[W2K3/Exchange/ActiveSync] SSL Certificaat

Pagina: 1
Acties:

  • BFS
  • Registratie: Augustus 2001
  • Laatst online: 08:53

BFS

Rude awakening

Topicstarter
Huidige situatie:

Wij hebben een front-end/back-end oplossing voor onze mailservers. Het betreft hier twee Exchange 2003 (SP2) servers draaiend op Windows 2003 Server. De front-end server draait in een DMZ en is dus te bereiken op het internet via SSL. Dit werkt overigens zonder problemen.

Mijn probleem
Wij zijn sinds kort in het bezit van de Q-tek TyTN en willen gebruik gaan maken van OMA cq Push mail. Ik heb het SSL certificaat geimporteerd op de Q-tek echter krijg ik bij het synchroniseren de foutmelding 0x85010014.

Nu werkt de synchronisatie wel als ik geen SSL gebruik dus het lijkt erop dat daarin niet direct iets mis gaat. Ik kan OWA wel benaderen via de browser op de Q-tek echter werkt het dus niet via ActiveSync.

Het probleem lijkt dus te zitten in het SSL Certificaat, als ik de URL voor OWA open krijg ik het volgende certificaat te zien:

Afbeeldingslocatie: http://tiel.bfsquad.com/files/ssl.PNG

Nu heb ik dus feitelijk twee vragen, komt de foutmelding bij het gebruik van ActiveSync via SSL doordat het beveiligingscertificaat is uitgegeven door een bedrijf dat niet als vertrouwd is aangemerkt? En daarna, hoe zorg ik ervoor dat ook deze melding verdwijnt?

When did I realize I was God? Well, I was praying and suddenly I realized that I was talking to myself


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dan moet je met de Exchange 2003SP2 toolkit voor Server ActiveSync via het bijgeleverde XML script de eigen rootcert importeren op je PDA.
http://www.microsoft.com/...3/tools-category.mspx#EBE

Die kent standaard natuurlijk niet jouw selfsigned rootcert, alleen de standaard trusted roots :)

Heb ik ook een paar keer moeten doen, niet erg ingewikkeld op zich.

[ Voor 32% gewijzigd door alt-92 op 14-11-2006 21:47 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • BFS
  • Registratie: Augustus 2001
  • Laatst online: 08:53

BFS

Rude awakening

Topicstarter
De Q-tek draait op Windows Mobile 5 en ik heb het genoemde certificaat dus al geimporteerd op de Q-tek. Daarnaast staat op dezelfde website:

"Please note that this tool is for Pocket PC 2002 devices only"

Daarnaast zie ik geen foutmeldingen terug in de beide eventvwrs tijdens het syncen. Ik heb ook gecontroleerd of de backend server op SSL draait maar dat doet hij dus niet. Ook staat FBA niet aan op de backend server maar wel op de frontendserver.

When did I realize I was God? Well, I was praying and suddenly I realized that I was talking to myself


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Zoals gebruikelijk heb je dus de verkeerde oplossing gekozen.
2e link moet je hebben, die voor Server ActiveSync (wat ik ook al aangaf).

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • BFS
  • Registratie: Augustus 2001
  • Laatst online: 08:53

BFS

Rude awakening

Topicstarter
alt-92 schreef op woensdag 15 november 2006 @ 09:56:
Zoals gebruikelijk heb je dus de verkeerde oplossing gekozen
2e link moet je hebben, die voor Server ActiveSync (wat ik ook al aangaf).
Ach, excuus... Je hebt gelijk. Ik ga hiermee aan de slag.

When did I realize I was God? Well, I was praying and suddenly I realized that I was talking to myself