我们有一个客户端,其外部域为abc.com,内部域为xyz.local。我看到很多文章指出,对于Exchange,您应该有一个多域证书,其中包含外部域和内部域的主题替换名称。但是,我们有几个客户端,它们的外部名称只包含在证书中,而且它似乎运行良好。他们不会在Outlook中或在访问OWA时接收SSL错误消息。有人能解释一下为什么需要一个包含外部和内部域名的证书吗?有没有情况下,有人可以跳过内部领域而没有后果?
正如评论中指出的那样,我本可以更好地表达我的问题。有人能给出任何好的理由来获得一个包含内部和外部域名的证书吗?这是由这篇DigiCert文章提出的:http://www.digicert.com/ssl-support/exchange-2010-san-names.htm --我也看到过微软TechNet的文章--也说过类似的话。
发布于 2014-07-09 20:49:27
真的,这应该是乔的,因为他的评论基本上是answer...but的,我猜:
有人能给出任何好的理由来获得一个包含内部和外部域名的证书吗?
大多数经营Exchange的商店都是为自己的员工经营的。因此,员工通常在Exchange服务器(S)所在的内部LAN上工作,并将这些服务器的名称解析为内部DNS名称。
同时,这些雇员使用智能手机、在家工作、旅行期间工作等,并需要通过ActiveSync、Outlook、OWA来使用Exchange服务器的“服务”。因此,需要解析到外部DNS名称。
通常,内部和外部域名是不一样的(在主机名和域名方面)。
发布于 2014-07-09 20:36:09
您在与服务器的连接中使用的名称是用于验证证书的名称,需要包含在其中。但是,用于连接的名称取决于您的设置:它可能仅仅是一个内部名称,但也可能是外部名称,以防您有一个拆分-DNS,即在从内部或外部解析相同主机名时的不同IP。
https://serverfault.com/questions/611356
复制相似问题