Jump to content

SSL Zertifikat für IIS Proxy


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Guten Morgen in die Runde.

 

Ich habe ein Problem mit einem SSL Zertifikat.

 

Umgebung: Exch. 2013, davor ein Proxy-Server.

Habe bei einer Zertifizierungsstelle ein neues Zertifikat anhand des alten angefordert.

Jatzt habe ich Probleme, das neue Zertifikat in den IIS des Proxy zu bekommen.

Fehlermeldung "Das Zertifikat enthält keinen gültigen Schlüssel"

 

Freue mich über jeden hilfreichen Tipp

Fränky

Geschrieben

Hallo ich noch mal.

 

Ich habe von der Zertifizierungstelle den Code für eine .cer Datei, und kann eine .pem Datei runterladen.

Wie kann ich daraus eine .pfx Datei erstellen. Versuche mit openssl sind bislang gescheitert.

 

Würde mich sehr über weitere Hilfe freuen.

Gruß Fränky

 

Geschrieben

Hallo Norbert,

 

ich habe gerade ein bisschen chaos in den Gedanken. vielleicht bin ich auch auf dem Holzweg.

Folgende Konstellation.

Ein Server 2012 -> WebProxy für den Exchange Server

Ein Server 2012 -> Exchange 2013

Ein Server 2012 -> DC

 

Die 3 Server stehen extern in einer DMZ. Auf den Exchange wird von Außen über OWA zugegriffen. Natürlich abgesichert von Firewalls. Diese geben das https an den WebProxy weiter. Es gibt ein Wildcard Zertifikat, ausgestellt von einer externen Zertifizierungsstelle. Das ist nun abgelaufen. Auf Baseis des alten Zertifikates wurde ein neues gekauft. Das habe ich in den Zert-Speicher auf allen 3 Servern importiert. Funktioniert aber leider noch nicht.

 

Geschrieben

Das Wildcard-Zertifikat muss nur auf dem

Server installiert werden, auf den der HTTPS Verkehr weitergeleitet wird. Das wird vermutlich dieser ominöse Proxy sein. Dieser terminiert die SSL/ TLS Session des zugreifenden Clients.

 

Denk daran: Zertifikat alleine reicht nicht. Der Server braucht auch den Private Key.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...