Oprettet fre. d. 12. marts 2010 kl. 00:03:32

mvhansen
mvhansen (11.946 point. Point ude: 0)

self certificates på en server 2008 med exchange

Hej

Er der nogle der kan hjælpe mig med en self certificates på en server 2008 med exchange 2007.
Hvor man laver den, og hvor man plasere den på pc.

Jeg har været ved at lave det, men kunne ikke få det til at virke.

Jeg får en rød adresse linje på de pc der er jonet til domænet.
når man vil tilgå OWA.

På sbs 2008 overføre den selv til pc, der bliver jonet til domænet

mvh
mvhansen

Skrevet fre. d. 12. marts 2010 kl. 09:52:00| #1

lassebm
lassebm (53.456 point)
Den røde adresselinje kan skyldes to ting.
navnet på certifikatet stemmer ikke overens med adressen.
F.eks. skal det være webmail.example.com.

Nr.2. Hvis du selv har lavet certifikatet så skyldes det sikkert at du ikke truster certifikater fra denne CA. Udrul CA certifikatet og importer det på dine klienter. Dette kan gøres via en GPO hvis du har mange af dem.

Skrevet fre. d. 12. marts 2010 kl. 10:42:21| #2

mvhansen
mvhansen (11.946 point)
Hej lassebm

Nu er jeg ny inden for exchange.

Er det ikke inde i IIS man laver certifikatet.

Hvordan truster man certifikater fra denne CA.

Hvordan importer man certifikater til klienter med en GPO.

Du må undskylde vis jeg spørger dumt men jeg er lige startet med at rode med exchange.

På forhånd tak

mvh
mvhansen

Skrevet fre. d. 12. marts 2010 kl. 10:59:49| #3

lassebm
lassebm (53.456 point)
Det er Common Name der skal være lig dit lookup navn.
Feks. Hvis cerfikatet skal ligge på test.example.com, så SKAL Common Name være lig med test.example.com :)

Hvis du går ind på IIS'en kan du lave en CSR (Certificate Server Request). Indholdet af denne fil tager du så og opretter et certifikat med. Enten fra en allerede trusted provider f.eks. verisign (koster penge), eller bruger din egen CA (gratis). Hvis du bruger din egen CA skal du have denne installeret på en server et sted. Lige gyldigt hvilken. Der er vist også nogen gratis på nettet som freeca (tror jeg den hedder) man kan benytte sig af hvis det er.

Hvis du bruger din egen cert server er det sikkert nødvendigt som skrevet før at du skal importere CA certfikatet til klienten.

Umiddelbart virker det som at du allerede har certifikatet kørende, så foregående er muligvis ligegyldigt? MEN, kontroller at common name matcher !
I så fald, er det et spørgsmål om at få CA certfikatet importeret på klienterne.
1) Smut ind på cert serveren, og eksporter CAs rod cerfikat.
2) Kopier det over på klieten, og importer det via MMC\Certificates snapin, og smid det i Trusted Root Authorities.

Jeg kan ikke huske menuerne, steps osv i hoved.

Skrevet søn. d. 14. marts 2010 kl. 22:08:26| #4

mvhansen
mvhansen (11.946 point)
Hej lassebm

Tak for hjælpen.

Du må undskylle at jeg først melder tilbage nu,
jeg har først haft tid til at kikke på det nu.


mvh
mvhansen

Skrevet tor. d. 22. april 2010 kl. 18:59:31| #5

steenn
steenn (7.555 point)
Self signes certificates kan ikke komme til at virke med Exchange 2007. Hverken OWA eller Outlook Anywhere vil fungere.

Der kræves et "rigtigt" certifikat fx fra rapidssl

Mvh. SteenN

Skrevet man. d. 26. april 2010 kl. 08:02:29| #6

lassebm
lassebm (53.456 point)
Hmm. Jeg tvivler på at MS har lavet et produkt de ikke selv understøtter ved deres egne certifikater!

Hvis det ikke vel virke, kan det tænkes der mangler noget root CA. eller lign.

Skrevet man. d. 26. april 2010 kl. 11:32:44| #7

steenn
steenn (7.555 point)
Det er en ren tilståelsessag. Microsoft skriver det selv på

http://technet.microsoft.com/ (...)(EXCHG.80).aspx

SteenN

Skrevet tor. d. 06. maj 2010 kl. 14:10:40| #8

psrepete
psrepete (3.515 point)
Kig på scriptletten "New-ExchangeCertificate" i Exchange Powershell...

Denne kan bruges til at generere et cert, indsætte de nødvendige SANs samt binde det til de øsnkede services.

Eksempel på en streng :

New-ExchangeCertificate -KeySize 2048 -SubjectName "c=DK, s=DK, l=By, o=Firma, ou=Afdeling, cn=servernavn.domain.dk, cn=mail.domain.dk, cn=www.domain.dk" -DomainName server, server.domain.dk, www.domain.dk, mail.domain.dk, autodiscover.domain.dk -FriendlyName www.domain.dk -PrivateKeyExportable $True -Services "SMTP", "IMAP", "POP", "IIS" -Verbose

Smid eventuelt et -whatif ind inden -verbose for at se hvad udkommet vil blive inden du skyder strengen endeligt af.

Importer derefter cert´et i trusted roots på dine lokale klienter og Outlook er kørende.

Der vil i sagens natur stadig være et prompt på dit cert i IE mv men ved at acceptere den fungerer OWA.
Outlook via HTTP RPC virker også når certet er importeret i Trusted roots.

Ellers er der jo sådan noget som startssl hvor du for ganske få $ kan få lavet dig et cert inkl sans.

Skriv et indlæg




Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] [img]link til billede[/img]
Web- og emailadresser omdannes automatisk til links

Log ind

   

   

Seneste spørgsmål

kalender og kontaktpersoner

Oprettet den 26. januar 2012 kl. 20.09
mikkel43 giver 30 point for svar | Giv et svar »

Exchange server 2007

Oprettet den 11. januar 2012 kl. 09.05
akinseak giver 100 point for svar | Giv et svar »

To domæner på exchange server

Oprettet den 8. januar 2012 kl. 12.30
kthiesen giver 60 point for svar | Giv et svar »

Seneste guides

Installer win 7
Den gode bruger


   




Tips & Tricks fra PC World

Teaser billede

Her er fem sjove danske websider du skal kende

Trænger dine lattermuskler til en omgang fitness på dansk? Vi viser vej til fem websider fyldt med humor og vanvittig satire.


Anmeldelser fra PC World

Teaser billede

Test: Denne super-tablet er iPads hårdeste konkurrent

Eee Pad Transformer Prime er frygtindgydende med sin quadcore processor og evne til at trylle sig om til bærbar. Apple bør kigge i bagspejlet, for Asus' tablet-pc kommer buldrende - og gør det...


Seneste blogindlæg

Teaser billede

Tvangslukke spørgsmål: Hvad er den bedste løsning?

Hej Vi har mange åbne spørgsmål på Eksperten. Vi ville gerne tvangslukke dem - så et spørgsmål efter f.eks. 6 måneder lukkes. Men der er et par uklarheder som ville være gode at få lidt input til:...


Nyheder fra PC World

Teaser billede

Nu kan du snart hente Windows 8

Den nye offentlige betaversion af Windows 8 er klar i denne måned.


Nyheder fra Computerworld

Teaser billede

Måske snart slut med Androids helt store problem

Android-platformen har længe været plaget af et særligt problem. Men måske er problemet nu ved at være elimineret.


Kurser
Samarbejdspartnere

Udgiver · © 2012 IDG Danmark A/S · Hørkær 18 · 2730 Herlev · Tlf.: 77 300 300 · Fax: 77 300 301 · Brug af personoplysninger