Das richtige Zertifikat beantragen

  • Hallo,


    ich hoffe ich bin in der richtigen Kategorie. Ich habe es inzwischen tatsächlich geschafft, OA zum laufen zu bringen. Hierzu hab ich mir ein kostenloses Testzertifikat von GeoTrust ausstellen lassen. Bevor ich jetzt ein kostenpflichtiges Zertifikat bestelle, würde ich gerne wissen, welche Domains hierür nötig sind, da pro Domain der Preis des Zertifikates steigt.


    OWA ist von extern über https://mail.kundendomain.de erreichbar. Einige Clients sollen auch RPC over HTTP nutzen. Wenn ich mich nicht irre, muss das Zertifikat folgende Domains beinhalten, damit sowohl die Anbindung im Intranet als auch von außen ohne Fehler funktioniert:


    mail.kundendomain.de
    autodiscover.kundendomain.de



    Da das Zertifikat nur für den IIS Dienst gedacht ist kann ich ja ein zweites Zertifikat selbst erstellen, welches ich an die anderen Dienste wie POP3 binde und folgende Domains enthält


    servername.kundendomain.local
    kundendomain.de
    kundendomain.local
    autodiscover.kundendomain.local


    Liege ich mit diesm Gedanken richtig? Fehlen noch Informationen?

    • Offizieller Beitrag

    Hallo,


    dazu hat Robert mal eine Anleitung geschrieben:
    http://www.nobbysweb.de/community/newbb/howto/124.pdf


    Ob du den internen Namen und die interne Domäne ich Cert brauchst, ist von der Art der Veröffentlichung abhängig.


    Wenn der Exchange hinter einem ISA / TMG liegt, brauchst du nur die externen URL, wenn der direkt mit einem Bein im Internet steht (Portforward 443 auf den Exchange) brauchst du auch die internen URL.


    RPC over HTTP heißt jetzt Outlook AnyWhere, seit OL2007.


    ;)

    Gruss, Norbert
    MVP Exchange Server 2006-06/2018
    Acronis Certfied Engineer