Jump to content

Exchange 2010 und TLS zu bestimmten Domains


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute,

 

ich bin am Verzweifeln...

 

Ich muss für bestimmte Domains MTLS einrichten zum versand und Empfang im Exchange.

Ich habe mir über die Console erstmal einen neuen Sendeconnetor gemacht, welcher die Domains beinhaltet unter Adressraum und unter Netzwerk habe ich MX-Datensätze... und Domänensicherheit eingestellt.

 

Wenn ich jetzt eine Mail dort hinsende, dann bekom ich diese zurück. In der Warteschleife in meinem Exchange steht :

 

451 5.7.3 Must issue a STARTTLS command first

 

Irgendwie bekomm ich das nicht hin.

 

Desweiteren müsste ich dann ja auch noch den Empfang dieser Domains bereistellen?!

 

Kann mir da jemand am besten Schritt für Schritt weiterhelfen?

Und leider ist es wie immer eilig, wäre dankbar für schnelle Hilfe!!!

Link zu diesem Kommentar

Ja das hab ich auch gemerkt -leider!

 

Ich hab eigentlich alles so eingestellt, allerdings bekomm ich in der Warteschlangenanzeige unter dem connector dann:

 


451 5.7.3 Must issue a STARTTLS command first

 
Irgendwie benutzt beim Hub-Sendeconnector nicht TLS obwohl es eingestellt ist!
 
Ich glaube ich hab hier irgendwo den Fehler:
 
Ich kann ja mit Set-TransportConfig -TLSSendDomainSecureList test.de z.B. für die Domain test.de einstellen das beim Senden TLS benutzt werden soll, sehe ich das richtig?!
 
.Auch wenn ich dort eine andere Domain eintrage bekomm ich den gleichen Fehler  451 5.7.3
 
Hast du da Abhilfe für mich?
bearbeitet von SilenceSG1
Link zu diesem Kommentar

Ich muss dieses Thema doch nochmal aufgreifen!

 

Folgenden Status habe ich jetzt:

 

Ich habe mein Root CA Zertifikat und mein Exchangezerifikat (ohne PrivateKey) an den anderen "Administrator" gegeben, dieser hat mir ja sein CA und Exchangezertifika (ohne PrivateKey) gegeben.

Ich habe die beiden Zertifikate über die MMC - SnapIn Zertifikate - LOkaler Computer und dann unter vertrauenswürdige Stammzertifizierungsstellen installiert.

 

Einen Sendeconnector habe ich angelegt, in dem die Domain der anderen Seite drin steht und unter Netzwerk habe ich MX-Datensätze... und Domänensicherheit eingestellt.

 

Am Receiveconnector habe ich nix gemacht und auch keinen neuen erstellt! Vielleicht liegt da das Problem?

 

Ich kann den anderen Server eine Mail schicken, welche dort ankommt, soweit so gut!

 

Problem ist, dass wenn die "andere Seite" mir versucht eine Mail zu senden, bekomm diese diese Mail zurück mit folgendem Fehler:

550 5.7.1 client does not have permissions to submit to this server

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...