Jump to content

SBS2011 Exchange Zertifikatsfehler


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

ob die CA noch sauber läuft weiss ich ehrlich gesagt nicht. Wie bekomm ich denn ohne externe CA hier ein Zertifikat hin, dass Outlook beim Starten schweigen lässt.

Ich glaube ich stehe irgendwie auf dem Schlauch O_o

 

Brauche den Server von extern nicht zu erreichen. Es geht nur um die Zertifikatsmeldung von Outlook. Da sollte doch ein selbstsigniertes Zertifikat reichen.

 

 

Viele Grüße

bearbeitet von derandi
Link zu diesem Kommentar

Hi,

ja habs gemerkt.

Ja die Oberfläche kann ich über Verwaltung->Zertifizierungsstelle aufrufen. Der Dienst läuft. HAb den Dienst auch Neustarten können.

ICh gehe dann auf Alle AUfgaben -> Neue ANforderung einrreichen.

Dann passiert nichts. Kein Fehler.

 

Unter "Ausstehende Anforderungen" steht nichts.

Auf bei den "Fehlgeschlagenen Anforderungen" steht nichts.

Unbenannt.jpg

Link zu diesem Kommentar

Guten Morgen,

 

habe das Problem gelöst bekommen. Ein bisschen anders wie ursprünglich gedacht.

Ich habe mir mit OpenSSL (Linux) ein eigenes Zertifikat erstellt.

 

openssl req -new -days 999 -newkey rsa:4096bits -sha512 -x509 -nodes -out server.crt -keyout server.key (!!Hier muss der FQDN vom Exchange drin stehen!!)

Mit diesem Profil werden zwei Dateien ausgegeben "server.crt" und "server.key" (Namen sind variabel).

Für den Import am Exchange muss aus diesen beiden Dateien eine *.pfx gemacht werden -> "openssl pkcs12 -export -out exchangezertifikat.pfx -inkey server.key -in server.crt"

 

Die *.pfx Datei kann dann im Exchange importiert werden. Die Clients werden dann natürlich immernoch meckern, dass die CA nicht vertrauenswürdig ist. Ich habe die *.crt dann via GPO als Vertrauenswürdigs Stammzertifikat verteilt.

 

Fehler behoben!

 

Vielen Dank für eure Unterstützung!

 

Viele Grüße

Link zu diesem Kommentar

Jetzt mal ganz ehrlich, du doktorst seit mindestens Mittwoch an dem Zertifikat rum. Wäre es nicht deutlich schneller, einfacher, günstiger, besser gewesen, sich einfach für 69€ - 89€ ein SAN-Zertifikat zu kaufen und den Exchange nach Best Practice zu konfigurieren?!

Vor allem, wenn dann ein self signed Zertifikat die "Lösung" ist.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...