Zertifikatswarnung der neuen

Michi777

Commander
Registriert
Apr. 2009
Beiträge
2.094
Liebe Community!

Wir haben nun eine neue Subdomäne (selbe Postfächer/Exchange 2010/Externe DNS Adresse, nur eben zusätzliche Hauptmailadresse).
Habe dazu neue akzeptierte Domäne (Exchange 2010) und DNS Einträge (domainhost) aus Referenz (Hauptdomäne) hinzugefügt und es funktioniert.

Jedoch zwingt ja Outlook 2016 einen autodiscover zu haben, was für Hauptdomäne auch eingerichtet ist und *.domäne.de wurde auch mit Wildcard Zertifikat zertifiziert.
Jedoch will er nun gezwungenermaßen für autodiscover.neuedomäne.at eines und kommt mit Zertifikatswarnung im Outlook daher (siehe Anhang).
Weil ich bisher noch nie damit zu tun hatte (Infrastruktur war bereits eingerichtet\zertifiziert) fühle ich mich da gerade nicht ganz so sicher was zu tun ist.

1)
Kann ich es so umleiten\tricksen dass das bereits eingerichtete\zertifizierte autodiscover (*.hauptdomäne.at) wie bei Hauptdomäne dafür greift oder ist ein eigenes SSL Zertifikat notwendig?

2)
Solle am Server (IIS Serverzertifikate) ein neuer Eintrag für *.neuedomäne.de inkl. eigenem SSL Zertifikat notwendig sein, geht das wie folgt?
IIS Manager - Serverzerztifikate - Zertifikatsanforderung erstellen - Infofelder ausfüllen - MS RSA SChannel Cryotographic Provider\1024 - Zertifizierungsanforderung.txt an SSL Zertifizierungsstelle senden - Zertifikatsanforderung abschließen - Datei\Anzeigename eintragen - Fertig?

@Admin: Bei Titel bitte ...Maildomäne hinzufügen

Vielen Dank im Voraus!
 

Anhänge

  • Zertifikatswarnung.jpeg
    Zertifikatswarnung.jpeg
    142,8 KB · Aufrufe: 453
Code:
*.domäne.de
autodiscover.neueddomäne.at
dein wildcard ist für "*.domäne.de" und du hast "neuedomäne.at"?
hier handelt es sich doch um unterschiedliche... oder deine angaben sind irreführend
 
@aszereus:
Genau es ist eine eigene neue Domäne, welche dem Exchange einfach hinzugefügt wurde um den bestehenden Postfächern auch diese Mailadressen anzuhängen.
Es handelt sich um 6 Mitarbeiter, welcher einen anderen Bereich haben und somit Diese auch als Antwortadresse nutzen.

@xexe:
Danke, in den beiden Punkten leider auch keine Erfahrung.
Funktioniert denn mein beschriebener Weg für diesen Fall?
 
Die neue Domain muss auch durch das Zertifikat abgedeckt werden. Du wirst wohl nicht umher kommen ein neues Zertifikat einzuspielen.
 
Danke und das geht wie ich im Menü nachvollzogen habe wie folgt?
IIS Manager - Serverzerztifikate - Zertifikatsanforderung erstellen - Infofelder ausfüllen - MS RSA SChannel Cryotographic Provider\1024 - Zertifizierungsanforderung.txt an SSL Zertifizierungsstelle senden - Zertifikatsanforderung abschließen - Datei\Anzeigename eintragen - Fertig?
 
Schau dir bei frankysweb den Powershell Client für Let´s encrypt an, das funktioniert hervorragend und senkt die Zertifikatskosten auf Null Euro.
Der Exchange sowie die DNS Einträge müssen aber trotzdem korrekt eingestellt werden damit das alles klappt.
Für Autodiscover hat Frank ein Handbuch auf seiner Seite, da sind auch die Konfigurationen der virtuellen Webseiten und Adressen erläutert.
 
Zurück
Oben