Jump to content

dyndns zertifikat abgelaufen - erneuern ?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

es besteht ein SBS 2008 - mit exchange Server

seit 4 Wochen ist das dyndns Zertifikat abgelaufen was speziell für die Synchronisation für die Mobilen Endgeräte angelegt wurde.

 

Leider weiss ich nicht wie ich ein neues Zertifikat anlegen bzw erhalten kann. Es besteht bei dyndns ein Pro Account.

Eine Domain/Host wurde dafür eingerichtet - lief wie gesagt auch alles bis vor 4 Wochen.

 

Woher bekomme ich das neue Zertifikat bzw. wie muss ich hier vorgehen ?

 

Ich danke euch vielmals für eure Unterstützung.

Link zu diesem Kommentar

Hallo Smothy,

 

bist du sicher, das das abgelaufene SSL-Zertifikat von dyndns stammt? Ich kenne dies zumindest nicht, das dnydns auch Zertifikate ausstellt.

Da es natürlich schon abgelaufen ist, stellt sich die Frage, ob du es noch verlängern kannst.

Allerdings solltest du zunächst nochmals prüfen, wer der Aussteller des Zertifikates ist.

 

U.U. kann es sein, das dies ein "selbstsigniertes Zertifikat" vom SBS selbst ist.

Wenn dem so ist, sollte dir die Suchmaschine deiner Wahl hierzu genügend Anleitungen liefern.

 

Gruß Sebastian

Link zu diesem Kommentar

Also es zeigte an, dass das dyndns Zertifikat nach 2 Jahren Laufzeit abgelaufen ist - das CA Zertifikat vom Server selbst ist noch 1 Jahr gültig - bisherhige Laufzeit 4 Jahre, da dieses Zertifikat vom Server selbst 5 Jahre gültig ist

 

Verlängern dieses dyndns Zertifikates ging nicht kam Fehlermeldung  zurück "...wurde von der Zertifizierungsstelle abgelehnt o.ä. "

 

Dass es ein selbstsigniertes Zertifikat ist, kann durchaus auch sein, ja.

Wobei die alte Zertifkats - Datei dyndns.crt heisst - aber denke die kann man ja bennnen wie man möchte.

 

Das würde dann heissen, ich muss erneut ein selbstsigniertes Zertifikat für den dyndns account einrichten ?

 

Wäre es möglich einen passenden Link zu erhalten wie man das anstellen muss ?

Habe seit einigen Tagen schon soviel gelesen und weiss nun leider nicht mehr was der richtige Weg wäre - daher wäre ich sehr dankbar für diese Unterstützung.

 

Vielen Dank

Link zu diesem Kommentar

Da mir bis dato nichts bekannt ist, das DynDNS auch SSL-Zertifikate ausstellt, kann ich dir dazu leider auch keinen Link zusenden.

 

Hast du mal geprüft, welches Zertifikat im Exchange aktiv ist?

Da ich immer noch vermute, das es sich dabei doch um das selbstsig. Zertifikat des SBS handelt, sollten dir folgende Info zumindest einen Start ermöglichen.

 

Ansonsten sollte dir, wie schon erwähnt, Google x Treffer zu diesem Thema anbieten.

Link zu diesem Kommentar

Hallo, 

 

also zugegeben, sagt mir die Fritzbox auch eine Fehlermeldung - "kann nicht richtig aufgelöst werden"

weiss aber nicht warum - habe die IP Adresse abgeglichen.

 

 

Ja, da magst du recht haben NeMix - nur bin ich der Dienstleister in diesem Falle und müsste aushelfen.

Auch wenn es nun wieder heisst, warum ich sowas mache wenn ich mich nicht richtig auskenne ?! Nunja - ich sehe es so, habe schon sehr viel dazu gelernt - und bisher alles hinbekommen mit kleinerer Hilfe oder auch mal ohne

daher hatte ich mcih an euch gewandt -

Link zu diesem Kommentar

Du sprichst oben von einer eigenen CA? Ist das Zertifikat von dieser auf den Mobilgeräten installiert?

 

Wenn ja, dann gehe doch einfach so vor und reiche es bei deiner eigenen CA ein(wie NeMiX schon sagte da auch mal das Cert erneuern):

http://www.msxfaq.de/howto/e2k7ssl.htm

 

Anleitung für den SBS2008:
Nachdem wie oben ein Zertifikat erstellt wurde, muss das Zertifikat noch aktiviert werden:
- Starten der "Windows SBS Console" -> Freigegebene Ordner und Websites -> Websites
- "Outlook Web Access" -> Eigenschaften der Website anzeigen -> Erweiterte Einstellungen -> IIS Manager
- Servername aufklappen -> Sites
- Rechtsklick auf "SBS Web Applications" -> Bindungen -> HTTPS auswählen -> Bearbeiten -> neues Zertifikat auswählen 

Quelle: http://blog.kiene.it/2012/07/exchange-2007-ssl-zertifikat-abgelaufen.html

Link zu diesem Kommentar

Hallo, das ist auf den Mobilen installiert, weil es zuvor normal lief, erst seit eben das dyndns zertifikat abgelaufen ist.

 

Danke für die beiden Links fuuus...

 

habe noch eine Frage...

Ist es folgendermaßen richtig in der Shell auszuführen..

 

New-ExchangeCertificate `
-GenerateRequest `
-SubjectName "c=DE, o=Firma, cn=owa.firma.tld" `
-IncludeAcceptedDomains `
-IncludeAutodiscover `
-DomainName owa.firma.tld,owa `
-privatekeyexportable $true `
-Path c:\e2007.req
 
Ist es weiterehin richtig, "nur" folgende Punkte zu editieren...
 
- Firma
- owa.firma.tld
- owa.firma.tld
 
 
Vielen Dank
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...