Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Anleitung Microsoft Exchange Server

Exchange Zertifikat für mehrere DNS-Namen ausstellen (Exchange 2007)

Mitglied: ollembyssan

ollembyssan (Level 2) - Jetzt verbinden

12.10.2009, aktualisiert 25.10.2009, 41991 Aufrufe, 8 Danke

HOW TO zum Thema: Exchange Zertifikat auf mehrere DNS-Namen erstellen,
welches u.a. für mehrere Dienste zuständig sein soll.

(SAN-Zertifikat)

INFORMATIONEN:


Testumgebung:

Windows Server 2008
Exchange 2007
Webserver (IIS)
Interne Stammzertifizierungsstelle
Servername:
msdc01.mydomain.local


Ein einziges Zertifikat soll für mehrere DNS-Namen zuständig sein,
wie z.B. mail.domain.tld, owa.domain.tld, name.dyndns.org, autodiscover.domain.tld etc. pp.


Das erstellte Zertifikat soll hier auf folgende DNS-Namen ausgestellt werden:

msdc01
msdc01.mydomain.local
msdc01.dyndns.org
autodiscover.mydomain.local
mydomain.local



SCHRITT 1: Erstellen eines neuen Zertifikats mit dem Exchange Verwaltungsshell

New-ExchangeCertificate
-GenerateRequest
-SubjectName "c=DE, o=MYDOMAIN, cn=msdc01.mydomain.local"
-IncludeAcceptedDomains
-DomainName msdc01.mydomain.local,msdc01,msdc01.dyndns.org,autodiscover.mydomain.local
-privatekeyexportable $true
-Path c:\mydomain.local.req


800c03668cc70015c411f9aa75a9240f-cert1 - Klicke auf das Bild, um es zu vergrößern



SCHRITT 2: Einreichen der Zertifikatsanforderung

Die erstellte Anforderungsdatei, welches sich unter dem Pfad "C:\mydomain.local.req" befindet muss nun mit dem Editor geöffnet werden.

9ec66352530b94137616ac55cb889d44-cert2 - Klicke auf das Bild, um es zu vergrößern

Wir kopieren den Textbaustein

7180028eb319a377dfd0c4cc794e62fb-cert3 - Klicke auf das Bild, um es zu vergrößern

und reichen als Administrator unter https://msdc01.mydomain.local/certsrv eine neue Zertifikatanforderung ein.

5e187f6732e52a56f504d8d6988370a6-cert4 - Klicke auf das Bild, um es zu vergrößern

Wir fügen den Textbaustein in das Feld "Gespeicherte Anforderung".
Das "----BEGIN CERTIFICATE----" und "----END CERTIFICATE----" muss mit enthalten sein!

d94c27ba20c7142b3bc31a9aff2af3f0-cert5 - Klicke auf das Bild, um es zu vergrößern
Wir wählen als Zertifikatvorlage: Webserver

Zuletzt speichern wir das angeforderte Zertifikat als "mydomain.cer" unter "C:\" ab.
fed7c2137fe56a35dcfc020152271b89-cert6 - Klicke auf das Bild, um es zu vergrößern




SCHRITT 3: Zertifikat Import

In diesem Schritt muss diese Zertifikatsbestätigung eingespielt werden:

b076030d8c987af670eb4132e85678ad-cert7 - Klicke auf das Bild, um es zu vergrößern
(Hier ist die Zertifikatsbestätigung zuvor gespeichert worden "mydomain.cer")

Dazu öffnen wir den Exchange Verwaltungsshell erneut und geben folgende Zeile ein:

Import-ExchangeCertificate -Path c:\mydomain.cer

9579244611fd4f78d3bbb0b37ec9cea6-cert_import - Klicke auf das Bild, um es zu vergrößern

Ob der Vorgang abgeschlossen ist, können wir mit folgendem Befehl abfragen:

Get-ExchangeCertificate

Nun haben wir zwar ein Zertifikat auf dem Server, dieses muss allerdings noch aktiviert werden.
Dabei können wir entscheiden für welche Dienste das Zertifikat zuständig ist!
(hier: SMTP,IMAP,POP,IIS)

Im Verwaltungsshell geben wir deshalb folgende Zeilen ein:

Enable-ExchangeCertificate
-Thumbprint (Fingerabdruck des Zertifikats)
-Services SMTP,IMAP,POP,IIS


e89aa80246d6ca874273346e1b1037bf-cert_enable - Klicke auf das Bild, um es zu vergrößern



LETZER SCHRITT:

Wir überprüfen zum Schluss im IIS-Manager unter Serverzertifikate ob das Zertifikat vorhanden ist.
Der Anzeigename des Zertifikats lautet, wie könnte es anders sein, "Microsoft Exchange"


Wenn wir das Zertifikat anzeigen lassen, dann finden wir unter "Details" im Feld "Alternative Antragsstellernamen"
die DNS-Namen auf welche das Zertifikat ausgestellt ist.


17a4fb80a82d0d135424614e76d3fea1-cert_iis - Klicke auf das Bild, um es zu vergrößern

Vergessen Sie nicht die Bindung über HTTPS mit dem neuen Zertifikat zu überprüfen!
Ähnliche Inhalte
Exchange Server
Exchange 2007 nach Exchange 2013 migrieren
Tipp von 116480Exchange Server9 Kommentare

Exchange 2013 Migration 1 Exchange Migration INHALT Exchange 2013 Migration 1 1 Exchange Migration 1 2 Exchange Migration kurz zusammen gefasst 3 3 Exchange 2013 Voraussetzungen 4 ...

Exchange Server
WSUS bietet CU22 für Exchange 2007 SP3 nicht an. EOL Exchange 2007
Tipp von DerWoWussteExchange Server

-vorweg: wer weiß, vielleicht ist es ja nur bei mir so ;-) - Auf meinem WSUS 2012R2 wird das ...

Exchange Server
Exchange 2007 Sp3 Searchindex kann nicht neu aufgebaut werden - Abhilfe
Tipp von DerWoWussteExchange Server2 Kommentare

Nützlich für alle, die einen Exchange 2007 SP3 ohne Internetverbindung nutzen und den Index neu erstellen wollen, dabei aber ...

Outlook & Mail
Outlook 2007 zu 2010 und zurück unter Exchange 2010
Anleitung von TechnoXOutlook & Mail4 Kommentare

Wir haben hier ein immer mal wieder auftretendes Szenario. Wir haben mehrere Outlook Versionen im Einsatz. Vorwiegend 2007 & ...

Neue Wissensbeiträge
Router & Routing

PfSense als Addon auf QNAP

Information von magicteddy vor 8 StundenRouter & Routing2 Kommentare

Moin, für Spielereien eine ganz nette Idee aber ich fürchte das soetwas auch als echte Firewall genutzt wird: In ...

Datenschutz

Teamviewer kommt für IoT-Geräte wie den Raspberry Pi

Information von magicteddy vor 15 StundenDatenschutz

Moin, jetzt werden IoT Geräte endgültig zur Wanze? Anscheinend kann man auf einem Dashboard seine Geräte visualisieren Ich stelle ...

Microsoft

Letzte Updates für Win10 und Server2016 müssen bei Bedarf über den Update catalogue in den WSUS importiert werden!

Tipp von DerWoWusste vor 19 StundenMicrosoft1 Kommentar

automatisch kommt da nichts an im WSUS und auch nicht im SCCM. Siehe Hinweise zum Bezug der jeweils neuesten ...

Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 3 TagenLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Heiß diskutierte Inhalte
Netzwerkmanagement
Preis für Wartungsvertrag ok?
gelöst Frage von a-za-zNetzwerkmanagement22 Kommentare

Hallo! Mal ne Frage, weil ich mich mit dem akzeptablen Preis für einen Reaktionszeitvertrag nicht auskenne. Meine Firma hat ...

Windows Netzwerk
Ist ein Portforwarding auf einen PC ohne lauschendes Programm ein (großes) Sicherheitsproblem?
Frage von PluwimWindows Netzwerk13 Kommentare

Hallo zusammen, zur Fernwartung eines Rechners an einem anderen Ort nutze ich VNC. Da dieser Rechner einfach nur eine ...

Windows Server
Terminal Server 2016 erkennt Berechtigungen nicht
gelöst Frage von Thomas2Windows Server10 Kommentare

Hallo Administratoren, folgendes Problem stellt sich dar: Es gibt zwei Windows Server 2016, die als Terminal Server fungieren. Jetzt ...

Sonstige Systeme
7-zip: Programm frägt nach Passwort erst bei einzelnen Dateien
Frage von freeskierchrisSonstige Systeme7 Kommentare

Guten Morgen, ich habe ein Problem beim Arbeiten mit 7-zip: Wenn ich die einzelnen Dateien zu einem Archiv verpacke ...