Exchange 2010 - Zertifikat

  • Seas zusammen,


    ich bin momentan dabei zu recherchieren, welches Zertifikat ich für meinen Exchange 2010 benötige.
    Einerseits geht es mir bei dem Zertifikat um das interne Zertifikat (die Outlook Clients erhalten momentan noch bei jedem Start eine Zertifikatsfehlermeldung), andererseits benötige ich ein Zertifikat für die Freigabe von OWA.


    Kann man diese beiden Sachen in einem Zertifikat vereinen?
    Ins Auge gefasst habe ich dafür ein Zertifikat von dieser Seite:


    http://www.psw.net/ssl-zertifi…IGg19vqzacCFUco3wodYy9FDw


    Entweder das Lite oder das Bronze.


    Das Zertifikat für den EXCH wäre exchsrv.firma.local
    Das Zertifikat für OWA wäre mail.firma.de
    Daher vermute ich, dass man beides nicht in einem Zertifikat zusammenfassen kann, oder?



    Ich hoffe Ihr könnt mir weiterhelfen.


    Gruß & Danke

  • UCC ist für diesen Zweck zu teuer(ca. 149€/Jahr) nur um OWA "fehlerfrei" zu Veröffentlichen.
    Mit zwei einzelnen CA's kommst du evt. billiger weg (59€ je CA).



    - Präzisiere bitte einmal intern.
    - Um wieviel Cients gehts es 5,10,100,1000...?

    Gruß Tayfun
    Microsoft Master
    Consultant & Trainer

  • Sofern es sich um eine überschaubare Clientanzahl handelt die sich wiederum permanent im LAN befinden, reicht eine privates CA aus. Das eingesparte Geld für den UCC, kannst Du RobertW und Mich zum Hofpen einladen :pint: Den Rest kannst Du spenden...

    Gruß Tayfun
    Microsoft Master
    Consultant & Trainer

  • Hallo,
    danke erst einmal für eure Antworten.


    Also Clients die intern auf den Exchange zugreifen sind ca 100. Den Aufwand einer internen CA wollen wir uns nicht machen.
    Wenn ich so etwas wir Startssl benutze, bekomme ich doch weiterhin die Zertifikatsfehlermeldung?


    Mal eine andere Frage.
    Wie ich ein Zertifikat in Exchange einrichte weiß ich. Wie weise ich diesem allerdings OWA zu?
    Die anderen Dienste wie z.B. STMP tauchen dort ja auf.

    • Offizieller Beitrag

    Moin,


    Du kannst das auch mit einem Zertifikat mit einem Namen machen, dass ist aber ein ziemlich bastelei, durch die später eventuell keiner mehr durchsieht.


    Das geht z.B. über zwei unterschiedliche Websites (braucht bei Windows zwei IP-Adressen), oder für SRV-Einträge, z.B. hier:
    http://www.server-talk.eu/2008…-single-name-certificate/

  • Mal ne Frage, ich steh gerade auf dem Schlauch.
    Ich will das Zertifikat ja für srvexch.domain.local beantragen/kaufen.


    Die wollen natürlich einen Check auf die Domäne via E-Mail.
    Das funktioniert in diesem Fall natürlich nicht, da es keine E-Mail Adresse für domain.local gibt.


    Wie beantragt Ihr solche Zertifikate?