Acties:
  • 0 Henk 'm!

  • Cai
  • Registratie: December 2001
  • Laatst online: 11-04 09:13
Situatie
Server
OS: SBS 2008 std.
Computer name: NL-RO1-SBS-01
Domain: domain.local
Webserver: IIS7

Tijdens de installatie van sbs2008 is de prefix remote gekoppeld aan de server. Dit houdt in dat je zo'n beetje alles wat met flexwerken te maken heeft kunt benaderen via remote.domain.nl

Doel
Het doel is dat gebruikers dmv mail.domain.nl hun e-mail kunnen bekijken

Uitgevoerde werkzaamheden
In iis aan de SBS Web Applications site een binding aangemaakt dat luistert naar mail.domain.nl

Een Http omleiding in SBS Web Applications aangemaakt die binnenkomde verbinding omleidt naar https://mail.scatox.nl/owa

Een SSL certificaat van Thawte in IIS geinstalleerd dat luistert naar mail.domain.nl

Probleem
Het redirecten van mail.domain.nl naar https://mail.domain.nl/owa gaat goed. Echter wordt het self-signed certificaat van SBS2008 verleend aan remote.domain.nl aangeboden. Deze accepteert de browser om twee redenen niet. De signer staat niet in de CA en remote.domain.nl staat niet gelijk aan https://mail.domain.nl

Het zelf aangemaakt certificaat van remote.domain.nl hebben we verwijderd uit IIS. Service herstart, geen verschil. Server herstart geen verschil. Clients herstart, geen verschil. Clients browsegeschiedenis gewist, geen verschil. Terwijl het remote.domain.nl certificaat is gewist krijgen de clients deze continu aangeboden.

Resume
Hoe krijg je in IIS7 ingesteld, dat een bezoek aan de prefix mail, automatisch het correcte certificaat wordt aangeboden?

Acties:
  • 0 Henk 'm!

  • nIghtorius
  • Registratie: Juli 2002
  • Laatst online: 11-09 13:28

nIghtorius

Poef!

je hebt een SBS 2008 server of niet?

je kunt beter hierin niet lopen te klieren met IIS beheer tools, maar dit gewoon regelen via de SBS Console.
onder Network -> Tab 'Connectivity' -> Klikken op certificate en vervolgens "Add a trusted certificate" aan de rechterkant van de console.

hiermee voer je 'm de nieuwe certificaat en je bent klaar.

Ryzen 9 5900X @ 5.1Ghz | MPG B550 GAMING CARBON | 96GB DDR4-3200 | RTX 4070TI | 2TB + 1TB m.2 SSD | 3x 1TB HDD | 1x 2TB SATA SSD | 32" G3223Q (4K/144Hz)


Acties:
  • 0 Henk 'm!

  • Cai
  • Registratie: December 2001
  • Laatst online: 11-04 09:13
Hoewel je post me naar de juiste zoektocht heeft geleid is het niet helemaal correct.

Voor de archieven
Zelfs als je via de wizard een certificaat importeert, dien je in IIS aan te geven welk certificaat gebruikt wordt voor de betreffende website. IIS zal deze link niet zelf leggen. Dit doe je door in je bindingsvenster een ssl/443 binding aan te maken, hierin bevindt zich een extra dropdown menu waarin je het certificaat kunt kiezen. Documentatie: http://learn.iis.net/page...w-to-setup-ssl-on-iis-70/

Daarnaast werkte bij mij de wizard niet, zelfs niet na netwerkherstel. Uit navraag met de SSL boer, bleek dit een erkend (oorzaak onbekend) probleem. Voor een how-to handmatige installatie van een SSL certificaat en toewijzing van een private key in SBS2008 klik hier: https://www.sslcertificat...zen_aan_nieuw_certificaat