Exchange Zertifikat erneuert aber es zieht nicht

  • Hallo zusammen,


    Ich habe wie andere hier auch ein Problem. Ich habe einen SBS 2008 mit Exchange 2007 am laufen.Irgendjemand hat das wohl mal versucht ganz toll einzurichten. Es würde ein Zertifikat ausgestellt welches einen DYN.DNS eintrag hatte. Da die ja kostenpflichtig geworden sind bekomme ich immer und immer wieder eine Zertifikat Fehlermeldung beim öffnen von Outlook. (Abgelaufen)


    Ich habe bis gerade folgendes gemacht über die Shell habe ich ein neues Exchangezertifikat erstellt und die alten gelöscht. Ich habe keine möglichkeit vorher aber auch schon nicht an OWA ranzukommen. Der ISS scheint auch nicht wirklich zu gehen. https://domain/certsrv auch keine chance.


    Mein Problem ist wenn ich Outlook öffne bekomme ich nach wie vor einen Sicherheitshinweis autodiscover.domain. und wenn ich mir das Zertifikat anzeigen lass ist es Ausgestellt auf Parallels Panel. Warum??? Wo ist mein Denkfehhler? Installiert habe ich das neue auch schon. IIS neugestartet.


    Ich habe schon einiges in verbindung mit Exchange 2010 und Zertifikaten gemacht auch schon an Live Systemen ohne weite Probleme. An dieser Maschine ist meiner Meinung alles verbaut und der das eingerichtet hatte hat irgendwie keinen Plan gehabt. Ich finde den Fehler im moment leider nicht. Ich vermutte das es auch mit dem IIS zusammenhängt und deren Bindungen. Ich war schon drauf und dran neu zu installieren. Dann müsste ich heute eine Nachtschicht machen. Es laufen auch andere sachen nicht so richtig. Aber ich würde diese doch gerne vermeiden. Ich hoffe das mir jemand weiterhelfen kann.
    Ich danke euch im voraus.

  • Hallo nochmal, kann ich bei einem SBS den Exchange evtl. deinstallieren und wieder neu aufsetzen.? Ich habe kaum möglichkeiten den weiter zu konfigurieren. Was ist dann mit dem Zertifikat? Ich glaube das würde an der Situation auch nichts ändern. Oder?

  • Hi Norbert,ja reicht. Wie geh ich den am besten vor. Die deinstallation ist ja auch nicht immer das beste. Und ich gehe davon aus das der IIS auch nicht so 100% in Ordnung ist. Meine Frage ist ja ob ich mein ausgestellte Cert. jetzt irgendwie nutzen kann. Outlook macht ja immer den sicherheitshinweis. Irgendwie zieht es ja nicht es kommt immer das Parallels Panel Cert. Ich habe mein neues Exportiert und zu den Vertrauenswürdigen hinzugefügt.Irgendwo ist der Fehler aber ich steh im moment auf dem schlauch. Am liebsten würde ich das neu installieren und eine saubere umgebung schaffen aber das ist ein bissche nstrßig bei einem SBS und sehr zeitaufwendig.
    Gruß Sascha

    • Offizieller Beitrag

    Der IIS ist nicht ok, weil du das falsche Zertifikat bekommst? Komische Schlußfolgerung. ;) Ich würde dir empfehlen mal zu schauen, wie Autodiscover funktioniert. Ansonsten reißt du alles ein, und hast hinterher nix davon, weil das was du da siehst im Endeffekt der Standard ist.
    AFAIR kann man das bei Outlook per GPO definieren, dass er domain.tld/Autodiscover nicht nutzt, sondern gleich mit autodiscoverd.domain.tld/autodiscover anfängt. Setzt natürlich voraus, dass du einen Host im externen DNS namens autodiscover definiert hast und ein passendes Zertifikat am Exchange hängt.


    Bye
    Norbert

  • Hi, ok dann werde ich da ansetzen und schauen wie weit ich komm. Ich danke dir für deine Hilfe und werde mich heute bestimmt noch einmal melden. Das sollte morgen spätestens wieder laufen. PS: Habe gerade ein paar gute tips gefunden. Danke im voraus :) Ich hoffe das geht.

  • Hallo nochmal, evtl. kann mir jemand einen TIP geben ob es mit einem gekauften Cert. geht? Wäre das möglich? Machen wollte ich es in Zukunft sowieso. Wäre es in diesem Fall möglich?

  • Ok, also wir werden das wohl in Zukunft machen. Ich habe aber ein neuse Cert. ausgestellt und meiner meinung nach jetzt eine einigermassen saubere umgebung. Ich habe aber noch das Problem im der AutoErmittlung. Outlook zieht das ja. Damit kenn ich mich noch nicht so gut aus. Eine Tip wäre nochmal wie ich das abändern kann damit er mein neues zieht. Bin gerade an den DNS einträgen dabei und arbeite mich nach einer Anleitung durch aber es klappt noch nicht so wirklich.
    Gruß Sascha