Zugriff mit SSL auf Mailenable funktioniert nicht

Expand / Collapse
 

Zugriff mit SSL auf Mailenable funktioniert nicht


Problem:
Ich habe den Mailserver Mailenable Enterprise installiert, aber der Zugriff mit SSL funktioniert nicht über Outlook.

Lösung:
1. SSL-Zertifikat beantragen / installieren (z.B. mit IIS / Verzeichnissicherheit)
2. SSL-Zertifikat ausgewählt?
- Mailenable Management Console / Servers / rechte Maustaste auf localhost / Eigenschaften
- Lasche "SSL"
- Bei 1. installiertes SSL Zertifikat jetzt hier auswählen

3. SSL bei den Diensten aktivieren:
- Mailenable Management Console / Servers / localhost / Connectors / rechte Maustaste auf SMTP / Eigenschaften
- Lasche "Inbound" / Port Settings <Settings>
- Submission Port, Listen on alternate port: 587 (der Standardport wäre ein anderer, aber Port 587 braucht man gelegentlich bei Providern, die Port 25 ausgehend sperren, z.B. AOL)
- Submission Port, Requires SSL: X

- Mailenable Management Console / Servers / localhost / Services / rechte Maustaste auf IMAP / Eigenschaften
- Listening Port, X Also listen on alternate port: 993   X Requires SSL

- Mailenable Management Console / Servers / localhost / Services / rechte Maustaste auf POP / Eigenschaften
- General Settings, X Also listen on alternate port: 995   X Requires SSL

4. Hat der IME_SYSTEM Zugriff auf die Zertifikate?

Instructions for granting the IME_SYSTEM user access to the relevant certificate follow:

1. Use the RegEdt32 utility to ensure IME_SYSTEM is granted full access to the following branch:
 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates

2. Download the following utility from the Microsoft Web Site:

http://www.microsoft.com/downloads/details.aspx?familyid=c42e27ac-3409-40e9-8667-c748e422833f&displaylang=en

3. From the Windows command prompt and navigate to the location of the installed utility.This is usually C:\Program Files\Windows Resource Kits\Tools

4. List the accounts that have access to the private key using the following command:

winhttpcertcfg -l -c LOCAL_MACHINE\My -s {certificate_name}

Example (assuming certificate named MailEnable):

winhttpcertcfg -l -c LOCAL_MACHINE\My -s MailEnable

5. To grant access to the IME_SYSTEM account, run the following command:

winhttpcertcfg -g -c LOCAL_MACHINE\My -s {certificate_name} -a IME_SYSTEM

Example (assuming certificate named MailEnable):

winhttpcertcfg -g -c LOCAL_MACHINE\My -s MailEnable -a IME_SYSTEM





     



Details
Zuletzt geändert:Dienstag, 3. März 2009
Zuletzt geändert von: Administrator
Typ: HOWTO
Stufe: Expert
Beitrag noch nicht bewertet.
Beitrag wurde 12.897* angeschaut.
Optionen