首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Outlook:安全证书上的名称无效

Outlook:安全证书上的名称无效
EN

Server Fault用户
提问于 2014-05-16 00:21:39
回答 1查看 10.2K关注 0票数 2

我们的最终用户在Outlook中收到以下对话框,该对话框引用的是不正确的内部域名(domain.internal)。

如果使用,则不会收到任何对话框。

单击“查看证书”显示使用internet域名(domain.org.au)正确安装的SSL证书。

是否需要将内部域名添加到SSL证书中?如果是这样的话,是怎么做的?还是有别的办法?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2014-05-16 03:05:27

因此,您网络中的客户端通过AD将您的交换服务器解析为exchsvr.internal,这与证书上的名称不匹配。证书适用于网络之外的客户端,因为它们使用的DNS名称与证书匹配。您将不得不说服您的内部客户端,他们正在连接到您的服务器作为extdomain.org.au这段时间以来,我在交换管理,但.我相信有两种方法。

  1. 让外部域名在内部解析到其内部地址。通过创建内部区域来做到这一点。<- -如果您没有使用dns、设置转发器或域传输的经验,您可能不想这样做
  2. 让您的内部客户端连接到domain.org.au的外部可解析地址。为此您必须使用Exchange管理控制台.从本质上讲,它所做的就是告诉您的活动目录附加机器,他们想要自动连接的服务器不再是domain.internal,我找到了下面的这里,但是在做这些更改之前做了更多的准备工作。Set-ClientAccessServer -Identity -AutodiscoverServiceInternalUri https://webmail.company.net/autodiscover/autodiscover.xml Set-WebServicesVirtualDirectory -Identity " exchange \EWS (默认网站)“”-InternalUrl https://webmail.company.net/ews/exchange.asmx Set-OABVirtualDirectory -Identity "exchange\oab (默认网站)“-InternalUrl https://webmail.company.net/oab

Exchange 2010不需要这最后一个命令:

代码语言:javascript
复制
    Set-UMVirtualDirectory -Identity "exchange\unifiedmessaging (Default Web Site)" -InternalUrl https://webmail.company.net/unifiedmessaging/service.asmx

您可以使用命令的"get“版本,例如get-ClientAccessServer -Identity exchange来查看当前设置,并首先对其进行记录。

取决于我们网络的配置,即使他们使用外部地址,流量也不太可能通过您的网关,这意味着它不应该干扰外部互联网的速度。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/595442

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档