Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

MS Exchange Forum


Alles zum Thema Microsoft Exchange — Q & A zu Microsoft Exchange 5.5 / 2000 / 2003 / 2007 / 2010 Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 05.10.2009, 11:11   #1
Newbie
 
Offline
Registriert seit: 04-2003
Beiträge: 62
OWA über ISA + Zertifikate

Hallo Leute,

ich muss demnächst einen Exchange 2007 installieren und dabei OWA und ActiveSync per ISA Server veröffentlichen.

Eine Sache mit den Zertifikaten ist mir jedoch nicht ganz klar.
Auf dem ISA Server installiere ich ein SAN-Zertifikat von einem Provider, welches die URL für:
webmail."domäne".de, autodiscover."domäne.de
enthält. (Autodiscover nehm ich schonmal rein für die Zukunft, falls OAW auch ein Thema wird)
Soweit sogut.

Wenn ich nun am ISA Server die Veröffentlichungsregel erstelle, möchte ich die Kommunikation zwischen ISA und Exchange07 ebenfalls per SSL herstellen.
Muss ich dann auf dem Exchange noch ein Zertifikat installieren oder reicht das self-signed Zertifikat aus, welches bei der Installation generiert wurde?
Bzw. muss ich den Zertifikatsschlüssel vom EX07 exportieren und am ISA importieren?

Ist wahrscheinlich ne ganz banale Geschichte, aber hab mit den Zertifikatsgeschichten leider noch ein paar Verständnissschwierigkeiten.

Vielen Dank schonmal für Antworten
    Mit Zitat antworten
Alt 05.10.2009, 13:03   #2
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.983
Zitat von tekka81 Beitrag anzeigen
Hallo Leute,

ich muss demnächst einen Exchange 2007 installieren und dabei OWA und ActiveSync per ISA Server veröffentlichen.

Eine Sache mit den Zertifikaten ist mir jedoch nicht ganz klar.
Auf dem ISA Server installiere ich ein SAN-Zertifikat von einem Provider, welches die URL für:
webmail."domäne".de, autodiscover."domäne.de
enthält. (Autodiscover nehm ich schonmal rein für die Zukunft, falls OAW auch ein Thema wird)
Soweit sogut.

Wenn ich nun am ISA Server die Veröffentlichungsregel erstelle, möchte ich die Kommunikation zwischen ISA und Exchange07 ebenfalls per SSL herstellen.
Muss ich dann auf dem Exchange noch ein Zertifikat installieren oder reicht das self-signed Zertifikat aus, welches bei der Installation generiert wurde?
Bzw. muss ich den Zertifikatsschlüssel vom EX07 exportieren und am ISA importieren?

Ist wahrscheinlich ne ganz banale Geschichte, aber hab mit den Zertifikatsgeschichten leider noch ein paar Verständnissschwierigkeiten.

Vielen Dank schonmal für Antworten
Hast du mehr als eine public IP? Falls ja, würde ich mir das offizielle SAN Zertifikat sparen und lieber zwei normale Zertifikate kaufen. Ist meist biliger und zweitens ermöglicht dir das ein paar Features, die du sonst nicht hinbekommst mit dem ISA.

Wenn du zwischen ISA und Exchange auch SSL nutzen willst (solltest du auch, da du sonst den Exchange umkonfigurieren müßest und das ist m.E. nach umständlicher), dann braucht der Exchangeserver ein Zertifikat, dem der ISA Server vertraut. Das kann zur Not auch das selbstausgestellte Zertifikat sein, zu empfehlen wäre aber ein selbstausgestelltes SAN Zertifikat einer internen CA.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 05.10.2009, 16:12   #3
Newbie
 
Offline
Registriert seit: 04-2003
Beiträge: 62
Hallo Norbert,

Danke für die Tips werde das mal in einer Testumgebung ausprobieren.
Habe aber gerade eben erfahren, dass unser Kunde doch keinen ISA einsetzt, sondern einen Apache als Reverse Proxy.
Seither war Exchange 03 mit WebAccess im Einsatz.
Nun soll das ganze mit Exchange 07 + Apache laufen.
Werd mich mal erkundigen wie und ob das alles funktioniert.

Unterstützt ein Apache SAN Zertifikate?
Der ISA 2006 kanns ja auch "erst" seit SP1.
    Mit Zitat antworten
Alt 05.10.2009, 16:52   #4
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.983
Kann ich dir nicht sagen. Nur ist der ISA ja auch kein Proxy/Webserver, sondern Proxy/Firewall. Da kann man sowas schonmal "vergessen"

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
SSL Zertifikate über Microsoft Zertifizierungsstelle lebron Windows Server Forum 2 23.01.2009 11:26
Nachweis / Übersicht über Cisco-Zertifikate Stonehedge Cisco Forum — Allgemein 4 03.11.2008 16:17
Zertifikate über Gruppenrichtlinie verteilen SilverDrag0n Active Directory Forum 8 24.09.2007 09:08
Zertifikate über Linux / BSD CA? pago Cisco Forum — Allgemein 0 31.03.2006 08:43
Software Update Services über Zertifikate schlafwandler Windows Forum — Allgemein 0 01.09.2004 13:41


Alle Zeitangaben in MEZ/CET. Es ist jetzt 16:36 Uhr. Seite generiert in 0,030 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang