Hi zusammen,
ich bräuchte kurz eine Unterstützung zum Thema "Exchange Server 2010 mit WildCard absichern".
Ich habe bisher immer SAN Zertifikat benutzt, um Exchange Server abzusichern. Nun besteht bereits ein WildCard Zertifikat für "*Domain.de", welches für die Absicherung benutzt werden soll. Im gleichen Zug, habe ich die URLs der Exchange Dienste auf die neuen DNS Namen konfiguriert.
Autodiscover = autodiscover.domain.de
Alle weiteren Dienst = outlook.domain.de
Interner DNS ist mit SPlit DNS konfiguriert. Es wurden zwei Zonen konfiguriert:
DNS Auflösung der einzelnen Zonen wird korrekt ausgeführt.
outlook.domain.de
autodiscover.domain.de
In beiden Zonen wurde ein Host A Eintrag erstellt, welcher auf die IP Adresse des Exchange Server zeigt.
##
Folgende Fragen:
1.)
Genügt es, wenn man das Wildcard Zertifikat auf dem Exchange Server installiert und die Bindung auf https auf das neue Wildcard Zertifikat umstellt?
Oder müssen weitere Bindings durchgeführt werden?
2.)
Nun bekomme ich bei den Clients im Outlook eine Zertifikatswarnung, dass das Zertifikat nicht übereinstimmt.
Klar zu sehen ist, dass der lokale FQDN angesprochen wird (MSX.domain.loacl, dieser aber nicht im Wildcard Zertifikat vorhanden ist.
Wie muss nun vorgegangen werden? Muss nun ein CAS Server konfiguriert werden, welcher auf "outlook.domain.de" zeigt?
Die Frage stellt sich mir, wird dies dann durch das Wildcard Zertifikat abgedeckt, oder nicht?
##
OWA Zugriff funktioniert reibungslos, ohne Zertifikatswarnung
Autodiscover funktioniert auch problemlos und greift auf die neue URL zu.
Danke euch im Voraus.
Grüße Phil
ich bräuchte kurz eine Unterstützung zum Thema "Exchange Server 2010 mit WildCard absichern".
Ich habe bisher immer SAN Zertifikat benutzt, um Exchange Server abzusichern. Nun besteht bereits ein WildCard Zertifikat für "*Domain.de", welches für die Absicherung benutzt werden soll. Im gleichen Zug, habe ich die URLs der Exchange Dienste auf die neuen DNS Namen konfiguriert.
Autodiscover = autodiscover.domain.de
Alle weiteren Dienst = outlook.domain.de
Interner DNS ist mit SPlit DNS konfiguriert. Es wurden zwei Zonen konfiguriert:
DNS Auflösung der einzelnen Zonen wird korrekt ausgeführt.
outlook.domain.de
autodiscover.domain.de
In beiden Zonen wurde ein Host A Eintrag erstellt, welcher auf die IP Adresse des Exchange Server zeigt.
##
Folgende Fragen:
1.)
Genügt es, wenn man das Wildcard Zertifikat auf dem Exchange Server installiert und die Bindung auf https auf das neue Wildcard Zertifikat umstellt?
Oder müssen weitere Bindings durchgeführt werden?
2.)
Nun bekomme ich bei den Clients im Outlook eine Zertifikatswarnung, dass das Zertifikat nicht übereinstimmt.
Klar zu sehen ist, dass der lokale FQDN angesprochen wird (MSX.domain.loacl, dieser aber nicht im Wildcard Zertifikat vorhanden ist.
Wie muss nun vorgegangen werden? Muss nun ein CAS Server konfiguriert werden, welcher auf "outlook.domain.de" zeigt?
Die Frage stellt sich mir, wird dies dann durch das Wildcard Zertifikat abgedeckt, oder nicht?
##
OWA Zugriff funktioniert reibungslos, ohne Zertifikatswarnung
Autodiscover funktioniert auch problemlos und greift auf die neue URL zu.
Danke euch im Voraus.
Grüße Phil
Zuletzt bearbeitet: