Jump to content

Exchange2019 mehrere Mail-Domänen + Zertifikate - geht das?


Empfohlene Beiträge

Hi,

 

ich habe einen EXC2019 mit mehreren Maildomänen. Jetzt meckert er natürlich bei der Einbindung mit den Zertifikaten bei Autodiscover etc.

 

Kann ich mehrere Zertifikate in den Exchange einbinden und den Diensten zuordnen?

 

autodiscover.maildomäne1.de, externeadresse.maildomäne1.de - Zert1?

autodiscover.maildomäne2.de, externeadresse.maildomäne2.de - Zert2?

 

und so weiter?

 

Danke!

 

Q

 

Link zu diesem Kommentar

Moin,

 

Exchange Online geht einen anderen Weg: es gibt eine primäre Adresse, autodiscover.outlook.com, und auf die lautet auch das Zertifikat. Alle Kundendomänen haben einen Alias (CNAME) namens autodsicover, der auf diese allgemeine Adresse verweist. Das kannst Du auch so machen mit dem bestehenden Zertifikat.

 

Speziell für Outlook könnte man das auch mit SRV Records lösen, aber alle anderen Clients werden das nicht respektieren.

Link zu diesem Kommentar

Bei der CNAME-Methode ist es wichtig, dass der eingetragene Server nicht per HTTPS erreichbar ist. Sonst bekommen die Clients einen Zertifikatsfehler. HTTPS auf REJECT und auf HTTP eine Umleitung auf HTTPS, wo der Hostname dann zum Zertifikat passt. Das Ziel der Umleitung kann direkt die externe URL des Exchange sein.

 

Bei den letzten paar Installationen habe ich es mit SRV gelöst, weil es wesentlich eleganter ist. Aber es stimmt, weder Android noch iOS interessieren sich für den SRV-Record. Wenn der Kunde verwaltete Smartphones hat oder mit der Outlook-App arbeitet, ist es kein Problem. Ansonsten muss man einmalig Kontotyp "Exchange" wählen und den Servernamen eintragen, dann funktioniert ActiveSync auch ohne Autodiscover.

Link zu diesem Kommentar

Man könnte sich noch ewig streiten ab wann es sich lohnt.

 

Zurück zum Thema. Eigendlich gibt es drei (schon genannte Möglichkeiten):

- SRV Records (nicht empfohlen)

- SAN Zertifikat (x* Autodiscover + x* SMTP-Domain) / Wildcard Zertifikat

- HTTP Umleitung auf eine HTTPS Adresse mit ggf. nur einem DNS Namen im Zertifikat (hier ist auch ein SAN Zert. möglich)

Link zu diesem Kommentar
  • 5 Wochen später...
Am 25.6.2024 um 12:48 schrieb testperson:

Hi,

 

der einfachste Weg wäre ein SAN- / Multidomain-Zertifikat, welches den Autodiscover-Eintrag aller deiner Domains (die User als primäre SMTP Adresse nutzen) beinhaltet sowie den FQDN für den Clientzugriff.

 

Gruß

Jan

 

Hi,

 

ich lese gerade das man ein Wildcard Zert nicht an Pop und IMAP binden kann. Ist das für mich wichtig, wenn ich einen POP-Abholer benutzte? Eigentlich nicht - richtig?

 

Frage jetzt noch einmal nach, bevor ich das Zert bestelle.

 

Habe 4 Domains mit 2-3 SANs.

 

Danke!

 

Q

Info: Ursprung des Problems ist die "Automatische Abwesenheitsnotiz" - welche aktuell nur in der Hauptdomain (Zertdomain) funktioniert.

Link zu diesem Kommentar
vor 1 Minute schrieb Quirk18231:

...das für mich wichtig, wenn ich einen POP-Abholer benutzte? Eigentlich nicht - richtig?

Wie, Pop-Abholer?

Wer macht denn heute noch sowas?

Losgelöst davon dürfte Wildcard auch nicht gehen, wenn die mehr als eine Domain hast
Ein SAN-Zertifikat hingegen kann verschiedene Domains enthalten, aber mehr als zwei pro Domain braucht man nicht

Und der Reverse-DNS muss zu dem ersten in der Reihenfolge passen, so meine Erfahrung

:-)

Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...