Jump to content

SBS2011 + Zertifikate für was ?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

ich habe ein SBS 2011 installiert und bin im Servermanager die Punkte durchgegangen.

 

1. Internetadresse einrichten

2. Smarthost einrichten

3. Pop-Connector einrichten

 

Habe auch einen Testuser eigerichtet, Outlookanbindung an den Exchange funktioniert (obwohl Rechner nicht in der Domäne mitglied)

OWA Zugriff mittels IE funktioniert (http://server/owa). Mails gehen nach Extern raus und der Empfang per Popconnector und Zustellung an den Usern ohne Probleme.

 

Jetzt bleibt allerdings noch der Punkt mit den Zertifikaten. Hier habe ich noch nichts gemacht. benötige ich dies jetzt überhaupt. Wollte keine Zertifikate kaufen. Für was benötige ich diese überhaupt ?

Link zu diesem Kommentar
Empfang per Popconnector und Zustellung an den Usern ohne Probleme.

 

Hmm klar, im Moment. An deiner Stelle würde ich das gar nicht erst anfangen. Robert hatte dazu ja schon was geschrieben.

 

Jetzt bleibt allerdings noch der Punkt mit den Zertifikaten. Hier habe ich noch nichts gemacht. benötige ich dies jetzt überhaupt. Wollte keine Zertifikate kaufen. Für was benötige ich diese überhaupt ?

 

1. Muß man die nicht kaufen

2. wenn du deine Kennworte unverschlüsselt per Klartext durch die Welt schicken willst, brauchst du keine Zertifikate

3. Exchange ist ohne SSl unsupported afair, also brauchst du Zertifikate. ;)

 

OWA, EAS, OA alle Zugriffsmethoden bei Exchange laufen per Default über https und dafür brauchst du ein Zertifikat. Das kann ein selfsigned, ein Zertifikat einer privaten CA sein oder ein gekauftes. Empfehlenswert ist meist eins zu kaufen die Dinger kosten 99€ für 3 Jahre, also für UNternehmen jetzt auch kein unerschwinglicher Betrag. ;)

 

Bye

Norbert

Link zu diesem Kommentar

Hallo Norbert,

mit dem Popconnector weiß ich bescheid, das werde ich bei gelegenheit auf SMTP ändern.

 

Zu den Zertifikaten verstehe ich Dein Einwand. Per Klartext auch wenns ohne funktioniert, möchte ich dennoch nicht.

 

Ich würde gern auf dem Server der erstmal zum Test steht, dies mit selfmade Zertifikaten erledigen. Hierzu wäre ich für Hilfe dankbar.

Wie erstelle ich diese am besten schnell selbst ?

Wie der Vorgang über den Servermanager zum Einlesen der Zertifikate funktioniert habe ich bereits gelesen (ist ja nicht viel).

 

Muß ich dieses Zertifikat dann auch auf der Workstation hinterlegen ?

 

(Ich habe schon in solch einem Netzwerk gesehen, das bei jedem öffnen des Outlooks auf dem Client ständig eine Zertifikatsabfrage kommt).

Was wäre in diesem Fall mit Iphone und Co. ?

 

Späten Gruß

Link zu diesem Kommentar
Muß ich dieses Zertifikat dann auch auf der Workstation hinterlegen ?

 

Ja, dazu gibts im SBS eventuell sogar schon ne GPO.

 

(Ich habe schon in solch einem Netzwerk gesehen, das bei jedem öffnen des Outlooks auf dem Client ständig eine Zertifikatsabfrage kommt).

Was wäre in diesem Fall mit Iphone und Co. ?

 

IPhone und Android bringen einmal eine Warnung, Windows Mobile benötigt das Zertifikat auf dem Gerät.

 

Bye

Norbert

 

PS: Du plenkst.

Link zu diesem Kommentar

Hi,

 

wenn du den SBS von aussen und von innen mit einem gültigen Zertifikat verwenden möchtest (selbst erstellt) dann folge dieser Anleitung:

 

SBS 2011 mulitdomain Zertifikat für Exchange und Remote-Access selbst erstellen | SECURITY-BLOG.EU

 

Grundsätzlich sollte du dir aber wie schon geschrieben überlegen ob ein externes Zertifikat nicht die bessere Lösung ist (damit gibts auch keine Fehlermeldung am Heimcomputer bzw. bei Rechnern auf denen dein Root Zertifikat nicht hinterlegt ist...)

Link zu diesem Kommentar
Hallo Nerd, allo Norbert,

hab das ganze jetzt einmal installiert, "noch" ohne Zertifikat, werde kein selbst erstelltes benutzen. Ich probiere dies gleich mit einem externen Zertifikat. Immer das selbst erstellte auf den Rechnern hinterlegen, ist doch auf dauer nervig.

 

Danke für die Unterstützung

 

Wenn man nur Clients aus der AD Domäne versorgen muss geht das ganz automatisch per GPO.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...