Jump to content

ChristianHemker

Members
  • Gesamte Inhalte

    1.979
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von ChristianHemker

  1. zu 1) Also mir ist es bisher noch nicht gelungen, meine eigene CA in einem mobilen Gerät als vertrauenswürdig einzurichten

    Das Problem liegt dabei hauptsächlich bei Smartphones. Diese sind nämlich vor Installationen abgesichert, somit lässt sich dort auch kein eigenes Stammserver Zertifikat als vertrauenswürdig einrichten, da dass einen Systmeingriff darstellt. Daher würde ich dort auch immer kommerzielle Zertifikate empfehlen.

    Hat man allerdings kein Smartphone, sondern z. B. einen HTC Universal (MDA Pro etc.), dann kann man ohne Probleme Stammserver Zertifikate installieren und dann klappt auch der Activesync problemlos.

  2. aber gut zu wissen wie man hier mit möglichst vielen beiträgen und postings expert member werden kann ^^ ...das kenn ich aus anderen foren auch.

    Zum Glück unterscheiden wir uns da von anderen Foren.

    Der Status Expert Member wird nämlich verliehen und nicht durch schreiben von 1500 Beiträgen erreicht.

    Das heißt man muss den anderen Experts und Moderatoren durch die Qualität und Regelmäßigkeit (nicht unbedingt Quantität) positiv aufgefallen sein.

  3. Wichtig sind folgende Sachen:

    - Das mobile Gerät muss der Stammzertifizierungsstelle vertrauen

    - Der Name den du beim Activesyng eingibst, muss dem Namen im Zertifikat entsprechen

     

    Wird eines von beiden nicht erfüllt kannst du nicht synchronisieren.

    Dann musst du noch unterscheiden zwischen Domänencontroller Zertifikat und SSL Zertifkat, das sind zwei verchiedene, die nebeneinander existieren können. Das SSL Zertifikat brauchst du für OWA / Activesync und das Domänencontroller Zertifikat brauchst du z. B. für VPN oder IPSec Authentifizierung, hat also mit deinem Problem nichts zu tun.

  4. Das könnte das Problem sein:

    Wichtig in Verbindung mit SSL und Formularbasierter Authentifizierung ist auch folgender Artikel:

    817379 Exchange ActiveSync and Outlook Mobile Access errors occur when SSL or forms-based authentication is required for Exchange Server 2003

    886346 You receive an HTTP_500 error message when you synchronize your mobile device with Microsoft Exchange Server 2003

    MSXFAQ.DE - Exchange ActiveSync Server

  5. Ob der TPM.Chip irgendwie die Verschlüsselung beschleunigt, kann ich nicht sagen.

    Sollte nicht der Fall sein, das Ding ist im Prinzip nur eine fest eingelötete Smartcard und hat nicht gerade viel Power :)

     

    Für die Nutzung eines USB Sticks eicht ein handelsüblicher aus. (Habe es nicht getestet, aber auf der ICE extra nachgefragt.)

  6. Da wirst du wohl manuell Hand anlegen müssen. Die Sachen sind in Active Directory abgelegt, rankommen tust du z. B. mit ADSIEDIT.

    Wo dort die Sachen jetzt genau liegen ist nur sehr schwer zu sagen.

     

    Vielleicht hilft dir auch das hier weiter, obwohl es für 2003 ist:

    Microsoft Corporation

     

    Entfernen Sie die verbleibenden Informationen zu dieser Zertifizierungsstelle aus Active Directory:

    Geben Sie an einer Eingabeaufforderung certutil.exe -dsdel Zertifizierungsstellenname ein, und drücken Sie die EINGABETASTE. Zertifizierungsstellenname entspricht dabei dem Namen der zu entfernenden Zertifizierungsstelle.

×
×
  • Neu erstellen...