Jump to content

ECP / OWA nicht erreichbar - Zertifikatsanfragen leer


Empfohlene Beiträge

Hi,

 

ich komme nach den letzten WindowsUpdate nicht mehr auf ECP & Owa.

 

(Get-AuthConfig).CurrentCertificateThumbprint | Get-ExchangeCertificate | Format-List

Das hier gebundene Zertifikat ist aktuell - habe dies auch schon neu erstellt - keine Änderung!

 

Es ist an smtp und IIS gebunden.

 

Es ist im IIS im Exchangebackend als Bindung 444 hinterlegt.

 

Versucht: https://www.frankysweb.de/en/exchange-20132016-event-id-2001-failed-to-load-ssl-certificate/

 

Danke!

 

Q

 

Fehler:

 

Serverfehler in der Anwendung /owa.
https://localhost/owa/auth/errorFE.aspx?CafeError=SSLCertificateProblem
Beschreibung: Unbehandelte Ausnahme beim Ausführen der aktuellen Webanforderung. Überprüfen Sie die Stapelüberwachung, um weitere Informationen über diesen Fehler anzuzeigen und festzustellen, wo der Fehler im Code verursacht wurde.

Ausnahmedetails: System.Web.HttpException: https://localhost/owa/auth/errorFE.aspx?CafeError=SSLCertificateProblem

Quellfehler:

Beim Ausführen der aktuellen Webanforderung wurde einen unbehandelte Ausnahme generiert. Informationen über den Ursprung und die Position der Ausnahme können mit der Ausnahmestapelüberwachung angezeigt werden.

Stapelüberwachung:


[HttpException (0x80004005): https://localhost/owa/auth/errorFE.aspx?CafeError=SSLCertificateProblem]
   Microsoft.Exchange.HttpProxy.FbaModule.OnBeginRequestInternal(HttpApplication httpApplication) +441
   Microsoft.Exchange.HttpProxy.<>c__DisplayClass20_0.<OnBeginRequest>b__0() +1672
   Microsoft.Exchange.Common.IL.ILUtil.DoTryFilterCatch(Action tryDelegate, Func`2 filterDelegate, Action`1 catchDelegate) +35
   System.Web.SyncEventExecutionStep.System.Web.HttpApplication.IExecutionStep.Execute() +142
   System.Web.HttpApplication.ExecuteStepImpl(IExecutionStep step) +75
   System.Web.HttpApplication.ExecuteStep(IExecutionStep step, Boolean& completedSynchronously) +93


Versionsinformationen: Microsoft .NET Framework-Version:4.0.30319; ASP.NET-Version:4.8.4770.0 

 

 

bearbeitet von Quirk18231
Link zu diesem Kommentar
vor 10 Minuten schrieb Quirk18231:

ok, also nehme ich jetzt das Exchange Zert, muss ich die IIS & SMTP Bindungen dann jetzt wieder auf das Zert wechseln?

Da nimmt man das, in dem der Name und Autodiscover steht mit dem sich die Clients unterhalten.

vor 11 Minuten schrieb Quirk18231:

Es ist nur ein ExchangeSrv - dauert es dort dann auch Stunden?

Wenn du die auth-config geändert hast, ja.

 

vor 11 Minuten schrieb Quirk18231:

an welches Zert wird die default website im IIS gebunden?

Im iis machst du am besten gar nichts. Da kann man höchstens mal prüfen, was im back-end konfiguriert/gebunden ist. Alle anderen Einstellungen immer nur im ecp oder ems konfigurieren.

Link zu diesem Kommentar

so ist jetzt Mittag? - er hat immer noch dieselbe Fehlermeldung/Fehler

 

wo könnte ich noch schrauben?

 

EventID zeigt mir jetzt Fehler 1003 , 2001

 

[Ecp] An internal server error occurred. The unhandled exception was: System.ArgumentException: Invalid input value
Parametername: input
   bei Microsoft.Exchange.Data.ApplicationLogic.Cafe.BackEndServer.FromString(String input)
   bei Microsoft.Exchange.HttpProxy.BEResourceRequestHandler.ResolveAnchorMailbox()
   bei Microsoft.Exchange.HttpProxy.ProxyRequestHandler.InternalBeginCalculateTargetBackEnd(AnchorMailbox& anchorMailbox)
   bei Microsoft.Exchange.HttpProxy.ProxyRequestHandler.<BeginCalculateTargetBackEnd>b__279_0()
   bei Microsoft.Exchange.Common.IL.ILUtil.DoTryFilterCatch(Action tryDelegate, Func`2 filterDelegate, Action`1 catchDelegate)

 

Danke

bearbeitet von Quirk18231
Link zu diesem Kommentar
[PS] C:\Windows\system32>(Get-AuthConfig).CurrentCertificateThumbprint | Get-ExchangeCertificate | Format-List


AccessRules        :
CertificateDomains : {}
HasPrivateKey      : True
IsSelfSigned       : True
Issuer             : CN=Microsoft Exchange Server Auth Certificate
NotAfter           : 24.01.2030 00:43:37
NotBefore          : 24.01.2025 00:43:37
PublicKeySize      : 2048
RootCAType         : None
SerialNumber       : xx
Services           : SMTP
Status             : Valid
Subject            : CN=Microsoft Exchange Server Auth Certificate
Thumbprint         : xxx

 

Habe dazu bei Franky folgendes gefunden - kann dies helfen die Virtuellen Verzeichnisse neu anzulegen?

https://www.frankysweb.de/exchange-2016-virtuelle-verzeichnisse-im-iis-neu-erstellen/

Link zu diesem Kommentar
vor 1 Stunde schrieb Quirk18231:

so ist jetzt Mittag?

Tjo, wenn man an Dingen „rumschraubt“… ich hätte mehrere Stunden evtl. Konkreter fassen sollen == durchaus 12h und mehr.

 

funktioniert nur owa nicht, oder gar nix (Outlook)?

 

vor 48 Minuten schrieb Quirk18231:

Habe dazu bei Franky folgendes gefunden - kann dies helfen die Virtuellen Verzeichnisse neu anzulegen?

https://www.frankysweb.de/exchange-2016-virtuelle-verzeichnisse-im-iis-neu-erstellen/

Bin da ebenfalls der Meinung @mikros. Du machst höchstens mehr kaputt.

Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...