Jump to content

Exchange Zertifikat wird nach Import nicht angezeigt


Direkt zur Lösung Gelöst von NorbertFe,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Morgen,

 

ich betreue einen Exchange 2013 Server mit den letzten Updates. Ich wollte ein von Let's Encrypt erstelltes Zertifikat importieren.

 

Die einzelnen Dateien habe ich mit openssl zu einem pfx zusammengeführt:

openssl pkcs12 -export -out certificate.pfx -inkey privkey.pem -in cert.pem -certfile chain.pem

 

Ich kann dieses auch in Windows oder mit der Exchange ECP importieren und es erscheint in der MMC Zertifikate unter Lokale Computer-Eigene Zertifikate mit dem Private Key Symbol. Leider kann ich es via Get-ExchangeCertificate oder in der ECP nicht sehen und somit auch nicht zuweisen.

 

Ob ich den Import via Web-Gui oder Powershell mache, hat das gleiche Ergebnis.

 

Hat noch jemand eine Idee?

 

Viele Grüße

Lutz

Link zu diesem Kommentar
vor einer Stunde schrieb cj_berlin:

Moin,

 

welchen Fehler bekommst Du denn, wenn Du Enable-ExchangeCertificate zu diesem Zertifikat versuchst? Die Fehlermeldung enthält da meistens sachdienliche Hinweise ;-) 

 

Es kommt die Meldung Zertifikat mit dem Fingerabdruck nicht vorhanden. Das ist ja das Problem, das ich es mit Get-ExchangeCertificate schon gar nicht sehe. Es ist aber in der Windows MMC zu sehen.

 

vor 1 Stunde schrieb mikro:

Moin,

 

probier mal imd CMD certutil –repairstore my <serial number>  Du musst Dir unter certlm.msc die Seriennummer des Zertifikats raussuchen und Ohne Spaces hier nutzen.

Gruß Mikro

 

Verschlüsselungstest wurde durchgeführt
CertUtil: -repairstore-Befehl wurde erfolgreich ausgeführt.

 

Hat aber leider keine Besserung gebracht. 

 

Habe auch schon versucht den Server & iis neuzustarten. 

 

Als Info kann ich noch sagen, das ich im IIS das Zertifikat bei einer HTTPS Bindung auswählen könnte.

 

Viele Grüße

Lutz

Link zu diesem Kommentar
vor 5 Minuten schrieb mikro:

Exportier das Zertifikat doch unter certlm.msc mit privatem Schlüssel etc nochmal und binde es dann wieder ein, direkt in der Exchange "Gui"

 

Hab ich auch schon versucht, klappt leider auch nicht :-(

 

vor 7 Minuten schrieb NorbertFe:

Warum eigentlich so umständlich per openssl? Es gibt für Exchange doch auch entsprechende Skripte die das für dich übernehmen würden. 

 

Hab einen nginx-reverse-proxy davor und das Zertifikat da sowieso erstellt für die URLs. Hab mir jetzt zum Testen erstmal nur die Dateien geholt und wollte prüfen, ob das so klappt mit dem Let's Encrypt Zertifikat.

 

Habe aber nur OWA nach aussen offen. Der rest ist nur via VPN erreichbar. DNS mache ich hier im Splitt-Modus.

bearbeitet von lutz-sprangenberg
Link zu diesem Kommentar
Gerade eben schrieb NorbertFe:

Und wozu dann die internen ZUgriffe nicht auch über den Reverse Proxy? Die müssen/sollen ja nicht direkt auf den Exchange. :)

 

Das lief nicht gut und hat immer Fehler geworfen.

Verwende ein Docker-Image (https://hub.docker.com/r/jc21/nginx-proxy-manager). Wenn du das damit schon einmal zum Laufen bekommen hast, bin ich für alles offen :-D

Link zu diesem Kommentar
vor 4 Minuten schrieb NorbertFe:

Nein ich hab hier nen Kemp im Einsatz und da läuft das ;) Vielleicht wär das ja ne Alternative für dich.

 

Arbeite in einer kleinen Kommune. Hier wird alles was Geld kostet erstmal skeptisch betrachtet. Das meiste versuche ich mit OpenSource zu regeln.

bearbeitet von lutz-sprangenberg
Link zu diesem Kommentar
Gerade eben schrieb lutz-sprangenberg:

Arbeite in einer kleinen Kommune. Hier wird alles was Geld kostet erstmal skeptisch betrachtet. Das meiste Versuche ich mit OpenSource zu regeln.

 

1, gibts den auch als Freeversion (dann begrenzt auf 20Mbit) (würde also für vieles ausreichen) und 2. ist irgendwie immer der Irrglaube da, dass es billiger wird, wenn man selbst anfängt zu basteln. :) Ich glaub die Diskussion gabs hier im Board neulich schon mal.

https://freeloadbalancer.com/

 

Vielleicht überzeugt dich ja auch einfach die Lösung.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...