Jump to content

EXCH2010 : UUC Zerfikate mit internen DNS Namen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo Zusammen

 

Wir haben bei einem Kunden einen Exchange 2010 Server im Einsatz.

Nun läuft das SSL Zerfikat ab. Das Zerfikat ist von GoDaddy.

 

Nun wollten wir das erneuern und es werden ja nun keine internen DNS Namen mehr akzeptiert.

Das ist natürlich total doof. 

 

Wie kann man dies nun am einfachsten lösen ohne die ganze Systemumgebung umzukrempeln ??

 

Folgende Namen sind im Zertifkat drin :

 

mail.domäne.ch

autodiscover.domäne.ch

exch1.domäne.intern

exch1

 

Wenn ich nur die externen DNS Namen in das Zerfikat nehme, dann meckert Outlook wegen Servername nicht im Zertifikat.

 

Warum muss das System was jetzt immer funktioniert über den Haufen geworfen werden von den SSL Anbietern ????

Geschrieben

Moin,

 

was Dukel meint, nennt sich "Split DNS" (oder auch "Split Horizont DNS"). Der Aufwand für die Konfig ist überschaubar.

 

Eine andere Alternative wäre es, im internen Netz mit einem intern signierten Zertifikat zu arbeiten und von außen an der Firewall ein anderes, externen zu nutzen. Das hängt aber vom Produkt ab, TMG könnte so etwas.

Geschrieben

Ja, die Anleitung ist einfach: Lege die gleiche Zone auf dem internen und externen DNS mit unterschiedliche  IP an.

 

Kompliziert wird es nur, das in die Umgebung zu implementieren, weil man hierzu die Umgebung anschauen muss und je nach Servern, Load Balancer, CAS-Array, Clients Anpassungen gemacht werden müssen. Und dafür gibt es keine allgemeine Anleitung, dann müsst ihr Euch im Zweifelsfall mal jemanden für einen halben Tag dazuholen.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...