Jump to content

Exch2010 - Zertifikat tausch gegen Wildcard


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

wir haben einen Exchange 2010 Server bei dem das Webmail Zert. demnächst ausläuft. Ich würde es gerne gegen unser vorhandenes Wildcard tauschen.

 

Habe es nach dieser Anleitung gemacht 

 

https://www.lisenet.com/2014/configure-wildcard-ssl-certificate-for-pop-imap-on-exchange-2010-server/

 

Alle Dienste waren vorher am exchange webmail Zertifikat zugeteilt - mit den Commands wollte ich es auf das Wildcard binden.

Was ich mit bekommen habe ist das POP und IMAP nicht zuweisbar ist auf ein Wildcard?

Auch das IMAP Service fehlt jetzt in der Liste?

 

Exchange_cert.thumb.jpg.d7323b7f8836fb125a2558876760fc28.jpg
 

Woher weiß der Exchange Server das der CN webmail lautet wenn er nur das Wildcard Zert. hat?

 

Set-POPSettings -X509CertificateName webmail.domain.com
Set-IMAPSettings -X509CertificateName webmail.domain.com

Exchange_cert2.jpg.b16f48dc4196d1c400b1a70860a63ab1.jpg

 

Wie kann ich nun das Wildcard konfigurieren damit alle Dienste darüber laufen?

Das mittlere exchange webmail wird gelöscht werden.

 

Wäre für Tipps sehr dankbar :)

 

lg

 

 

bearbeitet von playaz
Link zu diesem Kommentar
vor 3 Minuten schrieb NorbertFe:

Weil es ein Wildcard Zertifikat ist? ;) Dafür hat man das doch.

hmm... also durch diese Commands

 

Set-ImapSettings -X509CertificateName webmail.domain.com

Set-POPSettings -X509CertificateName webmail.domain.com

 

gebe ich den CN Name an... in meinem Fall werden die Services dem vorhandenen webmail.domain.com Zert. zugeteilt.

 

Wenn ich das richtig verstehe, muss ich dieses rauslöschen.... und die SET-IMAP und POSETTINGS erneut starten dann würde das Wildcard Zert. ran genommen werden?

 

Sorry für die blöden Fragen, mache nie was mit Wildcard Zertifikaten :) 

Link zu diesem Kommentar
vor 1 Minute schrieb playaz:

Wenn ich das richtig verstehe, muss ich dieses rauslöschen.... und die SET-IMAP und POSETTINGS erneut starten dann würde das Wildcard Zert. ran genommen werden?

Ja. Übrigens sind genau solche Problemchen einer der Gründe, warum ich davon abrate bei Exchange mit Wildcardzertifikaten zu arbeiten. So teuer sind Zertifikate nun wirklich nicht, dass man dem Exchangeserver nicht sein eigenes gönnt.

 

Bye

Norbert

Link zu diesem Kommentar
vor 1 Minute schrieb NorbertFe:

Ja. Übrigens sind genau solche Problemchen einer der Gründe, warum ich davon abrate bei Exchange mit Wildcardzertifikaten zu arbeiten. So teuer sind Zertifikate nun wirklich nicht, dass man dem Exchangeserver nicht sein eigenes gönnt.

 

Bye

Norbert

Ich bin da komplett leidenschaftslos, ich kann auch ein normales Zert. kaufen.

DAS ist nicht das Problem, dachte nur wenn ich eh ein Wildcard hab nehme ich das her...

 

Und danke :)

bearbeitet von playaz
Link zu diesem Kommentar

Der Grund, warum man ein Zertifikat hat, ist die Identität eines Servers sicherzustellen. Kann ich mir bei der Verwendung von einem Wildcardzertifikat für Exchange, und zig andere Server anderer Funktionen immer sehr schwer vorstellen. erst recht, wenns dann auch noch unterschiedliche Abteilungen betrifft. Ich habe keine Lust, dass jeder Admin mal eben den Mailtraffic im Klartext mitlesen kann, weil er eben das selbe Schlüsselpaar besitzt. So vielleicht mal als Denkanstoß. :)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...