Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 30.03.2010, 15:42   #1
Newbie
 
Offline
Registriert seit: 02-2010
Beiträge: 17
Frage EXCH - Outlook Zertifikat Fehler + Exchange 2010

Hallo zusammen,

ja ich weiss das es bzgl. dieses Problem viele Beiträge gibt, aber die konnten mir nicht weiter helfen.

ich habe folgende Anleitung benutzt um mein Problem zu beheben:

How-To: Exchange Server 2007 Web Services mit einem Single Name Certificate | Server Talk

was aber nichts gebracht hat.

ich habe ein Single-Name-Certificate von Comodo auf dem Server installiert und nur dem IIS Dienst zugewiesen.
OWA und Active Sync funktionieren von außen einwandfrei.

Das Problem jetzt aber, sobald ein User Outlook aufmacht bekommt er eine Fehlermeldung mit:

Der Name auf dem Sicherheitszertifikat ist ungültig oder stimmt nicht mit dem Namen der Website nicht überrein.

Was auch verständlich ist.


zur Info mein DNS-Eintrag sieht folgendermaßen aus (s. Anhang)

Die External URLs für OWA/EAS/OAB habe ich für die internen URLS eingetragen, leider kommt die Fehlermeldung sobald ich outlook von einem Benutzer aus öffen immer 2 mal, die ich mit Ja bestätigen muss.

Weiss jemand vielleicht weiter?
    Mit Zitat antworten
Alt 30.03.2010, 16:46   #2
Senior Member
 
Benutzerbild von PathFinder
 
Offline
Registriert seit: 04-2003
Ort: Köln
Beiträge: 379
Hallo,

du musst in dem Zertifikat zwingend den Namen des internen Exchangeservers haben.

Ich habe das zuletzt unter Exchange 2010 gemacht und hier gibt es sogar einen äußerst komfortablen Assistenten den man nutzen kann.

Bei Exchange 2007 weiß ich es leider gerade nicht auswendig.

Wenn dein Exchange Server "exsrv.domain.local" heißt dann muss das Zertifikat diesen FQDN enthalten.

So konnte ich das Problem bei mir lösen.

mfg der Path

Signatur
Sau Geil !

    Mit Zitat antworten
Alt 30.03.2010, 16:55   #3
Newbie
 
Offline
Registriert seit: 02-2010
Beiträge: 17
Hallo Path,

vielen Dank für deine Antwort, das Problem ist einfach nur das, wenn ich jetzt ein UCC oder Multidomain Zertifikat nehme, kostet das mehr, der Kunde wird damit nicht einverstanden sein, laut der Anleitung (s. 1. Beitrag) müsst das Problem umgangen werden können, leider funktioniert das bei mir nicht.

Klar das neue Zertifikat mit öffentlicher Adresse + FQDN, die schnellste und teuerste Lösung wäre, aber irgendwie muss das auch anders machbar sein.

Viele Grüße

aGenT
    Mit Zitat antworten
Alt 30.03.2010, 17:28   #4
Senior Member
 
Benutzerbild von PathFinder
 
Offline
Registriert seit: 04-2003
Ort: Köln
Beiträge: 379
Ich habe bisher nie mit gekauften Zertifikaten gearbeitet.

Immer mit einer eigenen CA.

hast du die Möglichkeiten dazu?

Wenn es nicht gerade ein Webshop ist für den du die Zertifikate brauchst würde ich da keine zwingende Notwendigkeit sehen.

hm, hab mir das mal durchgelesen, das wäre mir zuviel gebastel an dieser Stelle und für das was du willst.

Wenn es keinen zwingenden Grund für "echte" Zertifikate gibt ist self-signed eine durchaus praktikable Lösung.

Birgt sicherlich einige Tücken bis man das sauber hinbekommt aber am Ende der beste Weg wenn es an den Kosten für ein entsprechendes gekauftes Cert hängt.

Signatur
Sau Geil !

    Mit Zitat antworten
Alt 30.03.2010, 21:23   #5
Expert Member
 
Benutzerbild von TheDonMiguel
 
Offline
Registriert seit: 12-2004
Ort: Schweiz
Beiträge: 1.484
Hallo

Wenn du ein Single-Name Certificate hast, dann musst du immer diesen Namen für die Verbindung verwenden. Unter Umständen musst du diesen Namen noch intern auflösen, dh. dass aus dem Corp-Network die mail.domain.com auch auf die interne IP zeigt.

Testweise einfach mal die URL in das Host file eintragen und in Outlook die URL anpassen, dann sollte es bereits klappen.

Cheers
Michel

Signatur
Let's talk about Virtualization and Private Cloud: www.server-talk.eu

Jedes grosses Unterfangen hat einen Anfang, doch wahrer Ruhm gebühret jenen, die den Mut haben eine Sache gänzlich zu Ende zu führen.
Sir Francis Drake, 1578

    Mit Zitat antworten
Alt 01.04.2010, 11:42   #6
Newbie
 
Offline
Registriert seit: 02-2010
Beiträge: 17
Hallo Allerseits,

danke für eure Antworten. also ich habe folgendes durchgelsesen:


MSXFAQ.DE - Autodiscover

Der Teil ab DNS wird für mich interessant, Office ist bei mir auf SP2, sprich müsste eine Umleitung funktionieren.

Dies geschiet aber nicht.

Ich muss die Zertifikats fehlermeldung immer noch 2 mal mit ja bestätigen.


An was könnte es sonst liegen?

nslookup zeigt mir auch die richtigen werte.

Gruß

Alexander
    Mit Zitat antworten
Alt 01.04.2010, 14:44   #7
Member
 
Offline
Registriert seit: 12-2003
Beiträge: 260
Hier mal mein Sammelsorium:

Zertifikate auflisten:

get-exchangecertificate | fl

Dann Thumbprint merken.

Zertifikat löschen:

remove-exchangecertificate -thumbprint "1234567899"


Zertifikat erstellen:

New-ExchangeCertificate `
-SubjectName "c=DE, o=Firma, cn=srv01.domain.local" `
-privatekeyexportable $true `
-domainName srv01, srv01.domain.local, remote.domain.local, autodiscover.domain.local, autodiscover.domain24.de
(Halt die Domains, die Du benötigst)


Zertifikat aktivieren:

enable-exchangecertificate -thumbnail "1234567890" -services "IIS, SMTP, POP, UM"

Vielleicht bringt es dich ja weiter.
    Mit Zitat antworten
Alt 06.04.2010, 08:08   #8
Newbie
 
Offline
Registriert seit: 02-2010
Beiträge: 17
Hallo Heuchler,

danke für deine Info. Diese Funktionen über die Shell sind mir bekannt.
Leider habe ich nur ein Single Name Zertifikat von Comodo. Dacher sollte das Problem
umgangen werden, funktioniert aber nicht wie oben schon beschrieben.

Vielen Dank für eure Hilfe.

Gruß
    Mit Zitat antworten
Alt 06.04.2010, 13:32   #9
Newbie
 
Offline
Registriert seit: 02-2010
Beiträge: 17
Hallo zusammen,

das Problem habe ich mittlerweile anhand folgender doku

Sicherheitswarnung beim Starten von Outlook 2007 und Verbinden mit einem Postfach auf einem Server mit Exchange Server 2007 oder 2010: "Der auf dem Sicherheitszertifikat angegebene Name ist ungültig oder stimmt nicht mit dem Namen der Si

behoben.

Jetzt habe ich fogendes Problem, beim Download vom Offline Adressbuch bekomme ich folgende Fehlermeldung:

Fehler (0x80190194) beim Ausführen der Aufgabe "E-Mail-Adresse": "Fehler beim Ausführen der Operation."

Weiss jemand woran das liegen kann?
    Mit Zitat antworten
Alt 07.04.2010, 14:24   #10
Member
 
Offline
Registriert seit: 12-2003
Beiträge: 260
Joa.. die Cmds sind mir auch bekannt..
Stehen sogar auch in meinen Unterlagen...

Sorry, hätte nicht gedacht dass es so tiefgreifend ist und habe sie rausgelöscht.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Exchange 2010 u. Outlook 2010 kse MS Exchange Forum 0 04.06.2010 19:06
2K8R2 - TS mit Outlook 2007 Zertifikat Fehler masterschenk Windows Server Forum 1 09.03.2010 15:41
ISA - Exchange 2003/2007/2010 und Zertifikat catao MS Exchange Forum 1 06.03.2010 12:29
2K8R2 - Exchange 2010 / Hub-Transport-Rolle / Fehler Citrix MS Exchange Forum 5 10.02.2010 15:32
Exchange 2010 - IIS Fehler 2147024891 aschinnerl MS Exchange Forum 1 10.11.2009 21:06


Alle Zeitangaben in MEZ/CET. Es ist jetzt 16:17 Uhr. Seite generiert in 0,041 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang