SBS 2011 Serverzertifikat abgelaufen - Outlookmeldung

Michi777

Commander
Registriert
Apr. 2009
Beiträge
2.094
Liebe Community!

Vorwort:
ich komme das erste mal in meiner Laufbahn mit dem Ablauf eines Serverzertifikates in Kontakt.
Habe dann die Serverzertifikate unter IIS-Manager geprüft und siehe da, das Zertifikat für remote."domäne".at ist nach 2 Jahren nun heute abgelaufen.
Da es sich in unserem Fall nur um Serverzugriffe im internen LAN handelt, ist Zertifizierungsstelle der Domänencontroller selbst.
Habe das abgelaufene Zertifikat noch nicht gelöscht, soll ich?

Bereits versucht:
Nun habe ich beim vorhandenen Zertifikat auf erneuern geklickt.
Dort kommt aber die Fehlermeldung
"Die Zertifikatanforderung wurde an die Onliune.Zert. Stelle gesendet, das Zertfikat jedoch nicht ausgestellt, die Anforderung wurde abgehlehnt.".

Dann wollte ich für remote."domäne".at einfach ein neues Domänenzertifikat ausstellen und habe dies auch abgeschlossen.
Jedoch kommt bei den Clients (Outlook 2013) noch immer die Zertifikatsmeldung und dort wird noch das Alte angezeigt d.h. mit heutigen Ablaufdatum.

gpupdate /force, Client Neustart und Zertifikat installieren brachte auch nichts.

Was muss ich machen damit ich dieses Problem löse und wieder ein aktives Zertifikat habe?

Vielen Dank im Voraus!
 
Zuletzt bearbeitet:
Geh mal in die SBS Konsole, dort dann auf Netzwerk und Konnektivität.
Da gibts dann rechts die Möglichkeit "Beheben von Netzwerkproblemen".

Wenn du die durch laufen lässt, erneuert der SBS automatisch das Zertifikat.

Gruß Rafzahn
 
Habe noch über einen Bekannten erfahren, dass die Sitebindungen (vor allem https) wieder auf das neue Zertifikat hinzeigen mussten und evtl .der IIS Dienst neugestartet werden muss.

Vielen Dank, habe den Assistenten durchgeführt.
 
IIS neu starten und auch schauen dass der IIS auch mit dem neuen Zertifikat arbeitet. Dann jeder Client einmal das Zertifikat annehmen und gut ist. Oder per GPO oder Zertifikat über Anmeldescrite einbinden auf den Clients.

GPO ist aber die elegantere Lösung.
 
Zuletzt bearbeitet:
Jetzt funktioniert webmail & smartphonemailabruf nicht mehr und wenn ich diese Site starten will sagt IIS, "...konnte nicht gestartet werden, eine andere Webseite nutzt bereits diesen Port.

Habe unter Bindungen zum aktuellen Zertifikat:
https = Port 443 - 127.0.0.1
https = Port 443 - *

Bereits erledigt:

Ebenso mit pquery Port 443 abgehört und ist frei
Altes Zertifikat gelöscht
IIS Verwaltungsdient neugestartet


LÖSUNG:
EIN ANDERER PORT (80) nutzte den kurzen Ruhezustand von Defaul Website und schnappte sich Port 80.
Als Default Website wieder zurückkam und die Site Port 80 wollte war dieser belegt und das blockierte owa.

BOOOOM
 
Zuletzt bearbeitet:
Zurück
Oben