Windows SBS 2010, Exchange, Windows Phone und SSL

Caskaja

Lieutenant
Registriert
März 2005
Beiträge
736
Hallo,

wir haben hier in der Firma einen Windows Small Business Server 2010 laufen. Er ist von Extern über die IP erreichbar. Wir haben aber kein SSL Lizenz und brauchen auch nicht unbedingt eine. Nun haben 1-2 Mitarbeiter aber Handys mit Windows Phone 7 und die rufen über Exchange keine E-Mails ab, weil das Zertifikat ungültig ist.

Nun habe ich 3 Sachen probiert und beide überhaupt nicht erfolgreich, vielleicht kann mir da einer weiterhelfen. Ich habe zugriff auf den Server!

1. SSL ausschalten.. ich habe im IIS schon alle möglichen SSL testweise ausgemacht, aber das Handy meckert immer noch über das ungültige Zertifikat. Kann ich das nicht irgendwie komplett ausschalten? Wo mach ich das? Android und IOS ignorieren ja einfach das Zertifikat, WP7 macht das aber nicht.

2. Zerfitikat runterladen und auf dem Handy installieren. Wir haben schon alle zertifikate getestet und es hat mit keinem funktioniert. Denk das liegt mit der erreichbarkeit des Server zusammen, bzw mit der Domane.

3. IMAP zugriff. Hab IMAP 4 aktiviert und die User haben auch IMAP zugriff. Aber wenn ich es konfiguriere synchronieren die Handys nur und hören damit nicht auf, aber es werden nie e-mail angezeigt. Er bleibt beim "E_Mails werden Synchroniesiert" einfach hängen. Als Server hab ich nur die IP unseres servers angegegen.
IMAP hab ich durch Telnet gestet.
"telnet *interne ip* 143
* OK The Microsoft Exchange IMAP 4 service is ready.
* BYE Connection is closed. 13"

Jemand eine Idee wie ich das am besten mache? Punkt 2 scheidet aus...

Grüße
 
Zuletzt bearbeitet:
Also ich habe das gleiche Problem bei meinem Exchange 2010 gehabt. Der Trick lag darin, das Rechnerzertifikat der Zertifizierungsstelle zu exportieren und auch auf dem Smartphone zu installieren. Bei mir ist die Zertifizierungsstelle der Domänencontroller.
 
Für den Exchange Server muss ein neues Zertifikat von einer CA ausgestellt werden. Mit den SelfSigned Zertifikaten geht das nicht.
Darüber hinaus muss das Root Zertifikat der ausstellenden CA auf dem Handy eingespielt werden.

Grüße
nubi80
 
@ nubi80: das ist völlig falsch...

https://www.digicert.com/easy-csr/exchange2010.htm <--- Hier kannst Du Dir das PowerShell-Script sehr einfach erstellen. Damit kannst Du ein passendes Selfsigned-Zertifikat an Deinem Exchange-Server erstellen. Anschließend dieses Zertifikat und das Zertifikat der Zertifizierungsstelle auf Deinem Windows Phone installieren (z.B. per E-Mail zusenden und dann ausführen)
 
als völlig falsch würde ich das nicht bezeichnen.
Eher als Alternative :)
 
Okay, danke schonmal, ich werde es mir in ruhe mal anschauen und probieren.
 
@ nubi80: nö falsch, da Du "muss" und "Mit den SelfSigned Zertifikaten geht das nicht." geschrieben hast :evillol::lol::evillol:
 
Du bist aber auch ein Pfennigfuchser :)
Und wenn du mir jetzt noch erzählen willst dass deine Variante die schönere ist, dann ist morgen schon Weihnachten :evillol:
 
natürlich ist meine Variante nicht die schönere... aber welche kleine Firma kann/will sich ein SAN-Zertifikat mit x Einträgen leisten
 
Also wenn man sich einen SBS leisten kann wird es wohl kein Problem sein sich ein Zertifikat anzuschaffen... die Kosten sind da echt überschaubar von zB GoDaddy (bei 3Y 62€/Jahr)

Regos Tipp sollte aber auch funktionieren, so habe ich dies auch schonmal unterdrücken können...
 
Zurück
Oben