Forum

SSL Sertifikası Hak...
 
Bildirimler
Hepsini Temizle

SSL Sertifikası Hakkında

10 Yazılar
3 Üyeler
0 Reactions
622 Görüntüleme
(@hasankoroglu)
Gönderiler: 279
Reputable Member
Konu başlatıcı
 

Hayırlı günler arkadaşlar.

Soracağım sorunun cevabı forumda belki vardır ama saatlerdir uğraştığım için bunaldım ve direk sormak istedim. 

Dışarıdan maillerimize ulaşmak, owa, outlook anywhere gibi özellikleri kullanabilmek adına türk bir şirketten ssl sertifikası aldım. 3 Yıllık, 2-10 sub domain şeklinde *.domain.com.tr şeklinde aldık. Bu sertifikayı Exchange sunucumuza yüklemekte problem yaşıyorum. Windows 2008 R2 üzerinde Exchange 2010 SP1 kurulu. Konsolda aşağıdaki gibi görünüyor:

certutil -repairstore yaptığımda ise aşağıdaki hatayı alıyorum

 Cannot find the certificate and private key for decryption.

Ne yapabilirim?

Yardımlarınız için şimdiden teşekkürler. 

 
Gönderildi : 30/09/2011 22:29

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Merhaba

Aşağıdaki videoyu inceleyebilirsiniz

http://www.digicert.com/ssl-certificate-installation-microsoft-exchange-2010.htm

 

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 01/10/2011 08:47

(@hasankoroglu)
Gönderiler: 279
Reputable Member
Konu başlatıcı
 

Hakan hocam cevabınız için teşekkürler. Ama video da bahsedilen benim problemimden çok farklı.

 
Gönderildi : 01/10/2011 11:52

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Hasan sen ilk olarak aşağıdaki gibi istekte bulunmadın mı ?

http://www.digicert.com/csr-creation-microsoft-exchange-2010.htm

Bunun sonucunu sertifika isteği yaptığın firmaya gönderip gelen sertifikayı import etmiş olman lazım.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 01/10/2011 19:14

(@hasankoroglu)
Gönderiler: 279
Reputable Member
Konu başlatıcı
 

Gecikmiş cevap için özür dilerim Hakan Hocam.

Sorun tamamen benim tecrübesizliğimden kaynaklanıyor. Ben req dosyasını başka iis üzerinden yapmışım. Exchange üzerinden tekrar req üretip bu bilgiler doğrultusunda yeni sertifika aldım. Sorun çözüldü. SSL sertifikası bilgisayara bağlı bir özellikmiş.

 
Gönderildi : 03/10/2011 20:01

(@hasankoroglu)
Gönderiler: 279
Reputable Member
Konu başlatıcı
 

Şu an başka bir sorun ile karşı karşıyayım.

 linkinde görebileceğiniz üzere  bir yerel dc serverda oluşturduğum bir sertifika ve bir firmadan aldığım sertifika yüklü. yerel sunucu adresimiz mailserver, dış sunucu adresimiz mail.domain.com.tr . şirket içerisinde kullancılarımız yeni ssl sertifikasını yükledikten sonra sertifika sunucu adı eşleşmiyor gibi bir hata mesajı almaya başladık. Assign Services To Sertifika yaparken nelere dikkat etmem gerekiyor. Dışarıdan OWA, Outlook Anywhere gibi şeyleri kullanmayı düşünüyorum.

 Yardımlarınız için şimdiden teşekkürler. 

 
Gönderildi : 03/10/2011 20:15

(@ismailkizilirmak)
Gönderiler: 543
Honorable Member
 

Merhaba,


O kısımda çok fazla seçenek yok zaten IMAP-POP-IIS assign etmeniz yeterli olacaktır,


 

 
Gönderildi : 04/10/2011 11:31

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Hasan bey buradaki sorun sertifika içerisinde internal CAS' ların ismini yazmış olmanızdır. Exchange 2010 içerisindeki bir sertifikada senaryo aşağıdaki gibidir

iç domain ismi halic.com, dış domain ismi cozumpark.com, sunucu isimleri

Mailbox = EXCHMBX

HUB = EXCHHUB1

CAS = EXCHCAS1

Bu durumda sertifika içerisinde,

halic.com,cozumpark.com,exchcas1.halic.com,autodiscover.cozumpark.com, eğer owa bağlantısı "mail." ise mail.cozumpark.com,

bunların olması gerekli, eğer exchange server tek makine ise zaten onun ismi yeterli.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 04/10/2011 12:40

(@hasankoroglu)
Gönderiler: 279
Reputable Member
Konu başlatıcı
 

Teşekkürler hocalarım, Autodiscovery, oab gibi servislerin internal url lerini mail.domain.com.tr şeklinde düzeltince oldu. İyi ki varsınız.

 
Gönderildi : 04/10/2011 15:17

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

geçmiş olsun 🙂

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 04/10/2011 17:07

Paylaş: