blockt die Mail oder leitet Sie an Server 2 weiter, wo durch GFI gefiltert wird usw....

Auf Server 1 ist der virtuelle SMTP-Server mit der Hauptdomain registriert, sprich "mail.firma-gmbh.com" und die weiteren Adressen sind als Remote Domäne eingerichtet.

Nun habe ich die TLS Verschlüsselung mit dem Zertifikat für "mail.firma-gmbh.com" eingerichtet, funktionierte alles einwandfrei.

Der Versand und Empfang von E-Mails mit Verschlüsselung.

Nun zum Problem.

Es kamen Mails von Firmen bzw. es erfolgte der Versand von E-Mail über "mail.firma-gruppe.de", warum versteh ich grad auch nicht, dass einige über "gmbh.com" und andere wiederum über "gruppe.de" versendet werden, obwohl alle Clients und Adressen nur noch auf "gruppe.de" eingerichtet sind. Natürlich kam hier die Fehlermeldung zurück "Must Issue TLS...." da das Zertifikat auf die "mail.firma-gmbh.com" ausgestellt ist.

Wie bekomme ich es hin damit alle Domänen erkannt werden?! Ich war der Meinung das es reicht die Hauptdomain zu zertifizieren,da der Rest über die DNS-Einträge außerhalb geregelt wird. Ich steh grad aufn Schlauch und komm zu keiner Lösung mehr.....
Ich bitte um schnellstmögliche Hilfe und keine Belehrungen etc. damit man die Finger davon lassen soll etc...Jeder lernt mal dazu und hoffe auf professionelle Antworten.

Danke euch.

Gruß
Mitglied: Raptor-X
16.09.2014 um 14:41 Uhr
Problem hab ich doch noch selbst lösen können, nach ein paar Kaffee.

2. MX-Record bei Telekom mit "mail.firma-gruppe.de" und 2. virtuellem SMTP-Connector mit separater IP-Adresse und weiterem Zertifikat.
Bitte warten ..
Neuester Wissensbeitrag
DSL, VDSL

Telekom blockiert immer noch den Port 7547 in ihrem Netz

(3)

Erfahrungsbericht von joachim57 zum Thema DSL, VDSL ...

Ähnliche Inhalte
Exchange Server
Exchange Forced- TLS für bestimmte Domains (2)

Frage von manuelw zum Thema Exchange Server ...

E-Mail
Postfix + Dovecot mehrere Domains erhalten keine Mail

Frage von redShanks zum Thema E-Mail ...

Netzwerkprotokolle
FTPS - Auth TLS - 502 Command not implemented (1)

Frage von PronMaster zum Thema Netzwerkprotokolle ...

Verschlüsselung & Zertifikate
Veracrypt: Welcher Algorithmus ist bei der Verschlüsselung zu empfehlen? (6)

Frage von NCCTech zum Thema Verschlüsselung & Zertifikate ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (34)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (21)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Viren und Trojaner
Aufgepasst: Neue Ransomware Goldeneye verbreitet sich rasant (20)

Link von Penny.Cilin zum Thema Viren und Trojaner ...