Zertifikatsfehler autodiscover

  • Hallo zusammen,


    ich habe soeben bei einem Small Busniess Server 2011, eine Zertifikatsfehlermeldung von Autodiscover beim starten von Outlook erhalten.


    Hab mich etwas gewundert, da ich diese zum ersten mal erhalten und ich habe alles so wie immer gemacht.


    Nach einer kurzen Recherche im Internet bin ich auf folgende Anleitung gestoßen.
    http://www.server-talk.eu/2008…-single-name-certificate/
    Laut Anleitung sollte ich einen SRV-Eintrag erstellen.
    Ich habe keine DNS-Zone die "externedomain.de" lautet sondern eine "internedomain.local" und eine "remote.externedomain.de".
    Aus dem Grund habe ich eine neue Forwardzone "externedomain.de" erstellt. In der Zone habe ich dann den SRV-Eintrag gesetzt und Server und Clients neugestartet.
    Fehler besteht immernoch.
    Anschließend habe ich den SRV-Eintrag in allen Forwardzonen gesetzt und erneut Server und Clients neugestartet. Fehler besteht immernoch.


    Habe ich etwas falsch gemacht?
    Ich frage mich wieso ich bei diesen Server den SRV-Eintrag erstellen muss. Ich habe jetzt Server kontrolliert, die ich ca. vor einem Jahr installiert habe und diese haben ebenfalls keinen SRV-Eintrag.


    Die Clients sind in der Domain und das Zertifikat ist welches bei der Serverinstallation angelegt wurde.

    • Offizieller Beitrag

    Moin,


    zu dieser Fragestellung gibt es gefühlt 1 Million Beiträge unter immer wieder lautet die Antwort gleich:

    Das ist zu komplex, um es wirkungsvoll in einem Forum zu erklären. Man braucht dazu Grundlagenverständnis und Wissen über die Firma. Die üblichen Verdächtigen sind:
    - Zertifikate beim Server
    - URLs beim Server
    - Dritt-Anbieter-Produkte (Proxy, Virenscanner)
    - Authentifizierungsmethoden beim Server
    - Kennwort-Tresor beim Client


    Und die Probleme zu lösen, gibt es mehrere Varianten:
    - Split DNS
    - SRV-Einträge für bestimmte Protokolle
    - alle notwendigen Namens ins Zertifikat
    - von außen einen Proxy einrichten, das das externe Zertifikat hat und intern das eigene nehmen (Exchange hat dann nur das interne)

    Grüße aus Berlin schickt Robert