Vraag


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 07:43
Sinds kort heb ik de luxe om over een SSL wildcard certificaat (betaald) te beschikken.

Situatie nu:
Windows Server 2012R2 (= IIS 8 )
Exchange 2013 CU21
Self Signed Certi voor OWA & Active Sync

Gewenste situatie:
SSL Wildcard gebruiken voor OWA, Active Sync, Outlook (Anywhere)

Het SSL wildcard certi is al geimporteerd in de ECP en cert store van de Windows Server, maar op het moment dat ik deze wil toewijzen voor IMAP & POP(-3) krijg ik een foutmelding:

This certificate with thumbprint 2A3E9A22D241**0C16369824286C9B14359154B4 and subject '*.domein.nl' cannot used for IMAP SSL/TLS connections because the subject is not a Fully Qualified Domain Name (FQDN). Use command Set-IMAPSettings to set X509CertificateName to the FQDN of the service.

Ofc, dit is tweakers - dus de zoekmachine is al aan geslingerd.
Gevonden:
Optie 1: verwijder de self sign certi's van Exchange 2013
Optie 2: Voer 2 PowerShell CMDlets uit

Het slopen van de self sign certi's voelt een beetje eng, dus mijn vraag is:
Heeft iemand hier ervaring mee? (en zit ik in de juiste opties te zoeken?)

Hold. Step. Move. There will always be a way to keep on moving

Beste antwoord (via D_Jeff op 03-08-2018 15:11)


  • tweakict
  • Registratie: Februari 2010
  • Laatst online: 09-09 10:14
Zie deze handleiding voor het correct instellen van jouw Exhange omgeving: Configuratie Echange 2013

DNS / virtual directorys lijken niet in orde.

Alle reacties


Acties:
  • 0 Henk 'm!

  • tweakict
  • Registratie: Februari 2010
  • Laatst online: 09-09 10:14
Waarom wil je POP en IMAP gebruiken als je OWA en Active sync gebruikt...
Zie hier voor de installatie van Exchange 2013 - Installeren SSL Certificaat

En hier voor de foutmelding (0.5 min google)
Foutmelding - Instellen wildcard-certificaat voor POP en IMAP levert logboekmeldingen op

[ Voor 37% gewijzigd door tweakict op 03-08-2018 11:09 ]


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 07:43
Eh ja.. Vergeten toe te voegen:

autodiscovery van Outlook ziet nu het SSL certificaat van mijn hoster :X
Daar wil ik mijn eigen certi zien.

Verder heb ik de instructies van de link gevolgd, weinig succes. Link gaat uit van een FQDN certi, niet van een wildcard.

Toch bedankt!

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 15:50

ralpje

Deugpopje

^^ Wat hij zegt. Je doel is om het te gebruiken voor OWA / ActiveSync, waarom zou je hem dan toewijzen aan de andere protocollen? Worden die protocollen überhaupt gebruikt in je setup?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • +1 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 15:50

ralpje

Deugpopje

D_Jeff schreef op vrijdag 3 augustus 2018 @ 11:10:
Eh ja.. Vergeten toe te voegen:

autodiscovery van Outlook ziet nu het SSL certificaat van mijn hoster :X
Daar wil ik mijn eigen certi zien.

Verder heb ik de instructies van de link gevolgd, weinig succes. Link gaat uit van een FQDN certi, niet van een wildcard.

Toch bedankt!
Dan ljikt het eerder op dat je nog ergens een DNS-instelling niet juist hebt. Blijkbaar verwijst autodiscover.domein.nl naar je webhost in plaats van naar je Exchange-server.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • tweakict
  • Registratie: Februari 2010
  • Laatst online: 09-09 10:14
Zie deze handleiding voor het correct instellen van jouw Exhange omgeving: Configuratie Echange 2013

DNS / virtual directorys lijken niet in orde.

Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 07:43
Autodiscover is nu opgelost, dank 8)
(DNS-verwijzing)

EDIT:
OWA certi's gaan dus via een import in ECP en daarna omkappen in IIS manager. Werkt nu ook
Nu de laatste drempel nog: ActiveSync aan de praat zien te krijgen |:(

Hurray: MS heeft een nuttige tool: https://testconnectivity.microsoft.com

solved :)

[ Voor 71% gewijzigd door D_Jeff op 03-08-2018 15:41 ]

Hold. Step. Move. There will always be a way to keep on moving

Pagina: 1