drudgelord
Goto Top

Enabel ExchangeCertificate SMTP Service geht nicht

Hallo ans Community Team.

Hat jemand eine Idee?

Exchange Server 2016 CU10.
Windows 2016 Standard.
Zertifikat: GeoTrust TLS RSA CA G1

Anhand der Fotos

Problem im ECP.
gleich auch das
Problem in der PS.

Das hier hab ich versucht: TLS Certificate

Lg.
ecp2
cert
ecp1

Content-Key: 382581

Url: https://administrator.de/contentid/382581

Printed on: April 26, 2024 at 14:04 o'clock

Member: sabines
sabines Aug 08, 2018 at 05:24:56 (UTC)
Goto Top
Moin,

was bekommst Du denn für eine Meldung nach dem Set Befehl?
IIS mal neugestartet und welche FM bekommst Du von "außerhalb"?

https://docs.microsoft.com/en-us/powershell/module/exchange/encryption-a ...

Gruss
Member: DrudgeLord
DrudgeLord Aug 08, 2018 updated at 10:27:03 (UTC)
Goto Top
Hallo Sabines,

danke für die Hilfe.

Das ist es ja, es kommt keine Meldung nach dem Set Befehl.
Auch im Event Log gibt es keine Fehlermeldung. (ev. Kosmetik Fehler) ?

Server wurde mehrmals neu gestartet.

- > Fehlermeldung von außen bei einer Verbindung mit SMTP out im Bild.

im Internen Netzwerk und über autodiscover bei 443 gibt es keine Probleme.

(Received: from DC01.ad.xyz.at (172.20.20.1) by DC01.ad.xyz.at
(172.20.20.1) with
Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256)
id 15.1.1531.3 via Mailbox
Transport; Tue, 7 Aug 2018 17:03:24 +0200)

Danke & Lg.
anmeldung
Member: sabines
Solution sabines Aug 08, 2018 at 11:38:23 (UTC)
Goto Top
Lass das mal zusätzlich durchlaufen:

https://testconnectivity.microsoft.com/
Member: DrudgeLord
DrudgeLord Aug 08, 2018 updated at 17:01:19 (UTC)
Goto Top
Danke für den Tipp Sabines,
mit testconnectivity bringt bei "Exchange Online Protection" bei uns im Haus nicht viel.

Der Artikel hat geholfen & der Artikel war die Lösung.

Kurz zusammengefasst:

Client Frontend: Bild 1 -> FQDN wie gelernt sollte *mail.contoso.at* Zertifikart sein.
Client Proxy: Bild 2 -> FQDN muss der lokale FQDN sein bsp. ex01.contoso.local & Berechtigungsgruppe Exchange Server + Benutzer.

Somit funktioniert auch SMTP von extern mit TLS Port 587.

Danke und Liebe Grüße aus den Süden. face-smile

PS: Wieso im Zertifikat "SMTP" nicht als Dienst weder im ECP oder PS angezeigt wird, keine Ahnung.
2
1