Ghostraider 10 Geschrieben 24. Februar 2010 Autor Melden Teilen Geschrieben 24. Februar 2010 Also Ich hab jetzt das Zertifikat (hoffentlich richtig) Installiert. Wenn Ich auf dem MDA bei den Zertifikaten nach schauen, dann sehe Ich einmal bei Zwischenzertifikaten und einmal bei Stammzertifikaten ein Zertifikat von meinem Server. Leider bringt AS beim Versuch mit dem Exchange zu Synchronisieren immer noch die Fehlermeldung: 0x80072F17. Also scheint immer noch etwas mit dem Zertifikat nicht zu stimmen. Was mich aber wundert, wenn soweit alles andere stimmen würde, dann müsste sich doch der MDA wenigstens ohne SSL mit dem Exchange Synchronisieren oder? Aber selbst das macht er nicht. Ich denke also das irgendwo anderst noch der Hund begraben liegt. MFG Torsten Zitieren Link zu diesem Kommentar
Ghostraider 10 Geschrieben 26. Februar 2010 Autor Melden Teilen Geschrieben 26. Februar 2010 Keiner mehr eine Idee? Gibt hier doch sicher jemand der sowas schon mal gemacht hat und mir da evtl. auch mal helfen könnte. Bin gerne bereit auch jemanden per Fernwartung auf die Kiste rauf zu lassen. Torsten Zitieren Link zu diesem Kommentar
Ghostraider 10 Geschrieben 3. März 2010 Autor Melden Teilen Geschrieben 3. März 2010 Neues Handy neues Glück. Seit ende letzter Woche habe Ich einen HTC HD2. Komischerweiße funktioniert damit die Synchronisierung. Hab die selben Daten eingegeben wie beim Compact V. Der HD2 meldet jetzt aber folgendes: Das Sicherheitszertifikat auf dem Server ist ungültig. Bitten Sie den Exchange-Server-Administrator oder Ihren Internetdienstanbieter, ein gültiges Sicherheitszertifikat auf dem Server zu installieren. Unterstüzungscode: 0x80072F06 Die Synchronisierung funktioniert wie gesagt trotzdem. Allerdings nicht Automatisch. Wenn Ich einstelle das er sich bei Elementeeingang Synchronisieren soll passiert nichts. Wenn Ich Einstelle er soll alle 15Min Synchronisieren, dann steht im Status drinnen das er es Versucht hat, allerdings nicht erfolgreich. Wenn Ich selbst Synchronisiere dann funktioniert es eigentlich immer. Es macht auch keinen Unterschied ob Ich im W-Lan oder über UMTS Synchronisiere. Die Push funktion geht nicht. Muss dazu am Exchange noch etwas aktiviert werden? Gruß Torsten Zitieren Link zu diesem Kommentar
BrainStorm 10 Geschrieben 3. März 2010 Melden Teilen Geschrieben 3. März 2010 Hallo Torsten, so wie es scheint, hast du immernoch ein Problem mit den Zertifikaten. Unterstüzungscode: 0x80072F06 bedeutet ERROR_INTERNET_SEC_CERT_CN_INVALID Welchen CN (Common Name) hast du auf dem Zertifikat? Dieser muss exakt dem Namen entsprechen, mit welchem du via Exchange Active Sync zugreifst. Zitieren Link zu diesem Kommentar
Ghostraider 10 Geschrieben 3. März 2010 Autor Melden Teilen Geschrieben 3. März 2010 Also wenn Ich das Zertifikat auf dem MDA öffnen dann steht ganz oben Ausgestellt für: home-HS1-CA. Home ist die Domäne, HS1 der Server. Die Adresse über der der Server erreichbar ist lautet aber logischerweiße anderst. Das ist xxx.dyndns.info, aber wie erstelle Exportiere Ich ein Zertifikat dafür? Ich hab mich auf dem Zertifizierungsserver im Webinterface angemeldet und mir das Zertifikat der Zertifizierungsstelle runtergeladen. Zitieren Link zu diesem Kommentar
BrainStorm 10 Geschrieben 3. März 2010 Melden Teilen Geschrieben 3. März 2010 Das ist xxx.dyndns.info, aber wie erstelle Exportiere Ich ein Zertifikat dafür? In dem du bereits in der Zertifikatsanforderung als Common Name (Ausgestellt für) deinen dyndns Namen angibst. Alle weiteren (internen) DNS Namen packst du als Subject Alternate Name dazu. Eigentlich ganz einfach ;) Zitieren Link zu diesem Kommentar
Ghostraider 10 Geschrieben 4. März 2010 Autor Melden Teilen Geschrieben 4. März 2010 Eigentlich ganz einfach ;) Klar wenn man sowas öfters macht dann ist es wirklich ganz einfach. Aber Ich hab sowas noch nie gemacht. Könntest Du mir evtl. genauer erklären was Ich da Schritt für Schritt wo machen muss? Ich muss ja erstmal eine Zertifikatsanforderun erstellen oder? Die Ich dann beim certsrv in ein zertifikat Umwandeln kann. Aber wo erstelle Ich die entsprechende Zertifikatsanforderung? Torsten Zitieren Link zu diesem Kommentar
NorbertFe 2.104 Geschrieben 4. März 2010 Melden Teilen Geschrieben 4. März 2010 Ähm, die Antwort gibts hier schon im Thread. Eventuell solltest du dir die geposteten Links auch durchlesen. https://www.mcseboard.de/post4-999793.html Bye Norbert Zitieren Link zu diesem Kommentar
Ghostraider 10 Geschrieben 4. März 2010 Autor Melden Teilen Geschrieben 4. März 2010 Ähm, die Antwort gibts hier schon im Thread. Eventuell solltest du dir die geposteten Links auch durchlesen.https://www.mcseboard.de/post4-999793.html Bye Norbert Jetzt noch mal grundlegen zur Verständlichkeit. So wie Ich das bis jetzt verstanden habe muss Ich folgendes machen. Das Zertifikat das Ich erstellt habe (Wie im Link beschrieben) muss auf dem Exchange Server importiert werden. Das habe Ich soweit auch gemacht. Um dann mit dem MDA auf den Server zugreifen zu können muss Ich das Root Zertifikat vom Root-CA exportieren und auf den MDA laden. Das habe Ich auch gemacht. Muss Ich jetzt das Zertifikat das Ich für den Exchange erstellt habe, auch noch auf dem MDA Importieren oder wie? Torsten Zitieren Link zu diesem Kommentar
NorbertFe 2.104 Geschrieben 4. März 2010 Melden Teilen Geschrieben 4. März 2010 Jetzt noch mal grundlegen zur Verständlichkeit.So wie Ich das bis jetzt verstanden habe muss Ich folgendes machen. Das Zertifikat das Ich erstellt habe (Wie im Link beschrieben) muss auf dem Exchange Server importiert werden. Korrekt. Um dann mit dem MDA auf den Server zugreifen zu können muss Ich das Root Zertifikat vom Root-CA exportieren und auf den MDA laden. Korrekt. Muss Ich jetzt das Zertifikat das Ich für den Exchange erstellt habe, auch noch auf dem MDA Importieren oder wie? Nein, denn dein Handy wird sich wohl kaum als dein Exchangeserver ausgeben wollen/sollen. ;) Bye Norbert Zitieren Link zu diesem Kommentar
Ghostraider 10 Geschrieben 4. März 2010 Autor Melden Teilen Geschrieben 4. März 2010 Aber genau das hab Ich doch gemacht :) Dann müsste es ja eigentlich funktionieren. Ich hab auf dem Exchange das Zertifikat auf die Domain xxx.dyndns.info ausgestellt. Und diese Domain ist im MDA auch eingetragen als Exchange Server. Kann man das Exchange Zertifikat welches Ich erstellt habe irgendwie exportieren, damit Ich eine *.crt Datei habe und noch mal nachschauen kann was da genau eingetragen ist? Zitieren Link zu diesem Kommentar
NorbertFe 2.104 Geschrieben 4. März 2010 Melden Teilen Geschrieben 4. März 2010 Klar kann man das exportieren. mmc Zertifikate. Und wenn du nur nachschauen willst, dann mach nen Browser auf und geh auf xxx.dyndns.info/owa. Bye Norbert Zitieren Link zu diesem Kommentar
Ghostraider 10 Geschrieben 4. März 2010 Autor Melden Teilen Geschrieben 4. März 2010 Also hab jetzt nachgeschaut. Folgendes steht im Zertifikat: Aussteller: CN = home-HS1-CA DC = home DC = zzz-zzz DC = de Antragsteller: CN = xxx.dyndns.info O = xxx C = DE Demnach müsste ja alles passen. Der CN bei Antragssteller ist die DynDNS Domain über die Ich mich ins OWA einwähle. Als Zertifikatsvorlage ist WebServer gewählt das müsste ja auch stimmen. Zitieren Link zu diesem Kommentar
NorbertFe 2.104 Geschrieben 4. März 2010 Melden Teilen Geschrieben 4. März 2010 NEIN. Man was ist da so schwer zu verstehen, dass der CN https://www.mcseboard.de/post21-1003070.html auf xxx.dyndns.info ausgestellt sein muß. Bye Norbert Zitieren Link zu diesem Kommentar
Ghostraider 10 Geschrieben 4. März 2010 Autor Melden Teilen Geschrieben 4. März 2010 So wie auf dem Screenshot? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.