Jump to content

selbst erstellte Exchange 2013 Zertifikate und iPhone Active Sync


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,  

 

im iPhone mit dem neusten iOS:  woran liegt es das sich das selbst erstellte Exchange 2013 Zertifikat zwar scheinbar installieren läßt,

aber unter Allgemein/Info/Zertifikatsvertrauenseinstellungen (das ist ja ein Regler zum manuell aktivieren, wenn es klappt...) nicht zu sehen gewesen ist?

Stattdessen kann die Meldung   Serveridentität kann nicht überprüft werden,  Fortfahren, Details, Abbrechen.    (nach Fortfahren klappte alles)

Vermische ich hier gerade CA + Zertifikat? Sehe ich es richtig, das in der Regel bei einem iPhone selbsterstellte CA+Zertifikat installiert werden müssten, damit Active Sync klappt?

 

Mögliche Fehlerquellen bei diesen Schritten am iPhone dich kenne:

verwendete Serveradresse im iPhone entsprecht nicht dem DNS Namen im Zertifikat

Problem tritt nur im internen WLAN auf

....

 

Kann es sein das die *.CER Dateien einfach nur falsch exportiert wurde?

Kann es sein, dass die CER Dateien nicht zwingend installiert werden müssen? (Beobachtung bei aktuellem iOS...)

 

Besten Dank!

 

 

Link zu diesem Kommentar

Hi,

 

normalerweise am iPhone einfach einrichten und die Warnung mit "Akzeptieren" absegnen.

 

Anstatt aber auch nur eine Minute "Fehlersuche" mit selbstsignierten Zertifikaten zu verschwenden, würde ich einfach ein passendes kaufen. Ebenso würde ich nie auf die Idee kommen _nur_ für Exchange eine eigene CA zu installieren. Auch da würde ich auf ein gekauftes Zertifikat zurückgreifen.

 

Sollte es an den paar Euro hapern, einfach Let's Encrypt nehmen. Aber auch da ist i.d.R. der Kauf günstiger. ;)

 

Gruß

Jan

Link zu diesem Kommentar
  • 2 Wochen später...

Hallo, 

 

danke für die Einschätzung.  Zur Zeit wird leider noch mit der selbst erstellten CA vom Domaincontroller plus dem Exchange Zertifikat "gearbeitet"   Wie kann man die beiden *.CER Dateien an das iPhone übermitteln?

 

Problem: kein anderes iPhone in der Nähe für AirDrop, kein icloud Mailaccount eingerichtet, Dropbox/Onedrive Link geht glaube ich nicht.

 

Vielen Dank vorab!

Link zu diesem Kommentar
  • 8 Monate später...

Falls es nicht viel viel zu Spät ist.

 

Wer sein Iphone mit einem Exchange Server verbinden möchte, mit einer Domäne mit eigener Zertifizierungsstelle,

der sollte das CA Zertifikat an ein Postfachschicken das auf dem Handy ist um das CA Zertifikat zu installieren. 

 

Unter Einstellungen /Allgemein / Profil kann man das Zertifikat installieren (wird automatisch dort installiert)

Unter Einstellungen /Allgemein / Info / Zertifikatsvertrauenstellung kann man dem Zertifikat vertrauen  

 

Anschliessend nur noch die Daten vom Server ud Account bei E-Mail Account hinzufügen.

bearbeitet von Dalmatinac
Link zu diesem Kommentar
vor einer Stunde schrieb Dalmatinac:

Wer sein Iphone mit einem Exchange Server verbinden möchtemit einer Domäne mit eigener Zertifizierungsstalle,

der sollte das CA Zertifikat an ein Postfachschicken das auf dem Handy ist um das CA Zertifikat zu installieren. 

Der sollte lieber ein öffentliches Zertifikat nutzen oder ein MDM.

 

PS: Der Thread ist vom letzten Jahr.

 

 

Link zu diesem Kommentar
vor 8 Stunden schrieb tesso:

Der sollte lieber ein öffentliches Zertifikat nutzen oder ein MDM.

 

PS: Der Thread ist vom letzten Jahr.

 

 

Das stimmt dennoch wollte ich eine Möglichkeit dafür nennen.

Sicherlich ist es besser wen man sich hierfür ein Zertifikat kauft jedoch wollen das manche nicht und solange ein server die Möglichkeiten hierfür bietet kann man Sie doch auch nutzen.

 

;o)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...