Jump to content

Zertifikatsprobleme bei Outlook mit RPC over HTTPS


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

System 1:

Exchange 2003, Domain.de liegt beim Provider, RPCDomain.de liegt beim anderen Provider und hat eine MX Weiterleitung auf die feste IP vom Server.

RPCDomain.de hat öffentliches Zertifikat von Thawte und ist für die Maildienste eingerichtet.

 

Outlook 2010 mit RPC over HTTPs ist auch auf die RPCDomain.de gelegt. Verbindung funktioniert einwandfrei.

 

System 2:

Exchange 2007 - Rest ist wie bei System 1. Outlook zeigt Zertifikatsfehler an.

Obwohl das RPCDomain.de eingerichtet ist, versucht Outlook im Autodiscover das Zertifikat von Domain.de zu nutzen.

 

Behandelt Ex2007 das anders?

 

GRuß DO

 

PS: domain.de und rpcdomain.de sind jeweils unterschiedliche Domänen

Link zu diesem Kommentar

Moin,

 

falls Du damit meinst, dass es einen Zertifikatsfehler für "autodiscover.domain.de" gibt -> das ist normale.

 

Outlook ab 2007 versucht Autodiscover mit "autodiscover.DEINEMAILDOMÄNE" durchzuführen.

 

Wenn Du kein SAN-Zertifikat hast, dan bleibt Dir noch, einen SRV-Eintrag zu setzen, der von autodiscover auf die RPCDomain.de umleitet.

 

Das ganze ist KEIN RPC-Problem!

 

Siehe auch hier:

MSXFAQ.DE - Autodiscover

Link zu diesem Kommentar

Was ich nicht verstehe, ist warum beim System mit Exchange 2007, das Outlook das Zertifikat von der Domain.de verwendet und nicht das von der RPCDomain.de.

 

Schliesslich wird ja im Mail-Profil auch auf https://rpcdomain.de verwiesen.

 

Zur Konfiguration:

Ich habe mein Netz mit der Domäne domain.local. Beim Provider 1 liegt die domain.de mit den Mailadressen. Nun benötigt ich Zugriff über OWA und RPC.

Daher habe ich eine weitere Domäne rpcdomain.de erstellt und den MX auf die feste IP von meinem Server weitergeleitet. Das offizielle Zertifikat ist nur auf die rpcdomain.de ausgestellt.

 

owa funktioniert einwandfrei. beim RPC greift Outlook aber auf das domain.de Zertifikat zu. Da rpcdomain und domain unterschiedlich sind, kommt wohl die Fehlermeldung. Beim anderen System mit Exch.2003 funktioniert es.

 

Kann das der Fehler sein?

bearbeitet von Dutch_OnE
Link zu diesem Kommentar

Nochwas:

 

Exchange 2007 ruft die Mails über POP3 ab. Die Domäne domain.de liegt bei einem Provider. Der Client ist außerhalb der Domäne mit rpc over https eingerichtet.

 

Hierbei verwendet das Outlook Autodiscover das Zertifikat von domain.de.

 

Ich möchte aber das von rpcdomain.de verwenden. Kann ich das im Outlook umstellen, oder sucht er sich immer automatisch das Zertifikat, wo die domain.de liegt?

Link zu diesem Kommentar

Das mit dem DNS ist eine gute Idee.

 

Kann ich trotzdem bei einer RPC over HTTPS Verbindung prüfen, welches Zertifkat Outlook verwendet?

 

Ich würde gerne mal vergleichen, warum mein Client bei beiden Kunden mit Exch2003 keine Zertifikatsfehlermeldung macht und beim Kunden mit Exch2007 diese aber kommt.

 

In der Fehlermeldung habe ich dann ja auch sehen können, dass Autodiscover das Zertifikat von domain.de und nicht mein offizielles von rpcdomain.de verwendet.

 

Die Mail Verbindung danach, funktioniert bei allen wunderbar.

Link zu diesem Kommentar

Robert,

 

mein Rechner ist der Client für alle 3 Kunden. Hier ist Out10 installiert.

 

Damit ich das richtig verstehe, holt sich Autodiscover anhand der Mail Adresse, das Zertifikat von dem Provider der diese hostet?

 

Bei Exchange 2003 wird kein Autodiscover unterstützt und daher entsteht auch bei Out10 keine Fehlermeldung.

 

GRuß DO und danke mal wieder für Eure Geduld mit mir

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...