Zertifikat austauschen

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
SandroE
Beiträge: 21
Registriert: Mo 16.08.2010, 22:16

Zertifikat austauschen

Beitrag von SandroE »

Hallo SP-Team hallo SP-User,

habe folgendes Problem: seit einiger Zeit wird mir (da mein Outlook über http die Mails vom Exchange abholt) beim Start von Outlook immer eine Zertifikatswarnung angezeigt. Es ist das Zertifikat des Proxys sprich der UTM (firewall.foo.local). Wie kann ich das Zertifikat austauschen ?

mfg Sandro

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Das ist irgendwie nicht die richtige Frage :D
Korrekte Fragestellung: warum WIRD überhaupt das Zertifikat der Firewall angezeigt? Denn dieses Zertifikat wird nur zurückgegeben, wenn sie das User-Interface der Firewall ansprechen (Ausnahme: v11 mit SSL-Interception).

Ich denke eher, da ist die Portweiterleitung falsch konfiguriert und der Client fällt dann auf ein anderes Protokoll zurück.

LSassl
Beiträge: 97
Registriert: Sa 23.06.2012, 22:43
Kontaktdaten:

Beitrag von LSassl »

Klingt für mich nach einem Problem mit der Namensauflösung. Hierzu einige Fragen:
1. Haben Sie einen DNS-Server im Einsatz und und dort z.B. einen A-record gesetzt, so dass der Name Mailserver (verm. Exchange) netzintern auf die interne IP-Adresse aufgelöst wird?
2. Wird die Securepoint ebenfalls zur Namensauflösung herangezogen (wird z.B. per DHCP als 2. DNS-Server gesetzt)?

Ich habe einen solchen Fehler schon öfters zu Gesicht bekommen. Da lag es dann meistens daran, dass ein Router als 2. DNS hinterlegt war. Wenn die Namensauflösung dann (aus welchem Grund auch immer) über den 1. DNS (der korrekt aufgelöst hat) fehlgeschlagen ist, wurde der Router oder die UTM zur Auflösung herangezogen. Hier war dann meistens ein externer DNS hinterlegt, so dass dann hier die externe IP-Adresse zurückgeliefert wurde.
Hmm, wo ist denn die Any-Key-Taste? Naja, ich bestell mir ersteinmal ein Bier! - Homer Simpson

SandroE
Beiträge: 21
Registriert: Mo 16.08.2010, 22:16

Beitrag von SandroE »

Hallo LSassl,

vielen dank. Dein Ansatz mit dem DNS hat geklappt. Firewall war als zweiter DNS eingetragen. Rausgenommen... und passt.

Danke nochmal :D

Antworten