This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Zertifikate Exchange nicht vertrauenswürdig wegen UTM?

Ich habe ein generelles Problem mit Exchange Server Zertifikaten in Netzen, die hinter einer UTM liegen. 
Per SuFu und Google habe ich dazu nichts finden können, sollte ich etwas übersehen haben, bitte ich um Verzeihung.

Das Problem ist versionsübergreifend, d.h. sowohl Verison der UTM, als auch Exchange Server und Outlook sind dabei irrelevant.

Das Problem dabei ist folgendes:

Bei jedem Start von Outlook, also beispielsweise der tägliche Start morgens nach dem Einschalten des PCs, erscheint die Zertifikatfehlermeldung

"Sicherheitshinweis

remote.domänenname.de

oder exchangeservername.domänenname.lokal

Informationen, die Sie mit dieser Website austauschen, können von anderen nicht angezeigt oder geändert werden. Es besteht jedoch ein Problem mit dem Sicherheitszertifikat der Website.

Das Sicherheitszertifikat wurde von einer Firma ausgestellt, die Sie als nicht vertrauenswürdig eingestuft habe. Zeigen Sie das Zertifikat an, um zu bestimmen, ob Sie der Zertifizierungsstelle vertrauen möchten."

Das Importieren des Zertifikats über den Button "Zertifikat anzeigen" etc. bringt leider nichts, die Meldung erscheint beim nächsten Start von Outlook erneut.

Ich habe diesen Fehler eigentlich in allen Netzwerken mit dieser Konstellation und bin mir sicher, dass es dafür doch eigentlich eine, wahrscheinlich sogar sehr einfache, Lösung geben müsste?

Beste Grüße


This thread was automatically locked due to age.
  • Hallo dickma,
    das wird daran liegen, dass die Informationen, welche im Zertifikat stehen, nicht zu denen passen, welche Seite du beim Aufruf öffnest.

    Schau mal, zu welchem FQDN der Client sich verbinden will.
    Genau diese Info muss auch im Zertifikat hinterlegt sein, sonst kannst du machen, was du willst und es erscheint immer eine Zertikatswarnung.

    Beispiel:
    Du hast ein Zertifikat für owa.domäne.de und dein Client verbindet sich mit owa.domäne.local.

    Nice greetings