[Exchange 2007] Syncen met mobiel

Pagina: 1
Acties:

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Hee tweakers :)

Zoals ondertussen wel duidelijk uit mijn topics ben ik op mijn werk enorm druk bezig met van alles en nog wat.
Nu draait heel de zaak hier nog op simpele pop3/smtp accounts in het datacenter, maar daar willen we vanaf.
We willen overgaan op Exchange, zo gezegt zo gedaan.
Exchange geinstalleerd, mail verzenden gaat perfect :) Mail wordt binnengehaald via pop3(ook perfect), en verder werkt het zoals we willen, tenminste intern.

Een paar mensen uit het bedrijf willen de mail op hun mobiel laten binnenkomen, en dat kan ook door te verbinden met de exchange server in Windows Mobile.
Nu gaat dit goed, maar zodra je verzenden/ontvangen selecteert duurt het even, voordat hij aangeeft dat het synchroniseren mislukt is.

Ook als je vanaf extern in Outlook 2007 wil verbinden met Exchange mislukt dit.
Na het 80x opnieuw maken van een certificaat, die te activeren, exchange servers te rebooten, andere poorten open te zetten en noem het allemaal maar op weet ik het echt niet meer.

Heb wel 30 handleidingen gevolgd van internet, 100x gegoogled, hier op tweakers gezocht maar ik kan het echt niet vinden.
Misschien dat iemand hier een ideetje heeft?
|:(

Owner of DBIT Consultancy | DJ BassBrewer


  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 21:07

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Is het niet mogelijk om dit met ActiveSync uit te voeren of zit ik nu verkeerd?

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad)


  • DennusB
  • Registratie: Mei 2006
  • Niet online
Outerspace schreef op maandag 16 maart 2009 @ 16:40:
Is het niet mogelijk om dit met ActiveSync uit te voeren of zit ik nu verkeerd?
Dat gebeurt geloof ik ook, want die zie ik inderdaad voorbij springen op mijn telefoon zodra ik het instel.

Owner of DBIT Consultancy | DJ BassBrewer


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

DennusB schreef op maandag 16 maart 2009 @ 16:35:

Nu gaat dit goed, maar zodra je verzenden/ontvangen selecteert duurt het even, voordat hij aangeeft dat het synchroniseren mislukt is.
Er staan logfiles op zo'n WM device, je zal er vast wel eentje voor je hebben liggen om de boel aan de praat te krijgen toch?
Kijk dan in die logs (da's gewoon te vinden) en ga met de meldingen die je daarin vind aan de slag?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • DennusB
  • Registratie: Mei 2006
  • Niet online
alt-92 schreef op maandag 16 maart 2009 @ 16:43:
[...]


Er staan logfiles op zo'n WM device, je zal er vast wel eentje voor je hebben liggen om de boel aan de praat te krijgen toch?
Kijk dan in die logs (da's gewoon te vinden) en ga met de meldingen die je daarin vind aan de slag?
Ik krijg error "0X80072F06", volgens google "Server-certificaat niet geldig".
Maar de server geeft aan dat het certificaat gewoon klopt ... |:(

Owner of DBIT Consultancy | DJ BassBrewer


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

En dus ga je verder spitten.

Oh ja, en vooral niet vergeten wat meer details te verschaffen aangaande je PKI.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • DennusB
  • Registratie: Mei 2006
  • Niet online
alt-92 schreef op maandag 16 maart 2009 @ 17:10:
En dus ga je verder spitten.

Oh ja, en vooral niet vergeten wat meer details te verschaffen aangaande je PKI.
PKI? 8)7
Sorry, is alweer een lange dag geweest denk ik haha!

Het rare is trouwens ook, dat als ik owa benader via een webbrowser, krijg ik ook certificaat-error...
En dat terwijl een gloednieuw certificaat in geladen is..

Owner of DBIT Consultancy | DJ BassBrewer


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Public Key Infrastructure. Certificate Aurthorities, CRLs, dat soort dingen.
Het rare is trouwens ook, dat als ik owa benader via een webbrowser, krijg ik ook certificaat-error...
En dat terwijl een gloednieuw certificaat in geladen is..
Je certificate infrastructuur is dus niet goed, waarom ben je dan verbaasd dat het niet werkt?

[ Voor 9% gewijzigd door alt-92 op 16-03-2009 17:25 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • DennusB
  • Registratie: Mei 2006
  • Niet online
alt-92 schreef op maandag 16 maart 2009 @ 17:21:
[...]


[...]

Je certificate infrastructuur is dus niet goed, waarom ben je dan verbaasd dat het niet werkt?
En dat terwijl ik met meerdere handleiding het heb geprobeerd, inclusief certsrv.
Ik snap er echt niks meer van zeg...
Ik ga nog even googlen :)

Owner of DBIT Consultancy | DJ BassBrewer


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Het zou ook vooral schelen als je met duidelijke foutmeldingen aangaande je certificaten komt, in plaats van 'doetnie'.

Als we de antwoorden uit je moeten trekken gaat dit nog een lang verhaal worden vrees ik.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Heb je het certificaat wel op je mobiele telefoon geimporteerd? Anders gaat het nooit werken, tenzij je een certificaat koopt bij bijvoorbeeld www.rapidssl.com.
En ik zou heel rap beginnen met het dichtgooien van alle poorten behalve 443 die je voor dit doel hebt geopend in je externe/internet firewall!

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • DennusB
  • Registratie: Mei 2006
  • Niet online
sanfranjake schreef op maandag 16 maart 2009 @ 19:46:
Heb je het certificaat wel op je mobiele telefoon geimporteerd? Anders gaat het nooit werken, tenzij je een certificaat koopt bij bijvoorbeeld www.rapidssl.com.
En ik zou heel rap beginnen met het dichtgooien van alle poorten behalve 443 die je voor dit doel hebt geopend in je externe/internet firewall!
Behalve 80 en 443 staat er niks open :)
Ik zal eens naar dat rapidssl kijken ook :D

Owner of DBIT Consultancy | DJ BassBrewer


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Exact welke melding krijg je als je met je browser naar de site toe gaat? Of geef anders even de url, desnoods privé (stoppen@hotmail.com). Als we weten wat er mis is dan kunnen we ook zeggen hoe je het op moet lossen.

Exchange en Office 365 specialist. Mijn blog.


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 21:56
Zoals gezegd: klopt je certificaat? Wordt je authoritiy (h)erkend door je mobiel? Hoe heb je het certificaat op je mobiel geïnstalleerd?

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • DennusB
  • Registratie: Mei 2006
  • Niet online
StevenK schreef op maandag 16 maart 2009 @ 20:07:
Zoals gezegd: klopt je certificaat? Wordt je authoritiy (h)erkend door je mobiel? Hoe heb je het certificaat op je mobiel geïnstalleerd?
Ik heb het .cer bestand gekopieerd naar de telefoon, en daarna het bestand geopend.
Ik kreeg toen de melding dat 1 of meerdere certificaten waren geinstalleerd, dat zal wel goed gegaan zijn dus.
Alleen bij IIS klopt het certificaat dus ook niet, en dat is het vage...
Dat terwijl de naam echt klopt

Owner of DBIT Consultancy | DJ BassBrewer


  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 05-02 21:20

_Arthur

blub

StevenK schreef op maandag 16 maart 2009 @ 20:07:
Zoals gezegd: klopt je certificaat? Wordt je authoritiy (h)erkend door je mobiel? Hoe heb je het certificaat op je mobiel geïnstalleerd?
Hij is zelf met certsrv aan de slag gegaan. Dus het is een self-signed certificaat.

Dus de TS krijgt a: melding in OWA dat het certificaat niet getrust is en b: op het mobielje zal hij, naast het certificaat van de server ook die van zijn eigen CA moeten installeren.

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 21:56
DennusB schreef op maandag 16 maart 2009 @ 20:46:
[...]


Ik heb het .cer bestand gekopieerd naar de telefoon, en daarna het bestand geopend.
Ik kreeg toen de melding dat 1 of meerdere certificaten waren geinstalleerd, dat zal wel goed gegaan zijn dus.
Alleen bij IIS klopt het certificaat dus ook niet, en dat is het vage...
Dat terwijl de naam echt klopt
Heb je wel de goede fqdn gebruikt voor het maken van het certificaat? Dus als je als OWA server https://mail.domein.nl opgeeft, dan moet je diezelfde fqdn gebruiken voor het aanvragen van het certificaat.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • DennusB
  • Registratie: Mei 2006
  • Niet online
StevenK schreef op maandag 16 maart 2009 @ 20:50:
[...]

Heb je wel de goede fqdn gebruikt voor het maken van het certificaat? Dus als je als OWA server https://mail.domein.nl opgeeft, dan moet je diezelfde fqdn gebruiken voor het aanvragen van het certificaat.
Zoals het er nu uitziet wordt er extern gebruikgemaakt van https://servernaam.bedrijf.nl
dus dan vul ik als FQDN servernaam.bedrijf.nl in?
of inclusief https:// ? :?

Owner of DBIT Consultancy | DJ BassBrewer


  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

_Arthur schreef op maandag 16 maart 2009 @ 20:47:
[...]

Hij is zelf met certsrv aan de slag gegaan. Dus het is een self-signed certificaat.

Dus de TS krijgt a: melding in OWA dat het certificaat niet getrust is en b: op het mobielje zal hij, naast het certificaat van de server ook die van zijn eigen CA moeten installeren.
Als die van de server gesigned is met het root cert is alleen de root nodig.

Going for adventure, lots of sun and a convertible! | GMT-8


  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 05-02 21:20

_Arthur

blub

Snake schreef op maandag 16 maart 2009 @ 20:54:
Als die van de server gesigned is met het root cert is alleen de root nodig.
Op een WM 5 mobieltjes moest ik destijds beide installeren. Aangezien het server cert niet geaccepteerd werd (wegens niet trusted). Dunno of dat met nieuwe WM OS-en nog steeds zo is.

  • jjbstolk
  • Registratie: September 2001
  • Laatst online: 05-02 16:41
Werkt je OWa uberhaupt wel?
Werk je met Ex2003 of Ex2007?

  • DennusB
  • Registratie: Mei 2006
  • Niet online
jjbstolk schreef op maandag 16 maart 2009 @ 21:27:
Werkt je OWa uberhaupt wel?
Werk je met Ex2003 of Ex2007?
Exchange 2007, en OWA werkt inderdaad gewoon.
Zowel intern als extern, maar wel met die certificaat-fout .... :|

Owner of DBIT Consultancy | DJ BassBrewer


  • Gé Brander
  • Registratie: September 2001
  • Laatst online: 19-01 13:20

Gé Brander

MS SQL Server

Ik moet zeggen, dat ik met mijn SBS 2008 installatie thuis het ook nog niet voor elkaar heb gekregen om push mail aan de gang te krijgen. Er zijn zo ontzettend veel verschillende sites met stukjes van de hele puzzel te vinden, maar geen een site die het duidelijk als 1 geheel aanpakt en duidelijk kan maken hoe je het moet configureren.

Vroeger was alles beter... Geniet dan maar van vandaag, morgen is alles nog slechter!


  • CAP-Team
  • Registratie: April 2000
  • Laatst online: 13:27

CAP-Team

XBL: CAPTeam

interessant topic. probeer hetzelfde te bereiken met ex2003.

Microsoft Surface Pro 6 | Samsung Galaxy S21FE | XBOX Series X


  • DennusB
  • Registratie: Mei 2006
  • Niet online
c70070540 schreef op maandag 16 maart 2009 @ 21:32:
Ik moet zeggen, dat ik met mijn SBS 2008 installatie thuis het ook nog niet voor elkaar heb gekregen om push mail aan de gang te krijgen. Er zijn zo ontzettend veel verschillende sites met stukjes van de hele puzzel te vinden, maar geen een site die het duidelijk als 1 geheel aanpakt en duidelijk kan maken hoe je het moet configureren.
Nou dat is dus het hele probleem hier ook, er is genoeg te vinden op google :) No problem, zoals altijd.
Maar elke site doet het anders, en vertelt andere dingen.

Heb nu in totaal 9 certificaten gegenereerd, en geen enkele werkt zoals hij moet.
Hoop dat iemand mij(ons) de oplossing kan geven :O

Owner of DBIT Consultancy | DJ BassBrewer


  • Gé Brander
  • Registratie: September 2001
  • Laatst online: 19-01 13:20

Gé Brander

MS SQL Server

Ik weet dat je het hier op Tweakers niet mag vragen, maar ik heb ook het donkerbruine vermoeden dat er ook andere Tweakers die dit wel werkend hebben gekrijgen zijn. Heeft iemand een soort van stappen plan om dit werkend te krijgen? Ik hoef echt geen stap voor stap druk hier op, ga daar heen en druk daar op handleiding, maar een lijstje met dingen die gedaan moeten worden zou zeer wenselijk zijn. Dan zouden DennusB en ik het verder uit kunnen werken ter lering en vermaak van anderen.

Vroeger was alles beter... Geniet dan maar van vandaag, morgen is alles nog slechter!


  • Erwinvz1
  • Registratie: Oktober 2003
  • Laatst online: 27-01 16:56
CAP-Team schreef op maandag 16 maart 2009 @ 21:47:
interessant topic. probeer hetzelfde te bereiken met ex2003.
http://www.msexchange.org...SL_Enabling_OWA_2003.html
Die heb ik keer werkend gekregen op een test small business server 2003.
Je moet wel bij common name de url van je server zetten zoals je hem extern wilt benaderen.
Dus https://owa.domein.nl word owa.domein.nl

Je moet wel het certificaat op je telefoon installeren!, of op je windows pc.
Anders krijg je altijd die fout melding.


Onder exchange 2007 met server 2008 is het nog niet gelukt hier.
Daar is het volgens mij anders.
Je moet bepaald powershell commando uitvoeren wat me vaag in me geheugen zat om je certificaat te importeren op je owa server?
Misschien is het handig om ook het Os te vermelden.
Want 2003 met exchange 2007 of 2008 met exchange 2007 kan een wereld van verschil maken.

[ Voor 16% gewijzigd door Erwinvz1 op 16-03-2009 22:38 ]


  • Erwinvz1
  • Registratie: Oktober 2003
  • Laatst online: 27-01 16:56
DennusB schreef op maandag 16 maart 2009 @ 20:53:
[...]


Zoals het er nu uitziet wordt er extern gebruikgemaakt van https://servernaam.bedrijf.nl
dus dan vul ik als FQDN servernaam.bedrijf.nl in?
of inclusief https:// ? :?
Altijd zonder https.
FQDN kan namelijk voor veel meer doeleinde gebruikt worden.
Tis namelijk een dns naam en in dns namen staan nooit de protocol aanduiding. (ftp, https, ssh, http etc).

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Erwinvz1 schreef op maandag 16 maart 2009 @ 22:27:
[...]

http://www.msexchange.org...SL_Enabling_OWA_2003.html
Die heb ik keer werkend gekregen op een test small business server 2003.
Je moet wel bij common name de url van je server zetten zoals je hem extern wilt benaderen.
Dus https://owa.domein.nl word owa.domein.nl

Je moet wel het certificaat op je telefoon installeren!, of op je windows pc.
Anders krijg je altijd die fout melding.


Onder exchange 2007 met server 2008 is het nog niet gelukt hier.
Daar is het volgens mij anders.
Je moet bepaald powershell commando uitvoeren wat me vaag in me geheugen zat om je certificaat te importeren op je owa server?
Misschien is het handig om ook het Os te vermelden.
Want 2003 met exchange 2007 of 2008 met exchange 2007 kan een wereld van verschil maken.
Klopt, je moet een import commando gebruiken:
Import-ExchangeCertificate -Path "C:\CertificateFile.cer" | Enable-ExchangeCertificate -Services:"POP"
Die wist ik inderdaad al, en dat werkt ook goed.
Ik draai hier op Windows Server 2003 Standard trouwens.

Owner of DBIT Consultancy | DJ BassBrewer


Verwijderd

Het is heel simpel (ja echt!)

1. Je moet een geldig certificaat hebben (dwz, ook voor de url waar je naar toe gaat https://extern.com/owa)
2. De client moet het certificaat trusten. Dwz; als je met IE er naar toe gaat mag je GEEN melding krijgen.

Het certificaat importeren op de telefoon is leuk, maar je moet ook de ROOT importeren. Het certificaat dat op de server staat op de telefoon zetten helpt niet.

Het werkt zo;

Stel jij maakt je eigen paspoort en die laat je zien bij de douane..wat denk je dat ze zeggen? Iets anders is als jij gemachtigd bent om je eigen paspoort te maken.. of dat je je (eigengemaakte) paspoort bij iemand laat zien die jou vertrouwd (je familie ofzo :P ). Het "vertrouwen" is wat de telefoon/pda niet heeft. Dat moet je dus eerst fixen door OF een public certificate te gebruiken (lees: kopen) OF je eigen Certificate Auhtority op te zetten (je eigen douane zeg maar). Als je een van die 2 hebt werkt het. Een combi kan ook btw.

Werkt je OWA zonder melding, dan werkt je ActiveSync ook en je RPC/HTTPS ook.

[ Voor 3% gewijzigd door Verwijderd op 16-03-2009 23:09 ]


  • DennusB
  • Registratie: Mei 2006
  • Niet online
Verwijderd schreef op maandag 16 maart 2009 @ 23:05:
Het is heel simpel (ja echt!)

1. Je moet een geldig certificaat hebben (dwz, ook voor de url waar je naar toe gaat https://extern.com/owa)
2. De client moet het certificaat trusten. Dwz; als je met IE er naar toe gaat mag je GEEN melding krijgen.

Het certificaat importeren op de telefoon is leuk, maar je moet ook de ROOT importeren. Het certificaat dat op de server staat op de telefoon zetten helpt niet.

Het werkt zo;

Stel jij maakt je eigen paspoort en die laat je zien bij de douane..wat denk je dat ze zeggen? Iets anders is als jij gemachtigd bent om je eigen paspoort te maken.. of dat je je (eigengemaakte) paspoort bij iemand laat zien die jou vertrouwd (je familie ofzo :P ). Het "vertrouwen" is wat de telefoon/pda niet heeft. Dat moet je dus eerst fixen door OF een public certificate te gebruiken (lees: kopen) OF je eigen Certificate Auhtority op te zetten (je eigen douane zeg maar). Als je een van die 2 hebt werkt het. Een combi kan ook btw.

Werkt je OWA zonder melding, dan werkt je ActiveSync ook en je RPC/HTTPS ook.
Kijk dat is nog eens een leuke 'noob' uitleg, begrijp me niet verkeerd :) Leuk om te lezen, en erg nuttig.
Nu nog het trucje om een goed certificaat uit Exchange te stampen, en ik ben weer blij.

Nu de vraag hoe ik dat ga doen haha! 8)7

Owner of DBIT Consultancy | DJ BassBrewer


Verwijderd

Je moet dan een eigen CA hebben.. dus mijn vraag, heb je die? Heb je certificate services geinstalleerd?

Verwijderd

Afbeeldingslocatie: http://fewture.nl/pictures/cert.jpg

Hier zie je mijn eigen certificaat. De server presenteert zichzelf als "fewture.net" (mijn externe url uiteraard) met een certificaat dat is uitgegeven door "ca" (mijn eigen ca uiteraard).
Zoals je ziet staat er "the certificate is ok". Als jij naar die url gaat en je bekijkt dit certificaat dan zie jij iets anders. Dat komt omdat jouw PC "ca" helemaal niet kent en dus simpel gezegd heeft het helemaal geen waarde voor jouw PC.
Wat ik namelijk gedaan heb is het certificaat van "ca" zelf in de "Trusted Root Authorities" gezet op mijn laptop. Mijn laptop vertrouwd "ca" dus..en daarmee vertrouwd hij dus ook "fewture.net" (dat heet de certificate chain).

Het verschil met een public CA is dat iedereen die vertrouwt en dus heb je dat hele gedoe niet met importeren. Ga maar es naar hotmail..daar krijg je geen melding..iedereen vertrouwt hotmail namelijk omdat die standaard in je trusted root staat.

Jij moet dus op die telefoon jouw "ca" erop zetten. En wat je nu doet is jouw "fewture.net" erop zetten. Dat laatste is natuurlijk gek als je het voorgaande weet.

  • maartena
  • Registratie: Juli 2000
  • Laatst online: 08-09-2025
DennusB schreef op maandag 16 maart 2009 @ 21:58:
Heb nu in totaal 9 certificaten gegenereerd, en geen enkele werkt zoals hij moet.
Hoop dat iemand mij(ons) de oplossing kan geven :O
Ik heb het nooit werkend kunnen krijgen met een zelf gegenereerd certificaat. (ook niet lang geprobeerd trouwens.)

Wij hebben bij Network Solutions een SSL certificaat gekocht, en dat werkt gewoon perfect. :Y

"I reject your reality and substitute my own!"
Proud to be an American.
Hier woon ik


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Erwinvz1 schreef op maandag 16 maart 2009 @ 22:27:
http://www.msexchange.org...SL_Enabling_OWA_2003.html
Die heb ik keer werkend gekregen op een test small business server 2003.
Je moet wel bij common name de url van je server zetten zoals je hem extern wilt benaderen.
Dus https://owa.domein.nl word owa.domein.nl
Dat is knap. Juist bij SBS 2003 is het extreem simpel en hoef je maar heel weinig te doen: http://blogs.microsoft.nl...ywhere-rpc-over-http.aspx

[ Voor 9% gewijzigd door Jazzy op 17-03-2009 07:47 ]

Exchange en Office 365 specialist. Mijn blog.


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Verder, als iedereen met SBS 2003, 2008 en Exchange 2003 nou eens een ander topic start dan kunnen we hier DennusB helpen. :)
Nu nog het trucje om een goed certificaat uit Exchange te stampen, en ik ben weer blij.

Nu de vraag hoe ik dat ga doen haha!
Ik ben een beetje de draad kwijt door alle commotie hier, maar als ik het goed heb dan gebruik je Exchange 2007. Klopt dat?

Een certificaat aanmaken is dan niet zo ingewikkeld, je hebt niet eens een CA nodig. Exchange kan zelf een certificaat aanmaken en die koppel je vervolgens aan IIS. Als je FQDN servernaam.bedrijf.nl is dan ziet het commando er ongeveer zo uit:

New-ExchangeCertificate -DomainName servernaam.bedrijf.nl | Enable-ExchangeCertificate -Services IIS

Geef vervolgens het command iisreset /noforce en klaar is Kees. Als je dit eerst eens doet dan heb je in ieder geval een certificaat aangemaakt. Als je nu met de browser naar https://servernaam.bedrijf.nl/owa gaat zul je de melding krijgen dat de uitgever van het certificaat niet wordt vertrouwd. Klik op certificaat bekijken en installeer heb in Trusted Root Certificate Authorities of Vertrouwde Basiscertificeringsinstanties. Sluit je browser en open hem opnieuw, nu werkt het zonder foutmeldingen, klopt?

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Jazzy, dat gaat wel werken, maar is (imo) niet de juiste weg. Self signed server certificates zijn vies :P Ok, als je kijkt naar het doel en de middelen dan is het ok, maar toch.

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Verwijderd schreef op dinsdag 17 maart 2009 @ 08:15:
Jazzy, dat gaat wel werken, maar is (imo) niet de juiste weg. Self signed server certificates zijn vies :P Ok, als je kijkt naar het doel en de middelen dan is het ok, maar toch.
De topicstarter wil ActiveSync op een paar devices. Die 3 x 5 minuten werk die het kost om het certificaat op het device te zetten weegt (mijns insziens) niet op tegen de kosten van een trusted certificate. Verder kan het certificaat altijd nog vervangen worden door een vertrouwd certificaat, maar dan moet de TS eerst vertrouwd zijn met het proces en weten waar je op moet letten.

Even voor de volledigheid, als je echt alle fucntionaliteit wilt gebruiken dan moeten er meerdere hostnamen op je certificaat staan. Maar voor OWA en ActiveSync is dit nu voldoende.

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Jazzy schreef op dinsdag 17 maart 2009 @ 08:42:
[...]
De topicstarter wil ActiveSync op een paar devices. Die 3 x 5 minuten werk die het kost om het certificaat op het device te zetten weegt (mijns insziens) niet op tegen de kosten van een trusted certificate. Verder kan het certificaat altijd nog vervangen worden door een vertrouwd certificaat, maar dan moet de TS eerst vertrouwd zijn met het proces en weten waar je op moet letten.

Even voor de volledigheid, als je echt alle fucntionaliteit wilt gebruiken dan moeten er meerdere hostnamen op je certificaat staan. Maar voor OWA en ActiveSync is dit nu voldoende.
Dat is ook zo. Ik bedoel alleen dat de CA dan de server zelf is als ik mij niet vergis. Je kan dan beter een dedicated CA hebben.. en daar hoef je geen certificaat voor te kopen. Het is wel meer werk ja..eens.

Verder wat copy en paste werk:

Limitations of the Self-Signed Certificate
The following list describes some limitations of the self-signed certificate.

Expiration Date: The self-signed certificate expires 12 months after Exchange 2007 is installed. When the certificate expires, a new self-signed certificate must be manually generated by using the New-ExchangeCertificate cmdlet.

Outlook Anywhere: The self-signed certificate cannot be used with Outlook Anywhere. We recommend that you obtain a certificate from a Windows PKI or a trusted commercial third party if you will be using Outlook Anywhere.

Exchange ActiveSync: The self-signed certificate cannot be used to encrypt communications between Microsoft Exchange ActiveSync devices and the Exchange server. We recommend that you obtain a certificate from a Windows PKI or a trusted commercial third party for use with Exchange ActiveSync.

Outlook Web Access: Microsoft Outlook Web Access users will receive a prompt informing them that the certificate being used to help secure Outlook Web Access is not trusted. This error occurs because the certificate is not signed by an authority that the client trusts. Users will be able to ignore the prompt and use the self-signed certificate for Outlook Web Access. However, we recommend that you obtain a certificate from a Windows PKI or a trusted commercial third party.

[ Voor 43% gewijzigd door Verwijderd op 17-03-2009 08:49 ]


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Wat is de meerwaarde van een dedicated CA in dit geval dan?

Exchange en Office 365 specialist. Mijn blog.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Jazzy schreef op dinsdag 17 maart 2009 @ 08:49:
Wat is de meerwaarde van een dedicated CA in dit geval dan?
Met een dedicated CA bedoel je dan een Enterprise CA door het installeren van Certificate Services?
Je kan daar wat meer mee dan alleen een certificaatje voor OWA, bijvoorbeeld je certificaten voor EFS en de bijbehorende DRA's, of machine certificaten voor ipSec of andere devices.

Ligt er een beetje aan of je verder nog wat met PKI wil doen binnen je netwerk.

Maar voor enkel OWA/ServerActiveSync ietwat overkill. Wel leerzaam.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Jazzy, ik snap je redenatie wel en feitelijk is daar ook niks mis mee. Wat jij doet is een oplossing aanbieden die exact het probleem oplost. Is natuurlijk prima en verder geen speld tussen te krijgen. Persoonlijk zou ik alleen voor iets gaan dat ook op de langere termijn voordelen heeft. Tja..is een keuze he.

Daarnaast is de oplossing die je bied een unsupported oplossing.

[ Voor 9% gewijzigd door Verwijderd op 17-03-2009 09:15 ]


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Is prima, maar dan wordt het in één keer een ander verhaal. Ten eerste denk ik dat je dan eerder een certificaat laat signen door een vetrouwde uitgever, dan heb je niet meer de noodzaak voor een interne PKI en dit geeft je het voordeel dat er geen extra handelingen meer nodig zijn voor 99% van de browsers/devices. Bovendien is het veel minder werk om je certificaat door een vertrouwde uitgever te laten signen dan een Enterprise CA te installeren en het truukje hiermee te doen.

En als je het dan echt netjes wilt doen dan regel je ook gelijk de rest van de configuratie. Dus gaan we een DNS record aanmaken voor Autodiscover.bedrijfsnaam.nl, controleren we de InternalUrl en ExternalUrl voor de diverse webdiensten en zetten we de SCP goed.

Ik ben met je eens dat het allemaal beter en mooier kan, maar volgens mij heeft de TS nu al zijn handen vol aan het werkend krijgen van de oplossing.
Verwijderd schreef op dinsdag 17 maart 2009 @ 09:12:
Daarnaast is de oplossing die je bied een unsupported oplossing.
Want?

[ Voor 9% gewijzigd door Jazzy op 17-03-2009 09:22 ]

Exchange en Office 365 specialist. Mijn blog.


  • @r!k
  • Registratie: April 2000
  • Laatst online: 01-02 19:44

@r!k

It is I, Leclerq

Ik gok dat ie dit bedoelt.

Exchange ActiveSync: The self-signed certificate cannot be used to encrypt communications between Microsoft Exchange ActiveSync devices and the Exchange server. We recommend that you obtain a certificate from a Windows PKI or a trusted commercial third party for use with Exchange ActiveSync.

Een hele rij microsoft certificeringen.


Verwijderd

Lees dit maar; daar staat dat het niet gesupport wordt: http://technet.microsoft.com/en-us/library/bb851554.aspx
Important:
The self-signed certificate is not supported for use with Outlook Anywhere or Exchange ActiveSync.
Maw, voor huis tuin en keuken; prima, doen. Voor testdoeleinden om later in productie te nemen; slecht idee.

De beste oplossing is imo een eigen CA en die laten signen met een public CA. Zo heb je geen gedoe met untrusted certificates EN je hebt alles zelf in de hand en kun je alles doen dat met certificaten te maken heeft. Een combi dus van publicly trusted en een eigen CA. Maar dat is wel erg overkil voor nu :P
@r!k schreef op dinsdag 17 maart 2009 @ 09:35:
Ik gok dat ie dit bedoelt.

Exchange ActiveSync: The self-signed certificate cannot be used to encrypt communications between Microsoft Exchange ActiveSync devices and the Exchange server. We recommend that you obtain a certificate from a Windows PKI or a trusted commercial third party for use with Exchange ActiveSync.
Dat bedoelde ik niet ;) Er staat wel "cannot be used", maar zover ik weet werkt het wel.. nooit geprobeerd overigens.


Ik zou in dit geval gewoon zelf de certificaten signed met je eigen CA. Zoveel werk is het niet. Een CA is zo geinstalleerd en het net staat vol met guides over hoe en wat..

[ Voor 80% gewijzigd door Verwijderd op 17-03-2009 09:46 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Jup, een CA is zo geïnstalleerd.

Maar dan komt het onderhoud om de hoek :P

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • @r!k
  • Registratie: April 2000
  • Laatst online: 01-02 19:44

@r!k

It is I, Leclerq

Sommige wm devices accepteren het maar ik ben er ook genoeg tegengekomen die een certificaat waarvan zede CA niet kennen niet willen installeren en dus ook geen verbinding kunnen opzetten met de activesync server.

Een hele rij microsoft certificeringen.


Verwijderd

@r!k schreef op dinsdag 17 maart 2009 @ 14:05:
Sommige wm devices accepteren het maar ik ben er ook genoeg tegengekomen die een certificaat waarvan zede CA niet kennen niet willen installeren en dus ook geen verbinding kunnen opzetten met de activesync server.
Dan kun je dus op die devices nooit een certificaat in de trusted root zetten.. lijkt me erg onwaarschijnlijk voor WM devices.

Sommige nokia's willen niet werken met SAN certificaten.. die N serie dingen geloof ik, maar dat is geen WM.

  • CAP-Team
  • Registratie: April 2000
  • Laatst online: 13:27

CAP-Team

XBL: CAPTeam

Oke ik heb de guide gevolgd van Erwinvz1 en ik kan nu zonder waarschuwingen inloggen vanaf mijn Vista PC op OWA. Volgens mij loop ik nu tegen OMA problemen aan:
- reeds opgelost, OMA stond uit :X

Als ik nu via de browser naar oma ga dan krijg ik nu een fout in de eventlogs van de server:
Event Type: Error
Event Source: MSExchangeOMA
Event Category: (1000)
Event ID: 1805
Date: 17-3-2009
Time: 20:48:36
User: N/A
Computer: SERVER2
Description:
Request from user userx@capteam.local resulted in the Microsoft(R) Exchange back-end server SERVER2 returning an HTTP error with status code 405

Response:
Date: Tue, 17 Mar 2009 19:48:36 GMT
Server: Apache/2.2.4 (Win32)
Allow: GET,HEAD,POST,OPTIONS,TRACE
Content-Length: 312
Keep-Alive: timeout=15, max=100
Connection: Keep-Alive
Content-Type: text/html; charset=iso-8859-1
Nu wil het geval dat IIS op poort 81 (niet beveiligd) en poort 443 (beveiligd) draait.
Op poort 80 zit Apache te webserveren...

Microsoft Surface Pro 6 | Samsung Galaxy S21FE | XBOX Series X


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
iis moet (ook) op poort 80 draaien anders werkt het niet.

[ Voor 5% gewijzigd door Zwelgje op 17-03-2009 21:18 ]

A wise man's life is based around fuck you


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Draai dat eens effe om dan.

Je CRL wordt namelijk ook door je CA over IIS poort 80 geserveerd - evenals OMA.
Reden te meer om dat soort fratszen dus niet te doen ;)

[ Voor 72% gewijzigd door alt-92 op 17-03-2009 21:20 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Mis ik trouwens iets? Voor zover ik weet zit er helemaal geen OMA meer in 2007.

Exchange en Office 365 specialist. Mijn blog.


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Jazzy schreef op dinsdag 17 maart 2009 @ 21:28:
Mis ik trouwens iets? Voor zover ik weet zit er helemaal geen OMA meer in 2007.
CAP-Team heeft een 2003 exchange doosje :?

A wise man's life is based around fuck you


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

offtopic:
Er zit iemand anders te topic-hijacken.

Ik heb de SWAT al gebeld, maar die doen er wat langer over vandaag :P

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • CAP-Team
  • Registratie: April 2000
  • Laatst online: 13:27

CAP-Team

XBL: CAPTeam

Op poort 80 doet ie 't ook niet.. :|
A System error has occurred while processing your request. Please try again. If the problem persists, contact your administrator
Zowel voor OMA als voor Active-Sync staat SSL aan. Ik had ook ergens gelezen dat dat juist niet moet, maar dat werkt ook niet.

In de eventlogs op de server houd ik een 403 forbidden foutmelding (event 1503)

[ Voor 11% gewijzigd door CAP-Team op 17-03-2009 21:50 ]

Microsoft Surface Pro 6 | Samsung Galaxy S21FE | XBOX Series X


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
CAP-Team schreef op dinsdag 17 maart 2009 @ 21:49:
Op poort 80 doet ie 't ook niet.. :|


[...]


Zowel voor OMA als voor Active-Sync staat SSL aan. Ik had ook ergens gelezen dat dat juist niet moet, maar dat werkt ook niet.

In de eventlogs op de server houd ik een 403 forbidden foutmelding (event 1503)
open anders een nieuw topic voor dit probleem, je zit nu in andermans topic ;)

A wise man's life is based around fuck you


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Pff, wat een zootje wordt het dan. :|

DennusB, als je nog meeleest. :) Kun je misschien even samenvatten wat je nu precies gedaan hebt en wat er nog fout gaat?

Exchange en Office 365 specialist. Mijn blog.


  • CAP-Team
  • Registratie: April 2000
  • Laatst online: 13:27

CAP-Team

XBL: CAPTeam

hmm was niet mijn bedoeling om het topic te kapen, misschien wil een van de heren admins het topic splitsen?

Microsoft Surface Pro 6 | Samsung Galaxy S21FE | XBOX Series X


  • DennusB
  • Registratie: Mei 2006
  • Niet online
Jazzy schreef op dinsdag 17 maart 2009 @ 22:01:
Pff, wat een zootje wordt het dan. :|

DennusB, als je nog meeleest. :) Kun je misschien even samenvatten wat je nu precies gedaan hebt en wat er nog fout gaat?
Ja ik lees inderdaad nog mee, was gister en vandaag niet op het werk :) Vandaar dat ik niet reageerde.
Maar hierbij,

Ik heb dus een Server 2003 Standard opgezet, hierop zijn alle beschikbare updates geïnstalleerd.
Hierna is Exchange erop gezet, Exchange 2007 wel te verstaan, waarna begonnen is met het aanmaken van accounts.

Certificaat is aangemaakt in de console van Exchange, daarna door eigen Certificate server gehaald, file weer gedownload, geimporteerd in Exchange, en vervolgens geactiveerd op IMAP, POP en IIS.

In IE krijg ik een certificaat-error, een wm6.1 telefoon kan totaal niet synchroniseren, zelfs niet na het importeren van het certificaat, of het root-certificaat.
Verder werkt exchange perfect :o

Owner of DBIT Consultancy | DJ BassBrewer


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Okay, dan gaan we daar verder. :) Welke fout krijg je in IE?

Exchange en Office 365 specialist. Mijn blog.


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 21:56
DennusB schreef op dinsdag 17 maart 2009 @ 23:44:
Certificaat is aangemaakt in de console van Exchange
Als ik eea goed heb gelezen kun je een in Exchange gegenereerd certificaat hier ook niet voor gebruiken. Wat gebeurt er als je een certificate server optuigt of een certificaat van een free provider gebruikt?

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • DennusB
  • Registratie: Mei 2006
  • Niet online
StevenK schreef op woensdag 18 maart 2009 @ 07:59:
[...]

Als ik eea goed heb gelezen kun je een in Exchange gegenereerd certificaat hier ook niet voor gebruiken. Wat gebeurt er als je een certificate server optuigt of een certificaat van een free provider gebruikt?
Ik heb dus een certificate server opgezet.
Die werkt gewoon.

Verder krijg ik deze error in IE:
Afbeeldingslocatie: http://download.brouwernetwork.nl/files/2/Tweakers/ct_error_thumb.jpg

Edit : Als ik hem in chrome open krijg ik dit:
Afbeeldingslocatie: http://download.brouwernetwork.nl/files/2/Tweakers/ct_error2_thumb.jpg

[ Voor 15% gewijzigd door DennusB op 18-03-2009 10:07 ]

Owner of DBIT Consultancy | DJ BassBrewer


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Dat is niet de error, daar staat alleen dat er iets mis is met het certificaat. Klik op doorgaan en bekijk dan het certificaat. Ik gok dat er twee fouten op staan.

Geef trouwens ook nog even het commando die je hebt gegeven om het certificate signing request te genereren (New-ExchangeCertificate -GenerateRequest... enz.).

[ Voor 16% gewijzigd door Jazzy op 18-03-2009 10:37 ]

Exchange en Office 365 specialist. Mijn blog.


  • DennusB
  • Registratie: Mei 2006
  • Niet online
Jazzy schreef op woensdag 18 maart 2009 @ 10:36:
[...]
Dat is niet de error, daar staat alleen dat er iets mis is met het certificaat. Klik op doorgaan en bekijk dan het certificaat. Ik gok dat er twee fouten op staan.

Geef trouwens ook nog even het commando die je hebt gegeven om het certificate signing request te genereren (New-ExchangeCertificate -GenerateRequest... enz.).
Afbeeldingslocatie: http://download.brouwernetwork.nl/files/2/Tweakers/ct_error3_thumb.jpg
Die dan?

Verder merk ik net wel op dat als ik het interne adres van de server pak, hij geen certificaat-error meer geeft?

Verder gebruikte ik deze voor het genereren:
New-ExchangeCertificate -GenerateRequest -Path c:\cert1.csr -KeySize 2048 -SubjectName "c=NL, s=ZuidHolland, l=Vlaardingen, o=*bedrijfsnaam*, cn=*externadres*" -DomainName *intern*, *intern* -PrivateKeyExportable $True

Owner of DBIT Consultancy | DJ BassBrewer


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Nou, dan heb je het zelf al uitgevonden.

Kwartje nog niet gevallen? Voor SSL verkeer moeten 3 factoren kloppen, anders werkt het niet en krijg je een foutmelding:
• Het certificaat moet geldig zijn. Ieder certificaat heeft een begin- en een einddatum en de huidige moet daar tussen liggen. :)
• De uitgever van het certificaat moet vertrouwd worden. Dit noemt je meestal het installeren van het certificaat, daarmee wordt bedoeld dat de uitgever bij Trusted Root Certificate Authorities moet staan in je certificate store.
• De naam op het certificaat moet overeenkomen met de naam die je gebruikt om de host te benaderen. Als op het certificaat de naam webmail.domein.nl staat en je in je browser https://server/owa typt dan komt die naam dus niet overeen.

Het laatste is bij jou nu dus het probleem.

Exchange en Office 365 specialist. Mijn blog.


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

DennusB schreef op woensdag 18 maart 2009 @ 10:44:
Verder gebruikte ik deze voor het genereren:

[...]
Je haalt teveel weg, het gaat juist om die adressen. Als je de bedrijfsnaam niet prijs wilt geven, vervang die dan door wat anders maar zorg dat wel duidelijk blijft wat je doet. :)

Exchange en Office 365 specialist. Mijn blog.


  • DennusB
  • Registratie: Mei 2006
  • Niet online
Jazzy schreef op woensdag 18 maart 2009 @ 10:49:
Nou, dan heb je het zelf al uitgevonden.

Kwartje nog niet gevallen? Voor SSL verkeer moeten 3 factoren kloppen, anders werkt het niet en krijg je een foutmelding:
• Het certificaat moet geldig zijn. Ieder certificaat heeft een begin- en een einddatum en de huidige moet daar tussen liggen. :)
• De uitgever van het certificaat moet vertrouwd worden. Dit noemt je meestal het installeren van het certificaat, daarmee wordt bedoeld dat de uitgever bij Trusted Root Certificate Authorities moet staan in je certificate store.
• De naam op het certificaat moet overeenkomen met de naam die je gebruikt om de host te benaderen. Als op het certificaat de naam webmail.domein.nl staat en je in je browser https://server/owa typt dan komt die naam dus niet overeen.

Het laatste is bij jou nu dus het probleem.
Oke bedankt voor de heldere uitleg.
Ik heb nu nogmaals opnieuw een certificaat gemaakt, met de juiste externe en interne namen.
Nu is het weer het geval dat ik zowel op het interne als het externe adres die certificaat-error krijg |:(
Het is dus nog erger geworden, en dat terwijl de namen nu echt kloppen. :'(

Owner of DBIT Consultancy | DJ BassBrewer


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Wat is de foutmelding nu in IE, nog steeds de zelfde of een iets andere?

Exchange en Office 365 specialist. Mijn blog.


  • DennusB
  • Registratie: Mei 2006
  • Niet online
Jazzy schreef op woensdag 18 maart 2009 @ 11:28:
Wat is de foutmelding nu in IE, nog steeds de zelfde of een iets andere?
Ja is nogsteeds hetzelfde.
Erg vaag dit 8)7
Ik ga nog even wat proberen :P

Owner of DBIT Consultancy | DJ BassBrewer


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 21:56
DennusB schreef op woensdag 18 maart 2009 @ 11:35:
[...]


Ja is nogsteeds hetzelfde.
Welke naam staat er nu precies in je adresbalk en naam staat er nu precies in je certificaat? Die namen moeten gewoon hetzelfde zijn.

Als jij jouw mailserver van buitenaf benaderd op mail.dennus.nl, dan moet de hostname in het certificaat ook mail.dennus.nl zijn.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

DennusB, technisch klopt het allemaal wel wat je doet. Alleen administratief gaat het niet helemaal goed. Maak even een lijstje met de namen waarop de server te bereiken is.

Stel mijn server heet piet.domain.local en extern heb ik extern.net. Namen die ik dan kan bedenken voor mijn server en het certificaat;

piet
piet.domain.local
owa.domain.local
rpchttp.domain.local
piet.extern.net
owa.extern.net
rpchttp.extern.net

etc etc.. je ziet al, dat lijstje kan aardig lang worden.

Op het moment dat je de server benaderd via een bepaalde naam, dan MOET die naam ook op het certificaat staan. Stel je zet mail.extern.net op je certificaat, dan krijg je dus een foutmelding als je gaat naar https://extern.net want die staat er niet op. Zorg dus dat je het hetzelfde houdt.

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Maar om het dan weer even overzichtelijk te maken... Doorgaans is intern geen versleuteling nodig dus ga je gewoon via HTTP, geen certificaat nodig. Dus hoeft alleen de externe naam op het certificaat te staan en dat hoeft er maar eentje te zijn, bijvoorbeeld owa.extern.net.

Als intern ook SSL moet zijn dan kun je in DNS een A-record maken die de externe naam owa.extern.net verwijst naar het internet IP-adres van je server, bijvoorbeeld 192.168.1.100.

Exchange en Office 365 specialist. Mijn blog.


  • DennusB
  • Registratie: Mei 2006
  • Niet online
Oke, in grote lijnen is het nu gelukt.
IE geeft geen certificaat-error meer, maar een mooi slotje, dus dat werkt top.
Nu alleen het probleem op mijn telefoon nog, met wm 6.1 :(

Ik heb het certificaat daar geimporteerd, maar krijg nu de melding : "De microsoft exchange server vereist een persoonlijk certificaat voor het aanmelden. U kunt een certificaat zoals aangegeven ophalen bij uw bedrijf of serviceprovider".

Hmm raar, want ik heb het laatst gegenereerde certificaat echt geimporteerd op de telefoon.

Owner of DBIT Consultancy | DJ BassBrewer


  • Qwerty-273
  • Registratie: Oktober 2001
  • Laatst online: 17:48

Qwerty-273

Meukposter

***** ***

StevenK schreef op woensdag 18 maart 2009 @ 11:48:
Welke naam staat er nu precies in je adresbalk en naam staat er nu precies in je certificaat? Die namen moeten gewoon hetzelfde zijn.
Kijk ook welk certificaat je browser krijgt voorgeschoteld. Dus wanneer je owa bezoekt - kijk welke url je gebruikt en vergelijk dit met het certificaat dat de browser ziet (dubbel klikken op het slotje in je status balk in IE).

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Heb je aanpassingen gedaan in IIS op de Exchange server?

Edit: En als het nu gelukt is, vertel dan even wat er fout ging en hoe je dat opgelost hebt. Het is redelijk irritant als je zo veel informatie achter houdt.

[ Voor 58% gewijzigd door Jazzy op 18-03-2009 13:00 ]

Exchange en Office 365 specialist. Mijn blog.


  • DennusB
  • Registratie: Mei 2006
  • Niet online
Jazzy schreef op woensdag 18 maart 2009 @ 12:59:
Heb je aanpassingen gedaan in IIS op de Exchange server?

Edit: En als het nu gelukt is, vertel dan even wat er fout ging en hoe je dat opgelost hebt. Het is redelijk irritant als je zo veel informatie achter houdt.
Ja wat er nu in de voorgaande keren precies foutging is echt onduidelijk voor mij.
Ik heb gewoon rustig nog een keer een certificaat gemaakt, alles 100x nagelopen, en opeens blijkt het in IE te werken.
Dus ik kan moeilijk precies beschrijven wat ik anders heb gedaan, wist ik het maar :'(

Owner of DBIT Consultancy | DJ BassBrewer


  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 17:18

MRE-Inc

Copa Mundial de Fútbol de 1982

Als het in IE werkt, verwijder dan eens je root certificaat en je webserver/exchange certificaat op je WM device.

Daarna in IE op dat slotje klikken zodat je in IE je certificaten kan zien. Exporteer zowel je webserver certificaat als je root certificaat opnieuw en installeer ze eens opnieuw op je wm device. Doe voor de zekerheid ook eens een softreset.

Is het trouwens een WM5 of WM6.1 device ? Is het 6.1 dan kun je autodiscover ook aanzetten op je exchange en niet geheel onbelangrijk, autodiscover.domeinnaam.nl in je certificaat toevoegen. OP je wm device hoef je dan alleen maar je gebruikers naam en ww ingeven, de rest van de configuratie gaat dan vanzelf.

XBL: MRE Inc


  • DennusB
  • Registratie: Mei 2006
  • Niet online
MRELynx schreef op woensdag 18 maart 2009 @ 13:37:
Als het in IE werkt, verwijder dan eens je root certificaat en je webserver/exchange certificaat op je WM device.

Daarna in IE op dat slotje klikken zodat je in IE je certificaten kan zien. Exporteer zowel je webserver certificaat als je root certificaat opnieuw en installeer ze eens opnieuw op je wm device. Doe voor de zekerheid ook eens een softreset.

Is het trouwens een WM5 of WM6.1 device ? Is het 6.1 dan kun je autodiscover ook aanzetten op je exchange en niet geheel onbelangrijk, autodiscover.domeinnaam.nl in je certificaat toevoegen. OP je wm device hoef je dan alleen maar je gebruikers naam en ww ingeven, de rest van de configuratie gaat dan vanzelf.
Top hij doet het nu :) Super bedankt, het was toch nog een keer in wm6.1 alle certificaten verwijderen, en opnieuw allebei toevoegen.
Daarna heb ik de exchange verbinding verwijderd, en opnieuw toegevoegd.
Nu werkt het overal goed :) Gelukkig, super bedankt :9

Owner of DBIT Consultancy | DJ BassBrewer

Pagina: 1