Avatar billede moni0565 Nybegynder
09. januar 2013 - 14:47 Der er 16 kommentarer og
1 løsning

SSL på Exchange server

Hejsa

Er der nogen som ved hvordan man sætter SSL på en ny installeres Exchange 2003?
Avatar billede jokkejensen Novice
09. januar 2013 - 14:52 #1
Først køber man et certifikat, så tilføjer man det til IIS.

http://www.iis.net/learn/manage/configuring-security/how-to-set-up-ssl-on-iis

vh
Avatar billede CRKrogh Ekspert
09. januar 2013 - 16:02 #2
Ahr, det kommer vel an på formålet? Til test kunne han da fint starte med et selfsigned fra sin lokale CA.
Avatar billede moni0565 Nybegynder
09. januar 2013 - 17:59 #3
CRKrogh, det skal bruges til når man vil tjekke sin exchange mail på sin telefon, for at gøre sikkerheden bedre, kan man ikke lave et selfsigned på serveren til dette? det drejer som om 2 personer som skal bruge det?
Avatar billede CRKrogh Ekspert
09. januar 2013 - 18:01 #4
Du kan sagtens bruge selfsigned til det. Jeg har selv en Exchange2010 kørende her med selfsigned og sync til iPad og iPhone. Begge kører uden problemer. Certifikatet er udstedt af min egen CA i AD'et.
Avatar billede moni0565 Nybegynder
09. januar 2013 - 18:36 #5
Kan du beskrive hvordan jeg kan gøre, har nemlig aldrig prøvet det før? CRKrogh..
Avatar billede CRKrogh Ekspert
09. januar 2013 - 20:03 #6
Hej igen.

  Sørg for at have en Certificate Authority i dit domain.
Til den har du så et webinterface, som regel [https://servernavn/certsrv].
Åbn dette link fra din Exchange-server og gør følgende:

Start med at "Request certificate".
Vælg "Advanced certificate request".
Vælg "Create and submit a request to this CA.".
Under "Template" vælger du simpelt hen "Web Server".
Info for oven er lige ud af landevejen.
"Key Size" bør du ændre til 2048 i overensstemmelse med tidens trend.
Så skulle den gerne slutte af med at installere certifikatet.

Det vil nu være muligt at enable SSL på både hele sites og udvalgte folders inde i IIS'en.

/Carsten
Avatar billede moni0565 Nybegynder
09. januar 2013 - 20:35 #7
Carsten du skriver: Sørg for at have en Certificate Authority i dit domæne, hvad mener du med det?? Når jeg så på et tidspunkt har fået installeret dette certificat, hvad skal jeg så gøre på min telefon og Outlook?
Avatar billede CRKrogh Ekspert
09. januar 2013 - 22:30 #8
Hej igen.

  En CA er blot en rolle, du kan tilføje en af dine servere. Så kan der udstedes selfsigned certifikater.
  Når certifikatet er installeret, vil din iPhone eller iPad blot spørge om du har tillid til certifikatet. Svarer du ja til det, vil du ikke høre mere til det og kommunikationen krypteres.

/Carsten
Avatar billede moni0565 Nybegynder
10. januar 2013 - 22:17 #9
Mange tak Carsten, det vil jeg lige prøve,skal nok lukke og give point når jeg har testet den...
Avatar billede CRKrogh Ekspert
11. januar 2013 - 08:01 #10
Helt i orden, men husk nu, "svar" er kun til pointgivning, alt andet er "kommentar".
Når du har testet, godkender du bare mit svar, hvis det er ok.
Avatar billede moni0565 Nybegynder
15. januar 2013 - 11:17 #11
Hej Carsten, jeg syntes ikke jeg kan se/få log til at tilfører min server Ca rolle, min server har i forvejen disse roller: File Server, Application server, DNS, DHCP og Wins.
Avatar billede moni0565 Nybegynder
15. januar 2013 - 13:48 #12
Så har jeg fundet Certifikate som ligger på serveren og der står at den er gyldig 9.1.2013 - 9.1.2018, hvordan sætter jeg så SSL på som skal bruges på deres telefoner??
Avatar billede CRKrogh Ekspert
15. januar 2013 - 16:37 #13
På din Exchange har du et site inde i IIS'en, der håndterer dine mobile klienter. Her lægger du certifikatet på.
Avatar billede CRKrogh Ekspert
07. april 2013 - 12:50 #14
Fik du det løst?!?
Avatar billede moni0565 Nybegynder
09. april 2013 - 21:32 #15
CRKrogh nej det gjorde jeg desværre ikke, men det er jo nok mig som er lidt tung mht. at få det til at virke :-(
Avatar billede moni0565 Nybegynder
16. september 2013 - 10:17 #16
Hvordan får jeg lukket denne tråd?
Avatar billede jokkejensen Novice
16. september 2013 - 11:06 #17
Den er lukket i det øjeblik du accepterede CRKrogh's svar.

"CRKrogh nej det gjorde jeg desværre ikke, men det er jo nok mig som er lidt tung mht. at få det til at virke :-("

Hvis du, formodnings vist fik det løst, er det en stor hjælp for andre, hvis du kort beskriver hvordan du kom i mål med løsningen.

Vh
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester