Outlook Anywhere: Proxyserver-Problem mit Servername > Servernamen hinterlegen

  • Guten Tag Ich habe hier einen 2008R2-Server mit Exchange 2010. Dieser hat auch die Zertifikatdienste installiert. Wenn wir nun von aussen per Outlook Anywhere auf den Exchange2010 zugreifen wollen erhalten wir die Meldung Es liegt ein Problem mit dem Sicherheitszertifikat des Proxyservers vor. Der Name des Sicherheitszertifikats ist ungültig oder entspricht nicht dem Namen der Zielwebsite extern.domaene.com Von Outlook kann keine Verbindung mit dem Proxyserver hergestellt werden (Fehlercode:10). Das Zertifikat ist auf dem Testclient, wo die Fehlermeldung auch erscheint, in die vertrauenswürdigen Stammz.stellen importiert/installiert.


    Nun habe ich hier:
    http://social.technet.microsof…38-4f06-98c1-a6202efa3364


    und die Anlage gelesen, dass man den externen Servernamen (extern.domaene.com) auch noch auf dem Exchange hinterlegen muss. Wie kann ich das im Nachhinein machen? Wie/Wo kann ich also den externen Servernamen für Client Access zusätzlich zu den bereits vorhandenen hinterlegen?


    http://www.nobbysweb.de/community/newbb/howto/124.pdf


    Grüsse Pablo

    • Offizieller Beitrag

    Moin,


    für den externen Namen gibt es einen Assistenten EMC -> Server-Konfig -> RMT auf Clientzugriff -> externe Clientzugriffsdomäne verwalten...


    Allerdings hilft Dir das auf die Dauer nicht wirklich bei dem Zertifikatsproblem. Du brauchst ein vernünftiges internes oder externes Zertifikat, in dem alle Namen enthalten sind.

  • Hallo


    Danke, ich habe dort die externe Adresse eingegeben. Jedoch meldete er, dass diese so schon eingetragen ist.
    Wie erstellst du denn ein solches Zertifikat? Geht das nicht mehr mit New-ExchangeCertificate ?


    Wo muss ich die Servernamen eintragen? Ich kann mir dann schon nur eines erstellen für die Nutzung intern und extern?


    Grüsse

  • Hallo Robert


    Danke dir.


    Zitat

    Wichtig ist nur, dass da die richtigen Namen drin stehen


    New-ExchangeCertificate -Server intern.domaene.local, extern.domaene.com


    Muss das so eingegeben werden? Ist das der richtige Parameter?

  • Hallo


    Ich danke dir, ich konnte nun das Zertifikat wie gewünscht erstellen nach diesem Howto.


    Nun möchte ich aber noch zusätzlich eine eigene Vorlage erstellen, um die Gültigkeit dieses Zertifikats ändern zu können.



    Ich habe mir nach dieser Anleitung ein eigenes Template gemacht:


    http://technet.microsoft.com/d…ry/ee649187(v=ws.10).aspx


    Nun aber erscheint mir dieses Template zwar in der Zertifizierungsstelle unter "Zertifikatvorlagen", aber wie implementiere ich die Vorlage in das Webinterface, welches unter https://certserver/crtsrv erreichbar ist. Ich sehe dort dieses Template leider nicht (vgl. angehängtes Bild).


    Grüsse
    Pablo