Avatar billede Max Praktikant
01. november 2018 - 10:49 Der er 1 kommentar

Exchange 2013 OWA login loop

Hej venner.

Har en udfordring som er ved at drive mig til vanvid.

Vi har en Exchange server 2013 (standalone) på en windows 2012 R2 hvor vi har udfordringer med at tilgå OWA efter vi har skiftet email og certifikat navn fra test@Eksempel1.dk til test@eksempel2.dk

Vores nye certifikat indeholder 4 navne som er  :
Autodiscover@eksempel1.dk, mail.ekesmpel1.dk
Autodiscover@eksempel2.dk, mail.ekesmpel2.dk

mail.Eksempel2.dk er subject name, de resterende er subject alternative name.

Vi kan fint tilgå med mobiler m.m. og Outlook / 365 internt og ude af huset.

Men OWA internt og eksternt fejler. Jeg har fundet frem til at hvis jeg skifter bindings i IIS til vores "Exchange server authentication certificate" på default website, så kan jeg tilgå OWA, hvilket får mig til at mistænke det nye certificat, som er :

CN = COMODO RSA Domain Validation Secure Server CA
O = COMODO CA Limited
L = Salford
S = Greater Manchester
C = GB

Det virker som sagt fint til alle klienter og mobile enheder, uden at de får certificat fejl, det er kun OWA, ECP m.m. der laver login loop. Jeg har prøvet ,at genskabe alle virtual directories, hvor der loopes uden held.

For mig virker det som om, at det er intern Authentication når man tilgår OWA der fejler pga. af det nye intern / Eksterne certificat fra COMODO skal det tilføjes noget domain controller trust eller ?

Nogen gode forslag
Avatar billede Max Praktikant
01. november 2018 - 10:51 #1
Glemte lige at skrive at det er en VM on premesis Exchange server.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester