Toon posts:

[SSL on IIS6.0] Page cannot be found?!

Pagina: 1
Acties:

Verwijderd

Topicstarter
Wat:
Ik probeer Exchange Outlook Web Access over SSL op te zetten

Situatie:

LAN | WAN
Exchange-server ISA-Server clients

Wat heb ik gedaan:
1. Certificate services geinstalleerd op de exchange server
2. Stand-Alone Root Certicate aangemaakt met als CN 'mail.domeinnaam.nl'
3. Via IIS op Exchange-server -> properties van 'default web Site' -> tabblad 'Directory Security' -> 'Server Certificate' het aangemaakte certificaat aan IIS gekoppelt
4. In de 'Directory Security'-properties van Default Web Site/Exchange 'require Secure Channel (SSL)' aangevinkt.

5. In ISA een webserver gepubliceerd, SSL listener aangezet.
6. Inkomend HTTP en HTTPS verkeer toegestaan

Wat doe ik fout?!
Heb al vanalles geprobeerd. Krijg als ik naar http://mail.domeinnaam.nl/exchange ga wel een pagina dat ik SSL moet gebruiken en HTTP in HTTPS moet wijzigen. Maar als ik dat doe krijg ik 'page cannot be displayed. Dit zowel vanaf extern (WAN) als intern (vanaf ISA of Exchange-server).

Heb ondertussen ook het tooltje SSLDiag van MS gebruikt. Geeft geen errors in de overall Diagnostics. Als ik vervolgens Probe SSL doe op [W3svc/1/ROOT/exchange] krijg ik de volgende output:

System time: Sat, 21 May 2005 17:37:36 GMT
Connecting to 192.168.1.2:443 Path = /Exchange
Connected
Handshake: 78 bytes sent
Handshake: 1282 bytes received
Handshake: 310 bytes sent
#WARNING:Handshake: unspecified error receiving data
#WARNING:Handshake: 0x80090304 (-2146893052) error

Bij beide errors staat het comment:
"This error is related to other errors shown in this tool. Look at the server-side errors shown in the main SSL Diagnostics tool before you try simulating an SSL Handshake."

FYI in de main diag. voor /exchange: AccessSSLFlags = 40 (0x28)

[ Voor 59% gewijzigd door Verwijderd op 21-05-2005 19:49 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Check je IIS logs.
[edit]
Wat gebeurt er als je /exchange erachter plakt?

Ik gebruik zelf een redirect om vanaf hostname naar de /exchange logon pagina te komen.

[ Voor 81% gewijzigd door alt-92 op 21-05-2005 19:20 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Sorry, foutje in mn startpost..:P

Verwijderd

Topicstarter
-schop-

Heeft iemand het ook op deze manier al eens gedaan? Dit zou toch moeten werken!?