Jump to content

Active Sync von extern über SSL


randy
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi

 

ich würde gerne unseren iOS Nutzern die Möglichkeit geben von extern auch ActiveSync zu nutzen. Intern klappt das ja sehr gut.

 

Ist mein Plan so in etwa durchführbar?

 

iphonessl.jpg

 

Wo ich noch ein Verständnis Problem habe - wenn ich das SSL Zertifikat auf dem Exchange Server installiere auf den öffentlichen DNS Namen - fällt ja vermutlich das selbstsignierte raus, das wir bisher intern verwenden.

 

Ergo würde jeder Outlook User eine Warnmeldung bekommen. Oder gibts dafür auch eine Lösung? Zwei Zertifikate gleichzeitig klappt ja imho nicht...

 

besten dank für jeden Tipp !

 

viele Grüße

Link zu diesem Kommentar

thx !

 

Also sollte das Zertifikat (Multiple Domain UCC) passen (mit 5 Domains)

 

Welche Domains brauche ich denn normal?

 

mail.firma.com

servername.firma.int

 

Benötige ich für ActiveSync noch autodiscover.firma.com :confused:

 

 

Das Multi Domain Zertifikat muss ich allerdings über die Ex2007 Shell erzeugen, da es der IIS noch nicht unterstützt, oder?

Link zu diesem Kommentar

Hi,

 

was da rein muss kommt drauf an wie du es konfiguriert hast.

 

mail.domain.tld (sofern der externe Alias mail ist).

exchangeserver.domain.local

autodiscover.domain.tld

autodiscover.domain.local

exchangeserver

 

Du könntest natürlich auch her gehen und alle internen URLs der virtuellen Verzeichnisse des Exchanges auf die externe zeigen lassen und mit einem Single Name Zertifikat zurecht kommen. Allerdings ist es mit einem SAN Zertifikat einfacher.

Link zu diesem Kommentar

So jetzt hätte ich das Zertifikat - allerdings gab es ein Problem :(

 

Die AD Domäne nennt sich "firma.int"

 

leider kann ich .int nicht mehr in ein Zertifikat aufnehmen lassen. Jetzt wollte ich mir firma.int registrieren lassen - angeblich nicht möglich :(

 

Hat jemand einen Vorschlag, wie ich das Zertifikat mit firma.local intern

nutzen könnte? Ich steh da gerade irgendwie auf dem Schlauch...

Die AD Domäne umbenennen ist wohl eine schlechte Idee ;)

Link zu diesem Kommentar
  • 2 Wochen später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...