Jump to content

Exchange 2010 - TLS


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

denke das ist jetzt zu spät

wenn ich auf der angegebenen Webseite das Format in *.pfx ändern will, muss ich ein Privat-Key File angeben, das habe ich aber nicht :(

 

Habe ja jetzt aber das p7b File

 

Werde das am Montag mal importieren und den Dienste SMTP; POP; IIS und IMAP zuweisen

Warum erst am Montag? Weil ich nicht weiss was sonst am Freitag oder am WE passiert :confused: :schreck:

Link zu diesem Kommentar

So schwer finde ich meine Hilfestellung eigentlich gar nicht. Ich kann aber nix dafür, dass dir die Grundlagen fehlen.

 

Das Stimmt, mir fehlen die Grundlagen, aber dann helfen solche "Brocken" erst recht nichts

Wenn es nur Experten wie dich geben würde, bräuchten wir keine Foren und und auch keine Consulter :)

 

 

 

Sofern du den CSR auf dem Exchange generiert hast, wäre es vermutlich am einfachsten das *.pem einfach zu importieren:

 

Import-ExchangeCertificate -FileData ([byte[]]$(Get-Content -Path c:\cert.pem -Encoding byte -ReadCount 0))

 

ok, wieder was neues :schreck:

Daran erkanne man wie Komplex das alles ist

Der Befehl ist mir jetzt noch gar nicht unter gekommen

Link zu diesem Kommentar

Braucht man ja auch nicht unbedingt per Powershell machen, sondern kann das sogar in der GUI importieren. ;)

 

Auch bei Exchange 2007? :schreck:

 

Edit: Aber das Importieren Selber sollte kein Problem sein

Viel mehr ist die Frage wie gehe ich mit den 2 *.pem Files um

Ich habe jetzt die *.pem Zertifikate umgewandelt in *.der

Dann habe ich das eigentliche Zertifikat geöffnet und gesagt "In datei Kopieren" > Als Endung .P7B ausgewählt mit dem Haken "Wenn möglich, alle Zertifikate im Pfad einbeziehen"

jetzt habe ich ein Cert was, wenn ich es öffne 3 Zertifikate enthält

(<Alle>; Clientauthentifizierung; Serverauthentifizierung)

Soweit sieht es ja ok aus

Wo ich nicht sicher bin, muss ich iregendwas berücksichtigen wegen dem "Privat-Key"?

Weil ich die Option -PrivateKeyExportable $True nicht gesetzt habe

bearbeitet von Moped
Link zu diesem Kommentar

habe jetzt noch eine Verständnisfrage zu den Connectoren

 

Wir haben einen Sende-Connector der via MX/DNS ins Internet sendet

Und ich habe den Default-Receive-Connector

 

Ich möchte ja jetzt mit nur einem Kunden TLS machen

Macht es sinn, bzw. muss ich nun einen neuen Sende- und Empfangsconnector erstellen?

Oder wird durch die Befehle

Set-TransportConfig -TLSReceiveDomainSecureList example.com
Set-SendConnector "Outbound Email" -DomainSecureEnabled:$true
Set-ReceiveConnector "Inbound Email" -DomainSecureEnabled $true -AuthMechanism TLS

eingestellt, dass über die vorhandenen Connectoren nur zu/von dieser einen Domain TLS Verschlüsselt wird?

Dabei aber alles anderen Mails normal versendet werden?

Link zu diesem Kommentar

Muss mich nochmal an euch wenden

habe jetzt soweit alles eingerichtet

Ich kann auch Mails an die eine Domäne versenden, allerdings klappt der Empfang nicht

 

Der Sender erhält den Fehler:

Diagnoseinformationen für Administratoren:
Generierender Server: mail.Server-des-Senders.de
Max.Muster@Firma.de
mail.Firma.de #<mail.Frima.de #5.7.1 smtp; 530 5.7.1 Not authenticated> #SMTP#

Auf meinem Mailserver sehe ich den Fehler "EventID 11017"

Message:	A message from domain-secured domain '%1' on connector '%2' failed to authenticate because no Transport Layer Security (TLS) certificate was supplied. Contact the administrator for %1 to resolve the problem, or remove the domain from the domain-secured list.

Explanation

This Error event indicates that a domain that is specified in the TransportConfig object as a domain-secured domain has sent a message and did not supply a Transport Layer Security (TLS) certificate. To send and receive Domain Secured e-mail, both the sending server and the receiving server must supply a valid TLS certificate.
   
User Action

To resolve this error, you must perform one of the following tasks:

    Disable Domain Security for the domain.

    Contact the administrator of the domain and request that the administrator create a valid TLS certificate for the domain.

Angeblich kann die andere Firma mit anderen via TLS Kommunizieren, nur mit "mir" nicht

 

Hab ich da evtl. handlungsbedarf?

Muss ich evtl einen neuen Empfangsconnector anlegen?

bearbeitet von Moped
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...