IMAP und SSL-Verschlüsselung - Zertifikat-Problem

  • Hallo,


    ich stehe mal wieder auf Kriegsfuß mit dem Exchange 2007 Server, den ich ohne jegliche Dokumentation oder Übergabe und mit wenig Exchange Vorkenntnissen vom Vorgänger übernehmen musste.


    Im Einsatz:
    - Exchange 2007 ohne SP1 (Rollen Mailbox, CAS und HubTransport auf einem Server)
    - Outlook 2003 (Cache-Mode) und jetzt neu auch Outlook 2007 (Cache Mode)


    Mein Problem:
    Wenn ich mit Outlook 2003 über IMAP sende und empfange, kann ich für beides SSL Verschlüsselung nutzen (Port 993, 25). Installiere ich jedoch auf einem Client Outlook 2007, funktioniert nur das empfangen mit IMAP und aktivierter SSL Verschlüsselung. Das senden schlägt mit der der Meldung fehl, dass der Server den angegebenen Verschlüsselungstyp nicht unterstützt. Deaktiviere ich die Verschlüsselung, gehen die Mails raus.
    Woran kann das liegen?


    Ich glaube, dass ich ein grundsätzliches Zertifikat-Problem habe, dass damit zu tun haben könnte. Im APP Eventlog erscheinen Warnungen, das ein Zertifikat abgelaufen ist:



    Allerdings bekomme ich kein Zertifikat mit diesem thumbprint angezeigt, wenn ich in der shell den Befehl Get-ExchangeCertificate | fl eingebe. Da werden mir nur die beiden anderen Zertifikate angezeigt.


    Ich blicke da echt nicht durch und bitte um Hilfe! Danke!

    Gruß, Andreas

  • Tja, mit diesen Fragen habe ich gerechnet, self signed oder nicht self-signed...


    Get-ExchangeCertificate | fl gibt mir für beide Zertifikate zurück:
    - IsSeldSigned: No
    - Issuer: C=Company AG, DC=Comany, DC=de


    Zum Thema aktive Services:
    Wie kann ich das auslesen? Enable-ExchangeCertificate -Thumbprint xxxxxxxx -Services "POP, IMAP" lässt mich ja nur aktivieren, aber nicht auslesen.


    Wenn ich Get-ExchangeCertificate ohne das | fl dahinter eingebe, zeigt er zwar Services, aber nicht lesbar, weil der Anzeige-Platz zu kurz ist. Da steht dann nur "....." beim ersten und "SIP.W" beim zweiten.


    Aber nochmal zur Erinnerung: Der Thumbprint in der Eventlog Warnung stimmt nicht mit den beiden aufgelisteten Zertifikaten überein!

    Gruß, Andreas