首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为什么我们需要在Exchange 2010's UCC证书中将我们的CAS服务器列为SANs?

为什么我们需要在Exchange 2010's UCC证书中将我们的CAS服务器列为SANs?
EN

Server Fault用户
提问于 2014-05-05 16:32:03
回答 1查看 164关注 0票数 0

我们目前有几个CAS/集线器服务器背后的硬件平衡器。微软和Digicert告诉我们,我们可能不需要他们在我们的UCC证书中被列为SANs,因为我们不向用户公布他们的主机名。

但是,当我们试图将UCC证书应用于我们的CAS服务器,而没有将它们单独列为SAN时,我们从Outlook收到了如下错误:

有人知道什么配置或设置会导致CAS服务器主机名被公开吗?

PS:我知道我们不应该使用假TLDs。我们正在努力尽快解决这个问题。

更新(5/6/14)

我经历了大量的配置:

代码语言:javascript
复制
Get-WebServicesVirtualDirectory | Fl Identity,InternalUrl,BasicAuthenticationExternalUrl
Get-OabVirtualDirectory | Fl Identity,InternalURL,ExternalURL
Get-ActiveSyncVirtualDirectory | Fl Identity,InternalUrl,ExternalUrl
Get-OutlookAnywhere | Fl Server,ExternalHostname
Get-ClientAccessServer | Fl Server,AutoDiscoverServiceInternalURI

唯一引用我们伪造的TLD内部主机名的是最后一个。这不只是为了自动发现吗?为什么内部客户要在每次发布时引用它呢?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2014-05-06 17:33:22

这是精心设计的。自动发现是在内部和外部进行的,它碰巧默认为内部CAS Server名称。

正如您已经知道的,您需要更改所有服务以使用外部URL作为内部URL,否则您的内部客户端将收到证书错误。

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/593217

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档