Wat:
Ik probeer Exchange Outlook Web Access over SSL op te zetten
Situatie:
LAN | WAN
Exchange-server ISA-Server clients
Wat heb ik gedaan:
1. Certificate services geinstalleerd op de exchange server
2. Stand-Alone Root Certicate aangemaakt met als CN 'mail.domeinnaam.nl'
3. Via IIS op Exchange-server -> properties van 'default web Site' -> tabblad 'Directory Security' -> 'Server Certificate' het aangemaakte certificaat aan IIS gekoppelt
4. In de 'Directory Security'-properties van Default Web Site/Exchange 'require Secure Channel (SSL)' aangevinkt.
5. In ISA een webserver gepubliceerd, SSL listener aangezet.
6. Inkomend HTTP en HTTPS verkeer toegestaan
Wat doe ik fout?!
Heb al vanalles geprobeerd. Krijg als ik naar http://mail.domeinnaam.nl/exchange ga wel een pagina dat ik SSL moet gebruiken en HTTP in HTTPS moet wijzigen. Maar als ik dat doe krijg ik 'page cannot be displayed. Dit zowel vanaf extern (WAN) als intern (vanaf ISA of Exchange-server).
Heb ondertussen ook het tooltje SSLDiag van MS gebruikt. Geeft geen errors in de overall Diagnostics. Als ik vervolgens Probe SSL doe op [W3svc/1/ROOT/exchange] krijg ik de volgende output:
System time: Sat, 21 May 2005 17:37:36 GMT
Connecting to 192.168.1.2:443 Path = /Exchange
Connected
Handshake: 78 bytes sent
Handshake: 1282 bytes received
Handshake: 310 bytes sent
#WARNING:Handshake: unspecified error receiving data
#WARNING:Handshake: 0x80090304 (-2146893052) error
Bij beide errors staat het comment:
"This error is related to other errors shown in this tool. Look at the server-side errors shown in the main SSL Diagnostics tool before you try simulating an SSL Handshake."
FYI in de main diag. voor /exchange: AccessSSLFlags = 40 (0x28)
Ik probeer Exchange Outlook Web Access over SSL op te zetten
Situatie:
LAN | WAN
Exchange-server ISA-Server clients
Wat heb ik gedaan:
1. Certificate services geinstalleerd op de exchange server
2. Stand-Alone Root Certicate aangemaakt met als CN 'mail.domeinnaam.nl'
3. Via IIS op Exchange-server -> properties van 'default web Site' -> tabblad 'Directory Security' -> 'Server Certificate' het aangemaakte certificaat aan IIS gekoppelt
4. In de 'Directory Security'-properties van Default Web Site/Exchange 'require Secure Channel (SSL)' aangevinkt.
5. In ISA een webserver gepubliceerd, SSL listener aangezet.
6. Inkomend HTTP en HTTPS verkeer toegestaan
Wat doe ik fout?!
Heb al vanalles geprobeerd. Krijg als ik naar http://mail.domeinnaam.nl/exchange ga wel een pagina dat ik SSL moet gebruiken en HTTP in HTTPS moet wijzigen. Maar als ik dat doe krijg ik 'page cannot be displayed. Dit zowel vanaf extern (WAN) als intern (vanaf ISA of Exchange-server).
Heb ondertussen ook het tooltje SSLDiag van MS gebruikt. Geeft geen errors in de overall Diagnostics. Als ik vervolgens Probe SSL doe op [W3svc/1/ROOT/exchange] krijg ik de volgende output:
System time: Sat, 21 May 2005 17:37:36 GMT
Connecting to 192.168.1.2:443 Path = /Exchange
Connected
Handshake: 78 bytes sent
Handshake: 1282 bytes received
Handshake: 310 bytes sent
#WARNING:Handshake: unspecified error receiving data
#WARNING:Handshake: 0x80090304 (-2146893052) error
Bij beide errors staat het comment:
"This error is related to other errors shown in this tool. Look at the server-side errors shown in the main SSL Diagnostics tool before you try simulating an SSL Handshake."
FYI in de main diag. voor /exchange: AccessSSLFlags = 40 (0x28)
[ Voor 59% gewijzigd door Verwijderd op 21-05-2005 19:49 ]