Войти

Показать полную графическую версию : Certificate for Exchange 2010


offskid
24-11-2009, 14:51
Ситуация такая:

Есть Exchange который в локальном домене exchange.kiev.domain.net.
Внешний домен domain.net. Тоисть owa.domain.net - для веб мыла и т.д.
На нем создан самоподписный сертификат exchange, exchange,kiev.domain.net
Купил GlobalSign Domail SSL сертификат на domain.net owa.domain.net, autodiscover.domain.net , mail,domain.net
Прикрутил сертификат.
Смотрю Get-Exchangecertificate
AccessRules :
CertificateDomains : {domain.net, autodiscover.domain.net, mail.domain.net, owa.domain.net}
HasPrivateKey : True
IsSelfSigned : False
Issuer : CN=GlobalSign Domain Validation CA, O=GlobalSign nv-sa, OU=Domain Validation CA, C=BE
NotAfter : 11/25/2010 11:41:28 AM
NotBefore : 11/24/2009 11:41:31 AM
PublicKeySize : 2048
RootCAType : ThirdParty
SerialNumber : 0100000030012525BR22E5A
Services : IMAP, POP, IIS, SMTP
Status : Valid
Subject : CN=domain.net, O=domain.net, OU=Domain Control Validated, C=UA
Thumbprint : 8A3B3SCFC9243BE52259B57836D695DFA493B996

IsSelfSigned : False - не пойму почему не true

Outlook Anywhare настраиваю на прокси autodiscover.domain.net вроде работает но при открытии Outlook спрашивает и ругается на неправильное имя сертификата который exchange.kiev.domain.net .


А старый самоподписный сертификат exchange, exchange,kiev.domain.net боюсь удалять.

Oleg Krylov
24-11-2009, 22:00
IsSelfSigned : False - не пойму почему не true »
потому что
Купил GlobalSign Domail SSL сертификат на domain.net owa.domain.net, autodiscover.domain.net , mail,domain.net
Прикрутил сертификат. »
SelfSigned - сертификат создаваемый при установке сервера Exchange, это сертификат он по умолчанию выдает сам себе, чтобы пло-бедно зашифровать траффик. Это by design. Вы сертификат сменили на покупной. Это абсолютно нормальное поведение.
Outlook Anywhare настраиваю на прокси autodiscover.domain.net вроде работает но при открытии Outlook спрашивает и ругается на неправильное имя сертификата который exchange.kiev.domain.net . »
Проверьте настройки Autodiscover при помощи http://testexchangeconnectivity.com, там очень подробно описаны шаги, которые выполняет тест, и ошибки, которые приводят к сбою.
Будет совсем плохо - пишите в личку - помогу. Но это если совсем никак...

offskid
25-11-2009, 10:16
Oleg Krylov спасибо за подсказку.

Пока что создал самоподписный сертификат который покрывает SAN домены внутренние и внешние . Все работает.

Теперь осталось купить CA сертификат который сможет поддерживать SAN домены внутренние и внешние.
Может порекомендуете какой лучше взять чтоб покрыл это.

Pavel Nagaev
27-11-2009, 16:24
В России народ вот тут покупал www.instantssl.su/product/ucc




© OSzone.net 2001-2012