Jump to content

Zertifikat für OWA/ISA


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen,

 

ich habe den Clientzugriff über OWA bereit zu stellen. Natürlich über SSL.

Nun versuche in unserem ISA ein Webserverzertikat einzubinden, jedoch ohne Erfolg. Vermutlich bin ich auf diesem Auge ****, aber ich meine nun alles versucht zu haben.

Die CA läuft auf einem Server 2008 Std, der ISA auf 2003 Std. Wenn ich versuche über die Webseite (certsrv) ein Zertifikat anzufordern, habe ich nicht die Möglichkeit den Schlüssel als exportierbar zu markieren (altes Problem). Um mich damit nicht weiter rumärgern zu müssen, habe kurzerhand temporär den IIS auf dem ISA installiert, um hierüber das Zertfikat anzufordern. Wie ich es auch mache, sofort oder später einreichen - nichts will funktionieren.

Wenn ich es sofort einreiche, geht die Anforderung bei der CA ein, ich kann es genehmigen, aber das bestätigte Zertifikat kommt nicht zum ISA/IIS zurück. Die Anforderung per Datei scheint der 2008 nicht vertragen zu wollen. Wenn ich die Datei importieren will, kann er sie nicht verarbeiten, weil ihm die Templateinformationen fehlen.

Die einzige Lösung die ich noch sehe, wäre der Request per Website. Dort hätte ich die Möglichkeit, den Container für das Zertikat anzugeben, jedoch habe ich keine Ahnung, wie man diesen angibt. Weis jemand von euch die Namenskonvention hierfür? Oder kommt dieser Versuch auch nicht in Frage?

 

Ich wäre euch sehr verbunden, wenn ihr helfen könntet.

Danke

Link zu diesem Kommentar

Du mußt das Zertifikat ja nichtvom ISA aus anfordern. Da ich vermute, dass du es für einen Weblistener benötigst, geh einfach an irgendeinen IIS leg dort eine neue Website an (Zertifikat o.ä.) fordere dort das Zertifikat an (externer Name für den ISA) und exportiere es dann mit dem privaten Schlüssel. Der muß nicht als exportierbar wieder importiert werden.

 

Bye

Norbert

Link zu diesem Kommentar

Danke für die rasche Antwort.

Ich denke nicht, dass ich einen Listener hierfür benötige. Da das System noch nicht produktiv ist, habe ich zwischen ISA und CA gerade alles offen. Somit sollte auch die Kommunikation passen. Ein Blocking des Dienstes habe ich Protokoll nicht erkennen können.

Die Idee mit dem anderen IIS ist nicht schlecht, aber damit habe ich das nächste Problem. Wie ich bereits anprach, ist der nächste Server ein 2008er - völliges Neuland für mich, an dessen IIS ich den Dialog für die Zertifikate vermisse.

Lass mich raten: Anforderung per Powershell? :-(

Link zu diesem Kommentar

Hallo NorbertFE,

 

Danke für deine Unterstützung, aber mittlerweile habe ich doch lösen können.

Mein Problem war, dass ich krampfhaft versucht habe das Zertifikat direkt in den Zertifikatsspeicher zu importieren. Dabei ging mir natürlich immer der Private-Key flöten.

Ich habe nun den Import über den IIS durchgeführt und siehe da - alles schön.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...