Jump to content

Exchange 2016 meldet Zertifikat abgelaufen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen,

 

ich habe ein komisches Problem:

Ich habe an unserem EX2016 Server das Zertifikat erneuert. Soweit so gut. Das war schon im April. Jetzt hab ich heute Nacht Updates + Neustart gemacht und nun meldet der Server wenn ich auf die Admin-Oberfläche gehe:

Zertifikat xxx.xxx.de ist abgelaufen. Ich kann dann auf die Zertifikate klicken aber alle dort sich gültig.


Seit heute Nacht kann ich mich auch nicht mehr mit Outlook 2016 am Server anmelden. Er bringt sofort das die Ordnergruppe nicht verfügbar ist.

 

Mit Outlook 2010 geht's problemlos. Auch E-Mailabruf per Handy oder per WebApp klappt.

 

Hat vielleicht jemand einen Tipp für mich wo ich noch schauen muss damit er das richtige Zertifikat akzeptiert?

 

Vielen Dank vorab!
LG
Christian

Link zu diesem Kommentar

Hi,

 

du hast im April das Zertifikat am Exchange erneuert und jetzt hast du das Problem? D.h. bis gestern gab es noch kein Problem und heute meldet der Browser das Zertifikat sei abgelaufen?

Prüfe mal, ob die Zeit am Exchange Server und/oder den zugreifenden Clients korrekt ist.

 

Ansonsten:

  • Ist das ein vertrauenswürdiges Zertifikat einer internen / externen CA?
  • Ist das ein self-signed Zertifikat?
  • Der Browser zeigt dir tatsächlich das neue bzw. richtige Zertifikat, welches auch tatsächlich gültig ist?
  • Der Exchange ist auf einem aktuellen CU (16 oder 15)?

Gruß

Jan

Link zu diesem Kommentar
vor 12 Minuten schrieb kiffajoe:

Ich hab noch CU13 - vielleicht würde ein Upgrade auf CU16 am einfachsten, macht das Sinn?

Unabhängig vom Problem, ja, ein Update auf CU 16 macht natürlich Sinn. Nach der Lösung deines Problemes solltest Du auf jeden Fall aktualisieren, ohne wenn und aber.

 

Da kommt die Frage auf: Weshalb ist der Server so lange nicht gepatcht worden?

Link zu diesem Kommentar
vor 5 Minuten schrieb manuel-r:

Wenn ich mich richtig erinnere muss das Zertifikat im IIS zusätzlich manuell ausgetauscht werden. Irgendsowas war da...

 

Manuel

 

Nein.

 

Wenn das Zertifikat mit den Exchange-Boardmitteln erneuert wird, sollten man lediglich den IIS neu starten (Powershell oder CMD)

ein iisreset /noforce läuft seit längerer Zeit in einen Timeout.

Am besten, über die Dienste (services.msc) den IIS beenden (Achtung dauert! - je nach "Bums" vom Server 3-12 min..) und dann neu starten.

 

Reboot vom Server geht natürlich auch.

 

Remove vom alten Cert nicht vergessen

 

:-)

 

Die wichtige Frage hat sunny ja gestellt..

bearbeitet von Nobbyaushb
Link zu diesem Kommentar
Gerade eben schrieb Nobbyaushb:

Ich habe den Thread nicht richtig gelesen.

 

Lade dir mal das Toll von Digicert herunter und starte das auf dem Exchange.

 

Und gestern auf CU16 gehen - diese Woche wird wohl CU17 kommen.

Und du weißt ja, das aktuell nur noch -1 supportet wird - also noch wäre das CU15....

ok, danke Dir! Spontane Frage: Läuft CU16 / CU17 auch mit Outlook 2010? Ich finde im Internet auf die Schnelle nichts...sorry...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...