Nach einem Neustart der Exchange 2007 Dienste hatte ich gestern das Problem, dass beim Aufruf vom Outlook WebAccess eine Zertifikatswarnung kam. Der Internet Explorer 8 warte mich vor einem falschen Zertifikat und öffnete nach einem Klick auf “Laden dieser Webseite fortsetzen” dennoch OWA. Firefox quittierte den Aufruf der Seite mit der Meldung “Sicherheitsbibliothek: Fehlerhaft formatierte DER-verschlüsselte Nachricht. (Fehlercode: sec_error_bad_der)”. Der IE zeigte als benutztes Zertifikat ein anderes als ursprünglich konfiguriert an.

Nach einer kurzen Kontrolle auf dem Exchange Server, ob sich die Konfiguration der Zertifikate geändert hatte, was nicht der Fall war, fand ich im Eventlog den Fehler mit der Ereigniskennung 1114 vom W3SVC mit der Meldung
Eine der IP/Port-Kombinationen für Site "1" wurde bereits für die Verwendung eines anderen Programms konfiguriert. Die SSL-Konfiguration des anderen Programms wird verwendet.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
|
Nach ein wenig Recherche stieß ich auf den Hinweis, dass dieser Fehler auftreten kann, wenn die IP Bindung für die Website-SSL-Identifikation im IIS auf (Keine zugewiesen) steht. |
|
Nachdem ich die IP-Adresse von (keine zugewiesen) auf die Server IP Adresse geändert hatte und den IIS neugestartet hatte funktionierte der Seitenaufruf wieder ohne Zertifikatswarnung und der IIS verwendete das korrekte Zertifikat. |