neues Zertifikat auf mobilen Geräten ausrollen - wie?

  • Bei uns in der Firma ist vor ein paar Tagen das Exchange-Zertifikat abgelaufen.
    Dieses wurde dann neu erstellt. Irgendetwas ist dabei jedoch schief gelaufen.
    Wir können mit Outlook wieder ganz normal arbeiten, jedoch ziehen sich unsere mobilen Geräte nicht das neue Zertifikat.
    Wie kann man das neue Zertifikat auf den Geräten ausrollen? Es handelt sich um Android und iOS-Geräte.
    Wenn möglich bitte für "Dumme" erklären.


    Übrigens arbeiten wir mit Exchange 2010 auf Windows 2008 R2.

  • Hallo,


    iOS Geräte beachten das Zertifikat überhaupt nicht. Was passiert wenn Du ein neues Exchangeprofil auf dem iOS Gerät anlegst? Normalerweise zeigt er Dir dann die Zertifikatsmeldung und Du klickst einfach auf "Fortfahren". Anschließend sollte das funktionieren.
    Gib mal Bescheid ob es hilft das Mailprofil auf dem iOS/Androidgerät einfach neu einzurichten.


    MFG
    Der Eisenmann

    Hauptsache die Post kommt an...


    MCITP Enterprise Messaging Administrator 2010
    MCSA Windows Server 2008
    Exchange 2016 Administering
    Exchange 2016 Designing and Deploying
    Advanced Exchange 2016 Administration
    Barracuda Message Archiver Certified Engineer
    Kemp Loadmaster Administrator

    • Offizieller Beitrag

    Moin,


    Zitat

    Bei uns in der Firma ist vor ein paar Tagen das Exchange-Zertifikat abgelaufen.
    Dieses wurde dann neu erstellt. Irgendetwas ist dabei jedoch schief gelaufen..


    Und was ist schief gelaufen?


    Wie wurde das Cert erneuert, self-signed (nicht supportet..), interne CA, externes Cert...


    Zitat

    Wir können mit Outlook wieder ganz normal arbeiten, jedoch ziehen sich unsere mobilen Geräte nicht das neue Zertifikat.


    Geräte "ziehen" sich kein Cert, das muss installiert werden, es sei denn, es ist von extern ausgestellt.


    Ist das Cert denn korrekt am Exchange an die Dienste gebunden?


    Wie wird der Exchange veröffentlicht, direkt, TMG, anders....


    :oops:



  • Was schief gelaufen ist: es wurde ein neues Zertifikat erstellt. Das funzte aber nicht richtig und dann wurde das neue gelöscht und aus versehen auch das alte.


    Interne CA. Soweit ich es erkennen kann ist es an die Dienste korrekt gebunden.
    Was ist bitte TMG?
    Ich schätze mal direkt

    • Offizieller Beitrag

    Moin,

    Zitat

    Was schief gelaufen ist: es wurde ein neues Zertifikat erstellt. Das funzte aber nicht richtig und dann wurde das neue gelöscht und aus versehen auch das alte.
    Interne CA. Soweit ich es erkennen kann ist es an die Dienste korrekt gebunden.
    Was ist bitte TMG?
    Ich schätze mal direkt


    Hmm - wie kann man aus versehen ein aktives Cert löschen?
    Das geht eigentlich nicht, das das an Dienste gebunden ist.


    Öffne mal eine Exchange Shell und frage die Cert ab.
    Get-ExchangeCertificate


    Wenn mehr als eines auftaucht nochmal mit | fl starten
    Ausgabe posten.


    Btw: welchen Stand hat dein Exchange? Aktuell ist SP3 mit RU8v2


    Wenn das Cert dann passt, muss das aus der internen CA exportiert und auf den Windows Phones installiert werden.


    Ich persönlich nehme immer lieber ein extern signiertes Cert, die kosten heute nicht mehr die Welt, z.B. GoDaddy


    ;)

    • Offizieller Beitrag
    Zitat


    NobbyausHB schrieb:
    Hmm - wie kann man aus versehen ein aktives Cert löschen?
    Das geht eigentlich nicht, das das an Dienste gebunden ist.


    Klar geht das. Einfach mal ne Zertifikats-MMC öffnen und Entf drücken. ;)



    Zitat

    Wenn das Cert dann passt, muss das aus der internen CA exportiert und auf den Windows Phones installiert werden.


    Zur Verdeutlichung: Das Rootzertifikat der internen CA muß exportiert werden (ohne private key ;))


    Bye
    Norbert





  • Exchange Versionsstand weiß ich leider nicht.


    Das mit dem Export und der installation auf den Windowsphones, wie gehe ich da genau vor?