Commander-Jack 10 Geschrieben 25. November 2005 Melden Teilen Geschrieben 25. November 2005 Hallo, also es geht darum, das ich ein Zertifikat auf dem ISA Server erstellen möchte, der die Veröffentlichung vom OWA macht. Und zwar sollte das Zertifikat ja den Namen der URL über die OWA extern erreichbar ist haben. Ich kann zwar über die MMC ein Zertifikat erstellen, aber das hat ja dann den Namen des Computers. Wie bekomme ich nun ein Zertifikat auf den ISA in dem steht ausgestellt für die externe URL, das ich auch in der Webveröffentlichung nutzen kann? mfg Alex Zitieren Link zu diesem Kommentar
l0n3w0lf 10 Geschrieben 25. November 2005 Melden Teilen Geschrieben 25. November 2005 Hai, also bei dieser Sache ist die Art des Zertifikats sehr wichtig. Ok, dröseln wir das mal auf. Du willst OWA über den ISA veröffentlichen. Ich gehe mal davon aus es ist ein ISA 2004. OWA = Outlook Web Access, das wichtige ist hier das Wörtchen Web, wir sind also beim IIS. Wir brauchen zwingend ein Webserver Zertifikat denn du willst deine Veröffentlichung ja über SSL erreichtbar machen. Es muss GENAU auf die URL ausgestellt sein. Wen du also owa.meinserver.irgendwas.net als URL nutzen willst oder musst dann das Zertifikat auch genau so austellen, sonst funkts es nicht. Gruß L0n3W0lf Zitieren Link zu diesem Kommentar
Commander-Jack 10 Geschrieben 26. November 2005 Autor Melden Teilen Geschrieben 26. November 2005 Hi, also auf dem einen Server auf dem der IIS läuft habe ich schon ein Webseiten Zertifikat, das für die externe URL ausgestellt wurde und auf dem ISA hab ich ein Computer Zertifikat. Allerdings kann ich beim Listener für die Webveröffentlichung nur das Computer Zertifikat auswählen, da auch wenn ich das WebZertifikat importiert habe auf dem ISA es nicht auswählen kann. Das OWA funktioniert auch schon über SSL, alldings hätte ich noch das gern passend für die externe URL. Die Veröffentlichung ist wie folgt, Externer Client -> über SSL -> ISA -> kein SSL -> Exchange (Also nur eine sichere Verbindung mit dem Client) mfg Alex Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 26. November 2005 Melden Teilen Geschrieben 26. November 2005 Du hast vermutlich das Zertifikat ohne den zugehörigen Privaten Schlüssel exportiert. Den bruahct der ISA aber. grizzly999 Zitieren Link zu diesem Kommentar
l0n3w0lf 10 Geschrieben 26. November 2005 Melden Teilen Geschrieben 26. November 2005 Hai, du musst das Webserver Zertifikat mit dem privaten Schlüssel exportieren und auf dem ISA Server wieder importieren. Du brauchst auf dem ISA genau das gleiche Zertifikat wie auf dem Webserver. Oder wenn du zwischen ISA und Exchange kein SSL brauchst dann generier einfach ein Webserver Zertifikat für die externe URL von ISA aus. Der Sinn da hinter ist folgender: Der ankommende SSL Tunnel wird am ISA beendet, die Pakete werden entschlüsselt, geprüft und dann entweder wieder mit dem gleichen Zertifikat verschlüsselt und weiter geschickt oder einfach unverschlüsselt weiter geschickt. Gruß L0n3W0lf Zitieren Link zu diesem Kommentar
Commander-Jack 10 Geschrieben 26. November 2005 Autor Melden Teilen Geschrieben 26. November 2005 OK, jetzt konnte ich es auch entsprechend importieren. Danke für die Hilfe! Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.