[SSL Certificaat] Alleen intranet / intern verkeer

Pagina: 1
Acties:
  • 268 views sinds 30-01-2008
  • Reageer

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 01-12 20:26
Hallo,

Het volgende probleem doet zich voor. We hebben in't bedrijf een intern netwerkje met een SBS2k3 server. Self-Signed Certificate, no problemo tot dusver.

Totdat.... De baas een aantal HTC Hermes had besteld. Die gesynchroniseerd moeten worden. Je raad het al, de nieuwe windows mobile die vind een self-signed certificate niet leuk!

Kostenplaatje bekeken en kwamen al gauw op 300 euro uit per jaar. An sich geen probleem. Na wat heen en weer gemail bleek het "suitable" in onze situatie, totdat ik ergens iets las over intranet ssl certificaten.

De certificaat die nodig is, is alleen voor Activesync tussen de HTC Hermes en de Exchange server (Hij word wel via een client PC gesynct natuurlijk).

iemand enig idee wat de beste oplossingen zijn. Heb namelijk een aantal bedrijven gecontacteerd en dat waren allen NIET mobile-certificaten voor mobile devices. Dus mijn hoop is gevestigd op tweakers die misschien ook hetzelfde probleem hebben gehad en dus toch ergens een mobile certificaat hebben weten te bemachtingen voor mobile devices.

Anders moeten we een duur certificaat aanschaffen terwijl we hem niet benutten.

Verwijderd

Je kunt toch certificaat importeren en installaren op je HTC. Zorgen dat de htc geauthoriseerd is bij de exchange server en het plaatje is toch compleet?

Daar heb je geen officiele certificaten van instanties voor nodig ...

  • Mr Magic
  • Registratie: Juni 1999
  • Laatst online: 25-11 17:35
Niet bedoeld als spam, maar kijk eens bij www.godaddy.com.

SSL-certificaten voor 18 dollar per jaar.

Het domein waar je het certificaat voor koopt moet helaas wel een "extern" domein zijn, waarvan je zelf de postmaster mailbox beheert.

Tevens moet je de root en intermediate certificaten van godaddy op de telefoon importeren, omdat Windows Mobile die standaard niet kent.

Ik heb het hier ook draaien op m'n thuis-server en het werkt prima.

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 01-12 20:26
Verwijderd schreef op donderdag 30 augustus 2007 @ 19:49:
Je kunt toch certificaat importeren en installaren op je HTC. Zorgen dat de htc geauthoriseerd is bij de exchange server en het plaatje is toch compleet?

Daar heb je geen officiele certificaten van instanties voor nodig ...
Zoals ik al aangaf is dat het probleem. HTC draait een nieuwe versie van Windows Mobile. Die gaat die certificaten dus niet slikken.

  • BFS
  • Registratie: Augustus 2001
  • Nu online

BFS

Rude awakening

Zie de post van MrMagic, gewoon een SSL certificaatje van 2 tientjes aanschaffen en je bent klaar. Dat hebben wij al meerdere keren zonder problemen werkend opgeleverd.

[ Voor 26% gewijzigd door BFS op 31-08-2007 15:37 ]

When did I realize I was God? Well, I was praying and suddenly I realized that I was talking to myself


  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Als de HTC Hermes via een client wordt gesynced is er afaik geen certificaat nodig, dat is alleen als je rechtstreeks naar de Exchange server wilt connecten.

Going for adventure, lots of sun and a convertible! | GMT-8


  • LiquidSmoke
  • Registratie: Maart 2001
  • Laatst online: 30-11 09:11
kun je dat certificaat dan niet importeren op die hermes?

Eenmalige actie en problemen voorbij... (als het gaat tenminste)

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 01-12 20:26
Hoe wil je hem importeren als hij niet ondertekend is?

Nogmaals: De hermes pakt alleen certificaten die "ondertekend" zijn. Geen self-signed certificates dus. Dus je _MOET_ op dit moment een SSL certificaat kopen wil je intern synchroniseren as far as I know.
Pagina: 1