Jump to content

Ex2000 - KMS Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Boarder !

 

Bin gerade dabei auf unsern Exchange einen KMS (Key Managment Server) zu installieren,

um S/MIME in Outlook 200 nutzen zu können ! (Kohn ist Schuld daran :D )

Am ersten DC (nicht Exchange) läuft bereits eine Zert. stelle ! (erste CA mit Root Zert.)

ich werde die am exchange als untergeorndet erstellen !

 

Hat wer Erfahrung damit !

Auf was muss ich aufpassen !?

 

lg

rossi

Link zu diesem Kommentar

Hi Rossi,

 

ich bin schuld... ok aber nur wenn alles glatt geht :p

 

wieso willst du denn nicht deine Root-Cert-Stelle auch für den Exchange verwenden?

Hab ehrlich gesagt immer nur eine eingerichtet.

 

http://www.msxfaq.de/howto/SetupCA.htm'>http://www.msxfaq.de/howto/SetupCA.htm

 

Cert auf dem IIS für OWA einrichten:

http://www.msxfaq.de/howto/SetupCA.htm

 

Cert-Anforderung durch Client:

http://www.msxfaq.de/howto/clientssl.htm

 

LG Gadget

Link zu diesem Kommentar

so !

 

ok mails werden einmal dig. signiert mit einem zertifikat !

so weit so gut !

aber wenn ich von meinem gegenüber das zertifikat als vertrauenswürdig einstufen kann,

kann ich mit ihm trotzdem keinen mail-verkehr verschlüsseln !

 

 

Outlook schreibt "Empfänger nicht gesichert"

Wie kann ich den Empfänger "gesichert machen " ???

 

lg

Link zu diesem Kommentar

hi

 

ahja das war ja auch noch !

 

nein habe ich nicht hab mir die certs, von der root-ca ausstellen lassen !

habe gesehen das man dort die 3 eigenschaften im zertifikat welche für exchange erforderlich sind auch hinzufügen kann, und ich somit auf den exhchange keine untergeord. ca brauchte !

 

aber witzigerweise kann ich meinen privtaen key den ich für outloook verwende nicht exportieren,

das feld "JA, privaten Schlüssel exportieren" ist grau hinterlegt !! :confused:

 

bin nach diesem kb-artikel viorgengangen !!

http://support.microsoft.com/?scid=kb;de;823503&spid=1773&sid=global

 

 

eine ahnung was das sein könnte !??

 

lg

rossi

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...