Jump to content

PushMail mit Zertifikat auf Exchange 2003


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Tag zusammen

 

ich habe nun schon einige PushMail Windows Mobile 5.x Geräte mit SBS2003 Servern (nicht premium) hinter einer Firewall (Zyxel) erfolgreich in Betrieb genommen.

 

Nun musste ich dies bei einem Kunden mit einem "ausgewachsenen" Exchange 2003 erledigen. Ich schaffte dies einfach nicht mit dem Zertifikat. Stammzertifikate sind auf dem mobile teil installiert. Trotzdem will er nicht syncen.

Ohne Zertifikat über Port 80 geht es einwandfrei.

 

Ich lass im Internet, dass dies nur möglich sei wenn der Exchange ein Frontend ist?!

 

Ist dies so? Wenn ja, kann ich den bestehenden Server ohne Probleme zum Frontend machen (hat im Exchange Manager irgendwo ein Häcken)? Was für konsequenzen hätte dies? OWA läuft auf diesem Server bereits erfolgreich mit Zertifikat über Port 443.

 

Danke für Tipps.

 

ISA gibt es nicht. Die Firewall ist ein Zywall70

Link zu diesem Kommentar

habe mich die letzten wochen auch mit dieser materie rumgeärgert.

 

das problem besteht darin:

 

activesync arbeitet nur mit https, wenn du einen frontendserver und zusätzlich einen backend hast. der zugriff auf active sync zum backend erfolgt immer mit HTTP!!! bei mir hat es zwar über ein paar stunden auch per https funktioniert, aber im eventlog bekam man dann eine fehlermeldung, dass er keine http verbindung mehr aufbauen könne. ab diesem zeitpunkt geht es nur noch per HTTP. bei einer frontend backend konstellation ist die vorgehensweise folgende:

 

mobiles gerät -> https -> frontend -> http -> backend -> postfach

 

im internet habe ich aber noch gelesen, dass es evtl. die möglichkeit gäbe z.b. einen apache als reverseproxy zu konfigurieren, der dann die verbindung durchreicht. das habe ich aber noch nicht testen können und ich bin mir auch nicht sicher ob es funktioniert, da man nur gleiche verbindungen durchreichen kann. also nur https zu https bzw. http zu http.

 

aus obriger konstellation heraus, kann es sein, dass es auch nicht mit einem reverse proxy gehen kann. vllt werde ich das mal testen, da http ja nicht sehr sicher bezüglich klartext passwörter ist...

 

bei fragen -> fragen ;-)

 

grüße

fury

Link zu diesem Kommentar

Das ist ja der Käse! Eben also doch...

Ich frage mich, warum es den beim SBS2003 (ohne ISA) direkt geht und warum beim "grossen" Exchange nicht?! Will uns M$ einen zweiten Exchange verkaufen?

Falls jemand eine Lösung findet wäre ich dankbar.

Übrigens, wäre es möglich wenigstens das OWA zwingend nur über HTTPS zur Verfügung zu stellen, oder greift Mobile Sync eben genau auch auf diese Teil zu und benötigt dadurch HTTP?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...