Habe dich nicht über deine Zertifikatsadresse erreicht, bin aber trotzdem mit dir richtig Verbunden

  • Situation ist ganz simpel.


    Outlook greift LAN-intern auf servername.blablabla.local zu. Dort läuft ein Exchange Server 2007 mit allen aktuelen Servicepacks und verfügt über ein Zertifikat auf den Namen outlook.weltweitedomaene.de


    Soll heißen: https://outlook.weltweitedomaene.de/owa geht prima und das Zertifikat wird akzeptiert.


    Jetzt meckert Outlook beim Starten mit dem Sicherheitshinweis "servername.blablabla.local Der Name auf dem Sicherheitszertifikat ist ungültig oder stimmt nicht mit dem Namen der Website überein. Möchten Sie fortsetzen?"


    Outlook hat recht. Ja klar der "interne" Name ist ja wirklich ungleich dem "externen" Namen.


    Ich will meinen Outlook sagen, das es diese Abweichung akzeptiren soll. Also einen Eintrag in der Art das servername.blablabla.local immer als Alias von outlook.weltweitedomaene.de akzeptabel ist. (Geht das über die HOSTS Datei in Windows vielleicht?)


    Alternativ: Wie sage ich Exchange, das es ein hausinternes Zertifikat ZUSÄTZLICH haben soll und sich hausintern damit ausweisen soll ?


    Das bestehende Zertifikat outlook.weltweitedomaene.de kann ich leider nicht abändern, das muss ich weiterhin nutzen.


    Hat jemand eine Idee ?

  • Also danke schoin mal für den ersten link. Ich habe jedoch den Teil der mein Problem konkret betrifft nicht herauslesen können. Kannst du mir den mal markieren ?


    Danke auch für deinen zweiten link, wie man ein Zertifikat mit mhereren Namen erstellt. In meiner Frage war jedoch das erstellen von Zertifikaten mit mehreren Namen insoweit ausgeschlossen, das ich das bestehende Zertifikat nicht ändern kann und es weiterhin benutzen muss. Daher weiss ich nicht, ob deine Antwort aus dem zweiten link, vielleicht eher eine Information außerhalb meiner Fragestellung sein kann.


    Kannst du mir noch mal ganz konkret sagen, wie ich unter meinen beschriebenen Voraussetzungen diese o.g. Sicherheitswarnung loswerde ?

    • Offizieller Beitrag

    Moin,


    [quote]
    laskowski schrieb:
    Also danke schoin mal für den ersten link. Ich habe jedoch den Teil der mein Problem konkret betrifft nicht herauslesen können. Kannst du mir den mal markieren ?[/code]


    Der Abschnitt "DNS" ist der Wichtige. Du musst Änderungen im DNS vornehmen.


    Wenn Du alles korrekt eingestellt hast, kommt Outlook einmal mit einer Weiterleitungs-Warnung an, die man aber "abwählen" kann.


    Der zweite Link war nur ein Hinweis, dass es eine Möglichkeit gibt, Zertifikate mit mehreren Namen zu erzeugen, falls Dir das nicht bekannt war.