Jump to content

OWA über ISA + Zertifikate


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute,

 

ich muss demnächst einen Exchange 2007 installieren und dabei OWA und ActiveSync per ISA Server veröffentlichen.

 

Eine Sache mit den Zertifikaten ist mir jedoch nicht ganz klar.

Auf dem ISA Server installiere ich ein SAN-Zertifikat von einem Provider, welches die URL für:

webmail."domäne".de, autodiscover."domäne.de

enthält. (Autodiscover nehm ich schonmal rein für die Zukunft, falls OAW auch ein Thema wird) :D

Soweit sogut.

 

Wenn ich nun am ISA Server die Veröffentlichungsregel erstelle, möchte ich die Kommunikation zwischen ISA und Exchange07 ebenfalls per SSL herstellen.

Muss ich dann auf dem Exchange noch ein Zertifikat installieren oder reicht das self-signed Zertifikat aus, welches bei der Installation generiert wurde?

Bzw. muss ich den Zertifikatsschlüssel vom EX07 exportieren und am ISA importieren?

 

Ist wahrscheinlich ne ganz banale Geschichte, aber hab mit den Zertifikatsgeschichten leider noch ein paar Verständnissschwierigkeiten.

 

Vielen Dank schonmal für Antworten :)

Link zu diesem Kommentar
Hallo Leute,

 

ich muss demnächst einen Exchange 2007 installieren und dabei OWA und ActiveSync per ISA Server veröffentlichen.

 

Eine Sache mit den Zertifikaten ist mir jedoch nicht ganz klar.

Auf dem ISA Server installiere ich ein SAN-Zertifikat von einem Provider, welches die URL für:

webmail."domäne".de, autodiscover."domäne.de

enthält. (Autodiscover nehm ich schonmal rein für die Zukunft, falls OAW auch ein Thema wird) :D

Soweit sogut.

 

Wenn ich nun am ISA Server die Veröffentlichungsregel erstelle, möchte ich die Kommunikation zwischen ISA und Exchange07 ebenfalls per SSL herstellen.

Muss ich dann auf dem Exchange noch ein Zertifikat installieren oder reicht das self-signed Zertifikat aus, welches bei der Installation generiert wurde?

Bzw. muss ich den Zertifikatsschlüssel vom EX07 exportieren und am ISA importieren?

 

Ist wahrscheinlich ne ganz banale Geschichte, aber hab mit den Zertifikatsgeschichten leider noch ein paar Verständnissschwierigkeiten.

 

Vielen Dank schonmal für Antworten :)

 

Hast du mehr als eine public IP? Falls ja, würde ich mir das offizielle SAN Zertifikat sparen und lieber zwei normale Zertifikate kaufen. Ist meist biliger und zweitens ermöglicht dir das ein paar Features, die du sonst nicht hinbekommst mit dem ISA.

 

Wenn du zwischen ISA und Exchange auch SSL nutzen willst (solltest du auch, da du sonst den Exchange umkonfigurieren müßest und das ist m.E. nach umständlicher), dann braucht der Exchangeserver ein Zertifikat, dem der ISA Server vertraut. Das kann zur Not auch das selbstausgestellte Zertifikat sein, zu empfehlen wäre aber ein selbstausgestelltes SAN Zertifikat einer internen CA.

 

Bye

Norbert

Link zu diesem Kommentar

Hallo Norbert,

 

Danke für die Tips werde das mal in einer Testumgebung ausprobieren.

Habe aber gerade eben erfahren, dass unser Kunde doch keinen ISA einsetzt, sondern einen Apache als Reverse Proxy. :suspect:

Seither war Exchange 03 mit WebAccess im Einsatz.

Nun soll das ganze mit Exchange 07 + Apache laufen.

Werd mich mal erkundigen wie und ob das alles funktioniert.

 

Unterstützt ein Apache SAN Zertifikate?

Der ISA 2006 kanns ja auch "erst" seit SP1.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...