[cert / isa2004] geldig certificaat niet exporteerbaar

Pagina: 1
Acties:

  • Sa1
  • Registratie: Oktober 2000
  • Laatst online: 04-02 20:10
Ben vandaag de hele dag bezig geweest met het configureren van een Front-end exchange server / isa 2004 en de certificaten daarmee gemoeit dit t.b.v. webmail.

Ansicht werkt nu alles, er kan gewoon naar het webmail adres gebrowsed worden, de pagina verschijnt via https, je kunt inloggen en alles. Je kunt keurig de mailboxen op de back-end servers bereiken (zijn er 2).

Het enige probleem is dat het certificaat een self-signed is dus niet goedgekeurd is door een authority. Nu heb ik al vrij vaak een geldig certificaat aangevraagd bij www.sslcertificaten.nl en dat gaat gewoon altijd goed. Nu heb ik dit dus nu weer gedaan. Certificaat is binnen en kan ik zonder problemen toevoegen aan IIS. Zie ook duidelijk dat het een geldig certificaat is.

Om deze in ISA2004 te kunnen selecteren is het noodzakelijk dat ik deze exporteer met de private key erbij. Hier gaat het mis. Als ik het certificaat open en kies voor Copy to file krijg ik deze optie niet en als ik bij server certificaat kies voor het exporteren naar een .pxf bestand krijg ik een melding dat het gelukt is.
Bij een ander bedrijf waar ik op dezelfde wijze een ssl certificaat heb aangevraagd kan ik dit wel gewoon.

Eerst heb ik dus met dit bedrijf gebeld en zij gaven aan dat het te maken heeft met de manier van aanvragen, of ik dus tijdens het aanvragen / bij het genereren van de CSR dit kan aangeven dat de private key exporteerbaar moet zijn. Nu heb ik gekeken maar tijdens de aanvraag zelf kan ik dat dus niet instellen, zou dus ergens in het systeem ingesteld moeten worden?!?!

Heb me blauw groen en geel lopen zoeken op internet, maar weet ook niet precies waar ik naar moet zoeken, waar ik dit moet zoeken zeg maar. Hoop dat iemand mij hier verder kan helpen.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
je exporteerd hem via de 'certicates' snapin (mmc console) :?

http://technet.microsoft.com/en-us/library/bb727068.aspx

A wise man's life is based around fuck you


  • Sa1
  • Registratie: Oktober 2000
  • Laatst online: 04-02 20:10
maakt niet uit waar ik hem mee exporteer, via deze snapin werkt het niet, maar ook direct vanuit IIS niet.

  • Maarten
  • Registratie: Januari 2002
  • Niet online
Sa1 schreef op maandag 27 april 2009 @ 20:05:
[...]
maakt niet uit waar ik hem mee exporteer, via deze snapin werkt het niet, maar ook direct vanuit IIS niet.
In welke store heb je deze geimporteerd? Dit zou je 'Computer Account' moeten zijn. Als je hem blind hebt toegevoegd door erop te klikken staat deze onder je 'User Account' bij personal. Probeer hem daar dan eens te vinden :)

Hij moet dus in de Computer Account in de Peronal store worden geplaatst.

Succes

  • ZeRoC00L
  • Registratie: Juli 2000
  • Niet online
Waarschijnlijk is het certificaat bij de import niet geimporteerd met de optie "Mark this key as exportable".

Maargoed, waarom moeilijk doen, vraag een reissue aan:
http://www.sslcertificaten.nl/Heruitgifte

[*] Error 45: Please replace user
Volg je bankbiljetten


  • Sa1
  • Registratie: Oktober 2000
  • Laatst online: 04-02 20:10
ZeRoC00L schreef op dinsdag 28 april 2009 @ 08:51:
Waarschijnlijk is het certificaat bij de import niet geimporteerd met de optie "Mark this key as exportable".

Maargoed, waarom moeilijk doen, vraag een reissue aan:
http://www.sslcertificaten.nl/Heruitgifte
ja, dat was het punt, had ik al een keer gedaan. Echter vanmorgen bij de 3e heruitgifte omdat ik het gewoon echt niet meer wist... ineens de melding dat er een private key in zat en hij was exportable..

in het kader van 3maal is scheepsrecht? geen idee, constant hetzelfde gedaan.. maar nu is het goed.. geen idee.

ik vermoed zelf dat er bij sslcertificaten iets mis is gegaan de eerste 2 x... afijn, is opgelost! bedankt voor het meedenken.
Pagina: 1