Jump to content

EXCH2010 : UUC Zerfikate mit internen DNS Namen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen

 

Wir haben bei einem Kunden einen Exchange 2010 Server im Einsatz.

Nun läuft das SSL Zerfikat ab. Das Zerfikat ist von GoDaddy.

 

Nun wollten wir das erneuern und es werden ja nun keine internen DNS Namen mehr akzeptiert.

Das ist natürlich total doof. 

 

Wie kann man dies nun am einfachsten lösen ohne die ganze Systemumgebung umzukrempeln ??

 

Folgende Namen sind im Zertifkat drin :

 

mail.domäne.ch

autodiscover.domäne.ch

exch1.domäne.intern

exch1

 

Wenn ich nur die externen DNS Namen in das Zerfikat nehme, dann meckert Outlook wegen Servername nicht im Zertifikat.

 

Warum muss das System was jetzt immer funktioniert über den Haufen geworfen werden von den SSL Anbietern ????

Link zu diesem Kommentar

Moin,

 

was Dukel meint, nennt sich "Split DNS" (oder auch "Split Horizont DNS"). Der Aufwand für die Konfig ist überschaubar.

 

Eine andere Alternative wäre es, im internen Netz mit einem intern signierten Zertifikat zu arbeiten und von außen an der Firewall ein anderes, externen zu nutzen. Das hängt aber vom Produkt ab, TMG könnte so etwas.

Link zu diesem Kommentar

Ja, die Anleitung ist einfach: Lege die gleiche Zone auf dem internen und externen DNS mit unterschiedliche  IP an.

 

Kompliziert wird es nur, das in die Umgebung zu implementieren, weil man hierzu die Umgebung anschauen muss und je nach Servern, Load Balancer, CAS-Array, Clients Anpassungen gemacht werden müssen. Und dafür gibt es keine allgemeine Anleitung, dann müsst ihr Euch im Zweifelsfall mal jemanden für einen halben Tag dazuholen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...