HTTPS Zertifikat intern verteilen
Hallo liebe Community,
ich versuche verzweifelt meinen Kollegen das neue myAPPS zur Verfügung zu stellen. Unser Dienstleister hat vor einigen Tagen bei uns das Update von v12 auf v13 gemacht und nun würde ich den Kollegen gerne Zugang zu myApps gewähren.
Damit das vernünftig läuft und auch das Softphone benutzt werden kann muss die Seite ja über HTTPS aufgerufen werden.
Nun kann ich zwar das, logischerweise nicht vertrauenswürdige Zertifikat, der 3011 per GPO an alle Rechner verteilen (und habe das auch schon getan), es taucht bei den Clients auch unter "Vertrauenswürdige Stammzertifizierungsstellen" auf, aber alle Browser meckern trotzdem weiter.
Sowohl Edge als auch der Firefox ESR (ist so konfiguriert das der Windows-Zertifikatsspeicher benutzt werden soll) zeigen eben die Warnung an das das Zertifikat nicht vertrauenswürdig ist.
Ich habe einen internen DNS-Eintrag der als voip.mydomain.de auf meine interne Anlage verweist. Extern bekomme ich noch ein gültiges Zertifikat, aber intern muss ich die Warnmeldung wegbekommen.
Wie habt ihr das bei euch gelöst?
Ich bin ein wenig am verzweifeln.
Vielen Dank vorab!