Jump to content

SAN Zertifikat für Exchange 2007


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen

 

Wir betreiben einen Exchange 2007. Nun ist des öftern der Wunsch geäussert worden, auch von extern auf diesen via OWA zugreifen zu können.

 

Dem steht eigentlich nix im Web. HTTPS Port in der Firewall öffnen und auf Exchange Server weiterleiten.

 

Nun haben wir lediglich noch das Problem mit den Zertifikaten.

Ich habe hier desöftern gelesen man müsse sog. SAN-Zertifikate nehmen.

 

Nun habe ich hierzu einige Fragen:

 

Der OWA wird folgendermassen angesprochen srv02.domain.ltd/owa

Gibt es die Möglichkeit, das Zertifikat auch für andere SubDomains zu nutzen, oder muss ich das Zertifikat zwingend auf srv02.domain.ltd ausstellen?

 

Woher bekomme ich ein solches Zertifikat?

 

Wie muss ich das Zertifikat beim Exchange Server einfügen?

 

Habt Ihr bei euch auch einfach den HTTPS-Port gegen aussen geöffnet, oder wie habt ihr den OWA gegen aussen publiziert?

 

Besten Dank für Eure Hilfe.

 

Gruss Raffi

Link zu diesem Kommentar

Hallo crivi

 

Der OWA wird folgendermassen angesprochen srv02.domain.ltd/owa

Gibt es die Möglichkeit, das Zertifikat auch für andere SubDomains zu nutzen, oder muss ich das Zertifikat zwingend auf srv02.domain.ltd ausstellen?

Du kannst mehrere Domainnamen in das selbe Zertifikat packen. Genau das sind ja die Vorteile eines SAN-Zertifikats

 

Woher bekomme ich ein solches Zertifikat?

Beispielsweise Verisign, Thawte, GoDaddy um nur einige zu nennen. Mit Thawte habe ich bisher die besten Erfahrungen

 

Wie muss ich das Zertifikat beim Exchange Server einfügen?

 

Mittels Import-ExchangeCertificate und Enable-ExchangeCertificate

 

Habt Ihr bei euch auch einfach den HTTPS-Port gegen aussen geöffnet, oder wie habt ihr den OWA gegen aussen publiziert?

 

Sowohl über ISA2006 veröffentlicht, als auch direkt auf den Server weitergeleitet. Kommt auf den Kunden drauf an

Link zu diesem Kommentar

Wir verwenden keine ISA Firewall. Wir regeln dies über eine Linux Firewall.

 

Bei Thawte finde ich keine SAN Zertifikate. Gibt es für diese Zertifikate noch eine andere Bezeichnung?

 

Besten Dank.

Aber rein theoretisch würde in meinem Fall ein einfaches SSL-Zertifikat auch reichen, oder?

 

Ich brauche lediglich ein Zertifikat für die Domain srv02.domain.ltd, da ich via https://srv02.domain.ltd/owa darauf zugreife.

 

Ein SAN bräuchte ich, wenn ich noch srv03.domain.ltd und srv04.domain.ltd hinzunehmen möchte.

 

Oder sehe ich das falsch?

 

Gruss Raffi

Link zu diesem Kommentar
Also der Servername ist srv02

Die Domain ist domain.ltd

 

Der Server wird von extern srv02.domain.ltd

Muss ich nun noch eine Subdomain autodiscover.domain.ltd einrichten, welche auf die IP des srv02.domain.ltd zeigt?

 

Würde das so reichen?

 

Es reicht wenn du einen Alias (CNAME) Eintrag im DNS anlegst. Wenn du Outlook 2007 über das Internet (Outlook Anywhere) nutzen möchstest, dann solltest du ebenfalls einen Eintrag autodiscover.domain.tld von deinem DNSProvider eintragen lassen.

Alternativ dazu kannst du auch das Verhalten von Outlook beeinflussen oder folgenden KB Eintrag befolgen ;)

 

A new feature is available that enables Outlook 2007 to use DNS Service Location (SRV) records to locate the Exchange Autodiscover service

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...