Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 06.02.2012, 15:18   #1
Board Veteran
 
Offline
Registriert seit: 02-2006
Beiträge: 539
2K8R2 - Zertifikat

Hallo

ich habe zwei Server miz win 2008 R2, der eine ist DC und auf dme anderen läuft Exchange.
Auf dem DC habe ich die Zertifizierungsstelle installiert. Wenn ich nun für den Exchange ein Zertifikat erstelle nach dieser Anleitung:

Exchange 2010 Serverzertifikat erstellen » Von Malte Schoch » msblog.eu

Wenn ich das Zertifikat dann im Exchange einbinde kann ich dem Zertifikat leider keine Dienste im Exchange zuordnen.
Im Zertifikat steht folgendes:

"dieses zertifikat kann nicht bis zu einer zertifizierungsstelle verifiziert werden"

Wieso ist das so?
    Mit Zitat antworten
Alt 06.02.2012, 15:28   #2
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.999
Zitat von Sascha321 Beitrag anzeigen
"dieses zertifikat kann nicht bis zu einer zertifizierungsstelle verifiziert werden"

Wieso ist das so?
Weil er die CA nicht findet. Alles neu installiert und trotzdem keine Funktion. Warum brauchst du für Exchange eigentlich eine CA? Das selfsigned Cert dürfte wohl für dich auch ausreichend sein zu Test- und Hobbyzwecken, oder?

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 06.02.2012, 15:28   #3
Newbie
 
Offline
Registriert seit: 02-2012
Beiträge: 1
Hallo Sascha,

da du die Zertifizierungsstelle "frisch" installiert hast, vertraut der Exchange Server dem Root Zertifikat der Domäne noch nicht. Bitte mache einmal folgendes.

Exportiere das Root Zertifikat der Domäne bzw. von der Zertifizierungsstelle und gehe danach auf den Exchange Server:
Start -> Ausführen -> MMC -> Datei -> SnapIn hinzufügen ->Zertifikate -> Computerkonto -> Vertrauenswürdige Stammzertifizierungsstellen

Dort importierst du das Zertifikat. Danach sollte es klappen

--
Gruß Malte Schoch
Ein Blog über Exchange Server von Malte Schoch
    Mit Zitat antworten
Alt 06.02.2012, 15:31   #4
Expert Member
 
Online
Registriert seit: 07-2005
Beiträge: 11.339
Die Root-CA wird normalerweise automatisch im AD veröffentlicht. Member-Server sollten das Zertifikat automatisch bekommen. Das kann mit "certutil -dump" überprüft werden.

Signatur
Wen du nicht mit Können beeindrucken kannst, den verwirre mit Schwachsinn!

    Mit Zitat antworten
Alt 06.02.2012, 15:43   #5
Board Veteran
 
Offline
Registriert seit: 02-2006
Beiträge: 539
Hallo zusammen

Danke für die Infos, werde das heute abend testen.

Ich möchte mein Smartphone mal mit dem Exchange syncronisieren.
Ist allerdings ein windows mobile Phone 6
    Mit Zitat antworten
Alt 06.02.2012, 15:54   #6
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.999
Zitat von Sascha321 Beitrag anzeigen
Hallo zusammen

Danke für die Infos, werde das heute abend testen.

Ich möchte mein Smartphone mal mit dem Exchange syncronisieren.
Ist allerdings ein windows mobile Phone 6
Ja, und warum machst du das nicht mit dem selfsigned? Eindeutig zuviel Hobbyzeit.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 06.02.2012, 16:02   #7
Board Veteran
 
Offline
Registriert seit: 02-2006
Beiträge: 539
Das bekomme ich von dem Befehl certutil -dump


[PHP]
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. Alle Rechte vorbehalten.

C:\Users\administrator>certutil -dump
Eintrag 0:
Name: `domäne Servername'
Organisationseinheit: `'
Organisation: `'
Ort: `'
Bundesland/Kanton: `'
Land/Region: `'
Konfiguration: `servername.domäne.local\domäne-servername
CA'
Exchange-Zertifikat: `'
Signaturzertifikat: `'
Beschreibung: `'
Server: `servername.domäne.local'
Stelle: `domäne Servername'
Sicherer Name: `domäne Servername'
Kurzname: `domäne Servername'
Sicherer Kurzname: `domäne Servername'
Kennzeichen: `1'
Webregistrierungsserver: `'
CertUtil: -dump-Befehl wurde erfolgreich ausgeführt.

[PHP]
    Mit Zitat antworten
Alt 06.02.2012, 19:05   #8
Board Veteran
 
Offline
Registriert seit: 02-2006
Beiträge: 539
Hallo

Habe nun ein Zertifikat, nur noch mal damit wir vom gleichen reden, es ist kein Offizielles Zertifiakt, sondern nur von meiner Zertifizierungststelle auf dem Server.

Ich brauch das Zertifikat weil ich mein windows Mobile 6 auslesen will, aber das meckert als rum wegen dem Zertifikat.

Kann sich das den wirklich keiner mal anschauen?


https://www.testexchangeconnectivity.com

Habe auf der Seite noch einen Test gemacht und das als Ergebnis bekommen:

"A certificate chain couldn't be constructed for the certificate"


Ich habe das Zertifikat auf meinem PC mal installiert und dann die OWA Seite aufgerufen, dann kommt auch immer noch Zertifikatsfehler.

Geändert von Sascha321 (06.02.2012 um 20:26 Uhr).
    Mit Zitat antworten
Alt 07.02.2012, 00:00   #9
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.999
Zitat von Sascha321 Beitrag anzeigen
Habe nun ein Zertifikat, nur noch mal damit wir vom gleichen reden, es ist kein Offizielles Zertifiakt, sondern nur von meiner Zertifizierungststelle auf dem Server.
Das wissen wir inzwischen. Trotzdem bliebe die Frage, warum du dir extra ne CA installierst, damit du dein Handy synchen kannst.

Ich brauch das Zertifikat weil ich mein windows Mobile 6 auslesen will, aber das meckert als rum wegen dem Zertifikat.
Ja, warum sollte es einem Zertifikat auch einfach so trauen? Du mußt das CA Cert auf deinem Handy installieren. (Das könnte in diesem Fall auch einfach ein selfsigned cert sein, aber du willst ja unbedingt mit ner CA für ein Zertifikat rummachen. )

Kann sich das den wirklich keiner mal anschauen?
Anscheinend haben wir alle andere Hobbies als du.


Habe auf der Seite noch einen Test gemacht und das als Ergebnis bekommen:

"A certificate chain couldn't be constructed for the certificate"
Was ja wohl auch logisch ist, wenn du ein Zertifikat deiner eigenen CA verwendest. Wieso sollte diesem von irgendwem vertraut werden?

Ich habe das Zertifikat auf meinem PC mal installiert und dann die OWA Seite aufgerufen, dann kommt auch immer noch Zertifikatsfehler.
Welcher Fehler kommt denn?

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 07.02.2012, 12:56   #10
Board Veteran
 
Offline
Registriert seit: 02-2006
Beiträge: 539
Habe mir einfach bei SSL Certificates, Wildcard SSL. Get Free SSL Certificates from RapidSSL ein Zertifikat gekauft, 30€ oder so. es ging auf anhieb. Warum das mit dem selbst signierten Zertifikat nicht ging weiss ich zwar immer noch nicht aber egal.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
EXCH - Problem mit SSL Zertifikat - Outlook Meldung Fehler Zertifikat peterbac MS Exchange Forum 7 19.10.2010 15:39
OWA Zertifikat David MS Exchange Forum 6 02.03.2010 21:44
Ex2007 selbst signiertes Zertifikat + gekauftes Zertifikat? blob MS Exchange Forum 7 21.08.2009 17:16
SSL Zertifikat humpi Windows Forum — Allgemein 26 18.07.2005 08:30
OWA Zertifikat weg Thomas Säuberli Windows Forum — LAN & WAN 2 07.05.2005 23:12


Alle Zeitangaben in MEZ/CET. Es ist jetzt 18:08 Uhr. Seite generiert in 0,034 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang