Jump to content

Neues Exchange Server Zertifikat / Active Sync


Direkt zur Lösung Gelöst von Squire,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Deswegen habe ich mich hier angemeldet, bevor ich umstelle ;)

 

Wenn ich Dich richtig verstehe, soll ich erst ein internes Zertifikat, welches sowohl die lokalen als auch noch die externen Namen enthät einbinden. Anschlißend die interne URL auf allen CAS Diensten ändern.

 

Nach der Zeit sollten alle Clients die neue URL kennen und ich kann das öffentliche Zertifikat eibinden. Wie lange dauert so etwas erfahrungsgemäß ?

 

Da ich die UTM dazwischen habe, kann ich für die externen ActiveSync Devices ja schon das öffentliche neu gekaufte Zertifikat verteilen. Die dürften das Umstellen der intenen URL am Exchange ja nicht mitebkommen...

 

Habe ich dich / euch richtig verstanden ? Muss ich noch was beachten ?

 

Dank Euch

Link zu diesem Kommentar
  • Beste Lösung

Kleiner Tipp am Rande ...

 

WoSign stellt kostenfreie 3 Jahres Zertifikate mit bis zu 10 alternate Names aus. Die dürfen auch im kommerziellen Umfeld eingesetzt werden. Wichtig ist nur, dass man einen eigenen CSR macht und somit den privaten Schlüssel nicht aus der Hand gibt.

 

Ich hab bei mir ein WoSign Zertifikat in der Sophos drin. Der Exchange hat ein SAN Zertifikat von meiner eigenen CA. (Übrigens würde ich die Standardgültigkeit der Zertifikate der eigenen CA erhöhen ... wer hat schon Lust, alle zwei Jahre die Zertifikate auf Switchen, iLO oder iDRACs zu tauschen ... ebenso wichtig - so weit noch nicht geschehen ... die CA auf sha256 umstellen)

Link zu diesem Kommentar

Hallo Squire,

 

Danke für Deinen Tipp! Leider kommt er zumindest für dieses Zertifikat ein bisschen zu spät. Wir haben bereits ein Zertifikat gekauft und eingebunden.

Soweit hat alles prima ohne Nennenwerte Probleme funktioniert. Ein Windows-Phone wollte nicht mehr aber das war auch zum Glück das einzigeste bei uns :-)

Als nächstes kommt jetzt die Interne Umstellung.

 

Das WoSign Zertifikat werde ich aber im Auge behalten ;-)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...