Exchange 2003 SP2 Windows Mobile 5 auf MDA

  • Hi,


    wie komme ich denn an das Stammzertifikat?
    Sollte ich das lieber in der SBS2003 Gruppe nachfragen?
    Ich hatte nur gesehen, dass in der Vergangenheit mehrere Leute mit ähnlichen Problemen und einem SBS hier nachgefragt hatten.


    Du meinst doch sicher, dass ich das Zertifikat anzeigen lassen soll, dann auf den Karteireiter Zertifizierungspfad klicken soll und dort wiederum auf oberster Ebene das Zertifikat anzeigen und kopieren soll?
    Da gibt es aber leider keinen Pfad sondern nur mein eines Zertifikat.
    In der o.g. Beschreibung (Mobile5 mit SBS) steht eigentlich das man nur das Zertifikat kopieren muss, welches der SBS generiert und dann auf dem PDA installieren soll.
    Wie komme ich denn da an ein Stammzertifikat?


    Vielen Dank.


    BG


    Hans

  • ahh, vielen Dank.
    Das werde ich heute Abend gleich testen. Hoffentlich geht das auch beim SBS2003.


    Wäre nett wenn dann nochmal einer in diesen Thread schauen würde. Ich werde hier wieder berichten.


    Herzlichen Dank und beste Grüße.


    Hans

  • Hi,


    also ich habe es jetzt direkt auf dem SBS mit "http://meinSBSname/certsrv" probiert, aber diese Site gibt es am SBS nicht. Das habe ich dann noch einmal mit der MMC und dem SnapIn Zertifizierungsstellen überprüft und die Meldung bekommen, dass dieser Dienst nicht installiert ist.
    Dann habe ich das SnapIn Zertifikate benutzt und bin in die Zertifikate der vertrauenswürdigen Stammzertifizierungsstellen gegangen, habe mir dort mein Zertifikat als "DER x509" exportiert und am MDA importiert.


    Leider erhalte ich immer noch die gleiche Fehlermeldung.


    Was kann ich noch tun?


    BG


    Hans

    • Offizieller Beitrag

    Moin,


    wenn Du keine eigene CA hast und keine Zerts kaufst, wie kommst Du dann an die?


    Selbstsignierte Zertifikate funktionieren in Windows Mobile nicht! Du musst mindestens eine eigene CA installieren und Dir von dort ein Zert holen. Dann hast Du auch eine Stammstellen, und kannst das Stammstellen-Zert von dort in Mobile importieren.

  • Hi,


    ich bezog mich doch in meinem Eingangspost auf diesen Artikel. Dort steht nichts davon, dass man am SBS eine Zertifizierungsstelle benötigt.
    Deshalb fragte ich ja, ob ich das Problem besser im SBS Forum poste, denn ich glaube beim SBS geht das irgendwie anders.


    Oder sehe ich das falsch?


    Beste Grüße.


    Hans

    • Offizieller Beitrag

    Moin,


    SBS oder nicht SBS spielt hier keine Rolle. Eventuell ist die Bedienung etwas anders, das ändert aber nichts an der Thematik der Zertifikate (daran würde noch nicht mal die Frage Microsoft oder Linux was ändern).


    Es ist schwierig nachzuvollziehen, was Du genau gemacht hast. Es ist eine umfangreiche Anleitung und damit fehlerträchtig. Ich würde daher erstmal sagen, dass Du irgendwo einen Fehler gemacht hast.


    Fakt ist: Du hast ein Zertifikatsproblem und WM hat Probleme mit Zertifikatsproblemen.

  • Vieleicht ist es ja auch ein Zugriffsproblem.
    Habe mal die Berechtigungen der Virtuellen Verzeichnisse des IIS überprüft. Vieleicht erkennt ja jemand einen Fehler:


    Standardwebsite
    - Exadmin
    -Authentifizierungsmethoden
    -integrierte Authentifizierung
    -Einschränkungenfür IP Adressen und Domänennamen
    -Zugriff gewährt
    -Sichere Kommunikation
    -Sicheren Kanal voraussetzen(SSL)
    -128-Bit-Verschlüsselung erforderlich
    -Clientzertifikate ignorieren


    - Exchange
    -Authentifizierungsmethoden
    -Standardauthentifizierung
    -Einschränkungenfür IP Adressen und Domänennamen
    -Zugriff gewährt
    -Sichere Kommunikation
    -Sicheren Kanal voraussetzen(SSL)
    -128-Bit-Verschlüsselung erforderlich
    -Clientzertifikate ignorieren


    - exchange-oma
    -Authentifizierungsmethoden
    -integrierte Authentifizierung
    -Standardauthentifizierung
    -Einschränkungenfür IP Adressen und Domänennamen
    -Zugriff verweigert
    -Ausnahme: IP-Adresse des SBS und Loopback-IP des SBS
    -Sichere Kommunikation
    -Sicheren Kanal voraussetzen(SSL) (hatte ich aber auch schon einmal abgeschaltet)
    -128-Bit-Verschlüsselung erforderlich
    -Clientzertifikate ignorieren


    - ExchWeb
    -Authentifizierungsmethoden
    -Anonymen Zugriff aktivieren
    -Einschränkungenfür IP Adressen und Domänennamen
    -Zugriff gewährt
    -Sichere Kommunikation
    -Sicheren Kanal voraussetzen(SSL)
    -128-Bit-Verschlüsselung erforderlich
    -Clientzertifikate ignorieren


    BG


    Hans