Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

MS Exchange Forum


Alles zum Thema Microsoft Exchange — Q & A zu Microsoft Exchange 5.5 / 2000 / 2003 / 2007 / 2010 Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 05.05.2006, 14:02   #1
Member
 
Offline
Registriert seit: 10-2004
Beiträge: 260
ISA OWA SSL-Zertifikat erstellen

Hallo,

Ich habe mir eine Testumgebung mit einem ISA einem Exchange und einem DC aufgebaut. Nun möchte ich gerne mein OWA des Exchange mit dem ISA über ssl veröffentlichen. Hierzu muss ich ja eine Zertifikat erstenn. Ich habe auf meinem DC eine Unternehmenszertifkatstelle errichtet und dem ISA und dem Exchange eine Untergeordnete Zertifizierungsstelle angelegt. Nun würde ich gerne wissen, welches Zertifikat ich genau anlegen muss sodass der ISA das annimmt. Ich kann ein "Eigenes" Computerzertifikat erstellen dieses wird dann aber nicht auf dem DC eingetragen ist das richtig so, oder muss ich ein Dienste bzw. Userzertifikat anlegen?

Gruß

Tobias
    Mit Zitat antworten
Alt 05.05.2006, 14:12   #2
Expert Member
 
Benutzerbild von Christoph35
 
Offline
Registriert seit: 03-2004
Beiträge: 3.624
Zitat von tsaenger
Hierzu muss ich ja eine Zertifikat erstenn. Ich habe auf meinem DC eine Unternehmenszertifkatstelle errichtet
Soweit ok...

und dem ISA und dem Exchange eine Untergeordnete Zertifizierungsstelle angelegt.
Wozu? Das ist nicht nötig und im Falle des ISA in einer Prod.-Umgebung eher der Security abträglich...

Nun würde ich gerne wissen, welches Zertifikat ich genau anlegen muss sodass der ISA das annimmt.
1. Du lässt im IIS-Manager auf dem Exchange ein Server-Zertifikat erstellen (Namen des Zerts beachten, muß gleich dem zu veröffentlichenden Namen sein! Siehe auch deinen anderen Thread zum Thema)
2. Konfiguriere die Webseite so, dass SSL und 128 Bit Verschlüsselung erforderlich ist. Schalte anonyme Anmeldung ab und aktiviere Standardanmeldung. Die Warnmeldung kannst Du ignorieren, weil ja SSL verwendet wird. Ggf. kannst Du noch eine Standard-Domain angeben, dann braucht der User sich nicht mit "Domain\username" anmelden, sondern es reicht der Username.
3. Konfiguriere auch die virt. Verzeichnisse Exchange, ExchWeb und Public analog zu 2.
4. Exportiere das Zertifikat, mit dem ganzen Pfad und dem privaten Schlüssel.
5. Importiere das Zertifikat auf dem ISA Server in den Zertifikatsspeicher für den Computer, nicht für den User!) und verschiebe das Zertifikat der Root-CA, falls nötig, in den Speicher der vertrauenswürdigen Stammzert.-Stellen und die Zertifikate der Zwischenzert.-Stellen in den Speicher für Zwischenzertifizierungsstellen.
6. Jetzt kannst du die benötigten Mailserver-Veröffentlichungsregeln und Listener erstellen und mit dem richtigen Zert. versehen.

Hoffe, dir damit geholfen zu haben, bei Problemen bitte hier posten.

Christoph

Signatur
MCSE+M+S, VCP, MCITP Enterprise Admin.
Always look on the bright side of life!

    Mit Zitat antworten
Alt 07.05.2006, 17:15   #3
Expert Member
 
Benutzerbild von ChristianHemker
 
Offline
Registriert seit: 03-2003
Ort: 48683 Ahaus
Beiträge: 1.995
Hallo,

schau mal in meinen Blogcast zu dem Thema:

http://hemker.blog.de
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Zertifikat erstellen für TS Farm Musli18 Windows Server Forum 4 22.09.2010 16:44
Zertifikat für DNS-Namen/IP erstellen Kraftzwerg Windows Server Forum 8 30.04.2010 08:44
SSL Zertifikat erstellen - Wie? Despistado Windows Server Forum 19 09.04.2008 12:41
Zertifikat auf dem ISA für OWA erstellen? Commander-Jack MS Exchange Forum 5 26.11.2005 12:23
Server Zertifikat für IIS 5.1 Erstellen markus_k11 Windows Server Forum 5 01.09.2002 15:09


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:21 Uhr. Seite generiert in 0,028 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang