Outlook показывает предупреждение безопасности сертификата в локальной сети, хотя сертификат связан только с IIS

У меня есть следующая конфигурация с Exchange Server 2010:

  • у меня есть самозаверяющий сертификат, который связан со всеми службами (POP, SMTP и т. д..) за исключением IIS (который связан с сертификатом, выданным Verisign, и он отлично работает на веб-почте).
  • когда я посещаю веб-почту (https://webmail.example.org/owa), он работает совершенно.
  • все клиенты Outlook настроены на использование локального имени сервера (как домен.LAN), а не домен, с которым связана веб-почта.

проблема:

когда пользователи подключаются к серверу Exchange (с помощью локальной сети), хотя Outlook 2010, это предупреждение отображается (на итальянском языке):

Outlook certificate mismatch error

перевод: в нем говорится, что сертификат выдан авторизованным поставщиком (в данном случае VeriSign), дата действительна, но есть несоответствие имени (Имя написано на сертификате не соответствует имени сервера).

Если я нажимаю кнопку" показать сертификат " (последний на картинке выше), сертификат, связанный с IIS показан: как это может быть возможно? Я имею в виду, он должен использоваться только при подключении через веб-интерфейс.

есть ли способ, чтобы избежать использования SSL-сертификата в локальной сети, но только для почты?

спасибо

обновление

Это предупреждение не отображается в Exchange 2003: мы используем одни и те же сертификаты.

9
задан Umar Jamil
29.04.2023 14:24 Количество просмотров материала 3617
Распечатать страницу

2 ответа

Ваш сертификат для webmail.example.org. Если вы подключаетесь к серверу Exchange через server.domain, тогда имя не будет соответствовать общему имени в сертификате, таким образом, ошибка.

вам либо нужен сертификат, который включает оба имени, либо вы всегда должны использовать внешнее имя (даже когда в локальной сети).

чтобы убедиться, что ваши клиенты используют внешний разъем для служб Exchange, вот несколько команд, которые могут помочь:

  • EXCHANGE-SERVER - это имя хоста вашего сервера Exchange
  • exchange-server.yourdomain.com - внешне видимое имя вашего сервера Exchange

команды

Set-ClientAccessServer -Identity EXCHANGE-SERVER -AutoDiscoverServiceInternalUri https://exchange-server.yourdomain.com/Autodiscover/Autodiscover.xml

Enable-OutlookAnywhere -Server EXCHANGE-SERVER -ExternalHostname "exchange-server.yourdomain.com" -DefaultAuthenticationMethod "Basic" -SSLOffloading:$False

Set-OABVirtualDirectory -identity "EXCHANGE-SERVER\OAB (Default Web Site)" -externalurl https://exchange-server.yourdomain.com/OAB -RequireSSL:$true -InternalUrl https://exchange-server.yourdomain.com/OAB

Set-WebServicesVirtualDirectory -identity "EXCHANGE-SERVER\EWS (Default Web Site)" -externalurl https://exchange-server.yourdomain.com/EWS/Exchange.asmx -BasicAuthentication:$True -InternalUrl https://exchange.haseke.de/EWS/Exchange.asmx
4
отвечен Der Hochstapler 2023-04-30 22:12

начать настройку exchange server без .локальной сети доступ к службам Exchange требует обязательного сертификата SSL. Старая конфигурация практика добавить .местные названия.

недавно я обновил свой сервер exchange ssl от ssl2buy. Я слышал интересные новости оттуда, что CA/browser с сообщило руководство, что не ca может выдавать сертификаты SSL для имя (имена NetBIOS) и .локальные доменные имена позднее октября 2014 г. Все текущие ssl-сертификаты.поддержка локальных имен срок действия истекает до октября 2015 года. Также Microsoft добавит это изменение в следующем обновлении.

Я проверил Digicert, GeoTrust и Comodo. Все сказали же. Поэтому я изменил конфигурацию сервера и удалил его .локальные экземпляры. Если я не изменю это сейчас, придется сделать в следующем году, но изменения наверняка.

более интересным является мой предыдущий обмен ssl от digicert был за $ 250+, и этот новый Comodo exchange ssl только за $ 45. Оба работают хорошо, и я не вижу никаких проблем.

вы можете попробовать его там https://www.ssl2buy.com/comodo-multi-domain-ssl.php

1
отвечен Eric 2023-05-01 00:29

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя

Похожие вопросы про тегам:

certificate
exchange-2010
microsoft-outlook
security-warning
ssl
Вверх