Jump to content

Exchange 2007 Zertifikat für Win Mobile Geräte


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

ich versuche seit Tagen vergeblich ein Windows Mobile Gerät (HTC HD2) mit einem SBS 2008 und Exchange 2007 zu verbinden. Das Problem liegt bei der erstellung eines passenden Zertifikates für den Zugriff per Active Sync. Hat jemand eine gute Anleitung wie man ein solches Zertifikat erstellt? Habe bis jetzt keine funktionierende Anleitung gefunden.

 

Gruß Harry

Geschrieben

Auf MSXFAQ bist du schon richtig ;)

An welcher Stelle hast du Probleme? Beim erzeugen der Zertifikatsanforderung, oder beim Importieren oder....

 

Was genau hat nicht funktioniert? Welche Fehlermeldungen hast du denn bei welchem Befehl bekommen?

 

Hat nicht funktioniert ist nicht sonderlich hilfreich :rolleyes:

Geschrieben

Das erstellen der Request Datei funktioniert ohne Probleme. Wenn ich die Datei dann in der Zertifizierungsstelle importieren möchte kommt folgende Fehlermeldung:

 

Die Anforderung enthält keine Zertifikatvorlageninformationen

0x80094801 (-2146875391)

Verweigert vom Richtlienenmodul 0x80094801, die Anforderung enthält

weder die Erweiterung für die Zertifikatvorlage, noch das Anforderungsattribut

"Certificate Template"

 

Was hat das zu bedeuten?

 

Gruß Harry

Geschrieben

ähm, ich kann dir leider grad nicht den powershell befehl runterbeten,

aber googel doch mal. Man kann mit der Powershell ganz einfach ein cert erstellen ( ohne request Datei ). Das cert muss den externen dns Namen haben, worüber euer ex07 von außen erreichbar ist. Wenn du das soweit hast, musst du das cert natürlich dem IIS bekannt machen und anschließend auch auf das mobile Gerät.

 

Hier übrigens das Powershell Script, welches man auch auf der msxfaq Seite findet.

 

New-ExchangeCertificate `

-SubjectName "c=DE, o=MSXFAQ, cn=srv01.msxfaq.de" `

-IncludeAcceptedDomains `

-IncludeAutoDiscover `

-privatekeyexportable $true `

-domainName srv01, srv01.msxfaq.de `

-Services "SMTP, IMAP, POP, UM, IIS"

 

 

Entsprechend anpassen und dann läuft die sache. Eigentlich ganz einfach ;)

Geschrieben

Ich habe das Script mal angepasst und wenn ich es über die Powershell ausführe bekomme ich die Meldung das bereits ein Zertifikat vorhanden ist und ob ich es überschreiben möchte. Meine Frage: Wenn schon eins da ist, kann ich das benutzen? Und wo finde ich das?

 

Gruß Harry

Geschrieben

schau mal mit Get-ExchangeCertificate | fl nach wann das zertifikat abläuft bzw. ob dort auch alles richtig ist, was den fqdn anbelangt.

 

anschließend kannst du mit

 

Export-ExchangeCertificate -Thumbprint XXXXXXXXXXXXXXXXX -BinaryEncoded:$true -Path c:\msxfaq.de.pfx -Password:(Get-Credential).password

 

das zertifkat exportieren und in IIS und dein mobil Device wieder importieren.

Geschrieben

Ich möchte ein Windows Mobile Gerät mit einem Exchange 2007 per Active Sync synchronisieren. Dafür brauche ich ein Zertifikat (Das verlangt das Gerät beim Verbindungsaufbau zum Server).

Ich habe jetzt ein vorhandenes Zertifikat exportiert und habe eine .pfx Datei erhalten.

Was mache ich jetzt damit?

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...