Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

IIS 6.0 webmail Certificaat

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste Tweakers,

Ik kom er niet uit en hoop dat jullie me kunnen helpen. Ik eerst de situatie omschrijven:

Server 2003 SBS
Exchange 2003
IIS 6.0
ISA 2004

Nu kan ik webmail benaderen via de browser op de IIS. Echter is het certificaat verlopen. Ik heb middelsn tutorials het certificaat toegevoegd aan de IIS en ISA server.. Echter krijg ik wanneer ik een een SSL check doe met bijvoorbeeld http://www.geocerts.com/ssl_checker een raar certificaat te zien:

Common Name: intranet.[Bedrijfsnaam].nl
Issuing CA: intranet.[bedrijfsnaam].nl
Organization:
Valid from March 07, 2012 to March 07, 2017
Key Size: 1024 bits

Dit is een zelf aan gemaakte certificaat! De gene die ik heb geïmporteerd heb ik via sslcertificaten.nl aangevraagd en staat bij verleend door COMODO etc. Geldig tot 2014.

Nog vreemder vind ik dat wanneer ik op IIS rechtermuisklik op de webmail site klik en naar het certificaat ga om te checken krijg ik weer een ander:

Verleend aan en door: Publishing.[bedrijfsnaam].local
geldig tot 2013

Ik krijg mijn nieuwe certificaat maar niet goed geïmporteerd! Ik heb het volgende deze tutorial gedaan: http://blogs.technet.com/...e-on-iis-on-sbs-2003.aspx

Het aangevraagde certificaat ziet er als volgt uit:
Verlaand aan: intranet.[bedrijfsnaam].nl
verleend door: Comodo High-assurance secure server CA
Geldig van 2012 tot 2014

Weten jullie misschien wat ik fout doe?

Alvast bedankt.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:10

Jazzy

Moderator SSC/PB

Moooooh!

Die tutorial gaat alleen over SBS 2003 en niet over ISA. Hoe heb je het certificaat in ISA geïmporteerd?

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Topicstarter
Ik dacht dat Management Console (MMC) voor de ISA server was? Wanneer dit niet zo is heb ik hem niet in ISA geïmporteerd.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:10

Jazzy

Moderator SSC/PB

Moooooh!

Laatste regel van je tutorial is:
This completes the process. This process is designed for servers without ISA. We are working on a follow-up post that will cover moving the certificate from IIS to ISA.

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Topicstarter
"Facepalm"

Beter lezen dus. Maar het is opgelost. Het certificaat had geen privat key. Waardoor ik op de ISA met de rule voor webmail het certificaat niet kon vinden. Nadat ik met het command Certutil -repairstore my "serialnumber" in CMD had gedaan was het certificaat voorzien van een privat key. Nadat ik hem toen wel kon vinden op de ISA bij de rule kon ik hem toevoegen en was het in orde!

Wat ik uiteindelijk allemaal gedaan heb is:

- Het toevoegen van het certificaat in MMC console bij Private en vertrouwde basic certificaten instanties.
- Privat key aangemaakt. Met commando Certutil -repairstore my "serialnumber" (serie nummer van het nieuwe certificaat)
- ISA voorzien van het nieuwe certificaat.

(Mochten mensen tegen hetzelfde probleem aanlopen)

In ieder geval bedankt voor de moeite!